国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

26
2021
11

企業(yè)局域網(wǎng)如何只允許指定的mac地址訪問網(wǎng)絡(luò)?

一些企事業(yè)單位的局域網(wǎng)出于安全需要,必須指定的mac地址才可以聯(lián)網(wǎng)和訪問服務器資源。在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān),來介紹如何通過客戶機的MAC地址來對客戶端進行身份認證,只有通過認證的客戶端設(shè)備才可以訪問網(wǎng)絡(luò)資源。網(wǎng)絡(luò)結(jié)構(gòu)圖如下:

繪圖1.png

如上圖所示,把一臺WSG上網(wǎng)行為管理網(wǎng)關(guān)串接在服務器網(wǎng)段、互聯(lián)網(wǎng)和內(nèi)網(wǎng)交換機之間,從而控制內(nèi)網(wǎng)的客戶機電腦到服務器網(wǎng)段和外網(wǎng)的訪問。在本例中,我們采用的是網(wǎng)橋部署模式,網(wǎng)橋的配置如下圖:

201909171568699025837583.png

在WSG的網(wǎng)橋設(shè)置中定義內(nèi)網(wǎng)的IP段(不包括服務器網(wǎng)段),這樣就可以同時實現(xiàn)對外網(wǎng)訪問和到服務器網(wǎng)段的訪問管控。其他的相關(guān)策略配置如下:

1. 把允許的MAC地址加入組配置

201909171568699331123393.png

2. 應用過濾中禁止所有訪問

在“行為管理”-“應用過濾”模塊中,先對所有人都采用禁止所有的應用過濾策略。

201909171568699411541354.png

3. 再對指定的組放行

在“行為管理”-“例外設(shè)置”中,對允許的mac地址組添加例外策略??梢苑判兴校部梢苑判兄付ǖ膬?nèi)容(IP地址、域名、端口等),還可以放行指定的應用協(xié)議。如下圖:

201909171568699899697593.png

放行指定的網(wǎng)站或者IP:

202111261637911071719687.jpg

放行指定的應用協(xié)議:

202111261637911105321717.jpg

經(jīng)過上述的配置步驟后,內(nèi)網(wǎng)的客戶機如需訪問外網(wǎng)或者訪問服務器,都需要先經(jīng)過授權(quán)才可以進行訪問。


? 上一篇 下一篇 ?
亚洲av日韩av午夜影片| 国产亚洲一区电影在线观看| 不卡av一区二区在线看| 国内揄拍国内精品人妻试看| 亚洲精品无码网址你懂的| 69av一区二区三区四区| 亚洲天堂男人的天堂在线| 色综合精品久久久久久久| 国产极品尤物a在线观看| 无人区在线影院免费高清| 国产成人无码18禁午夜福利p| 超麻豆精品传媒麻豆精品| 熟妇人妻av一区二区三区| 一区二区三区日韩亚洲欧美| 龙腾小说亚洲最大成人网| 欧美激情第一欧美精品动画| 亚洲GV永久?码天堂网| 国产最新三级强a乱在线看| 无码精品亚洲日韩AV美| 导航h在线观看| 欧美成妇人吹潮在线播放| 91av在线观看免费网站| 澡人人澡人澡人人澡天天| 色婷婷一区二区三区aⅴ| 日本强伦姧人妻一区二区| 国产乱码精品一区二麻豆| 精品日韩一区精品日韩国产| 大香蕉伊人av在线观看| 亚洲无日韩码精品第一页| 日本韩国一区二区中文字幕| 国产在线精品国自产在线| 精品亚洲性xxx久久久| 无码高潮A视频在线观看| 国产高清在线精品一区| 韩日一级片免费在线观看| 肏 想要 进入视频无码| 精品久久久无码人妻中文字幕| 婷婷色91人妻一区二区| 久久久久久亚洲精品影院| 久久九九香蕉这里只有精品| 国产精品va在线观看无|