色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何通過流策略實現VLAN間的訪問權限?

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-05-23 10:18 ? 次閱讀

前言

VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術

本文主要介紹通過流策略實現VLAN間三層隔離,也就是我們常說的對用戶增加訪問權限。

01

過流策略實現VLAN間三層隔離

1.1 組網需求

如圖 1 所示,為了通信的安全性,某公司將訪客、員工、服務器分別劃分到VLAN10、VLAN20、VLAN30中。公司希望:

員工、服務器主機、訪客均能訪問Internet。

訪客只能訪問Internet,不能與其他任何VLAN的用戶通信。

員工A可以訪問服務器區的所有資源,但其他員工只能訪問服務器A的21端口(FTP服務)。

17622432-f893-11ed-90ce-dac502259ad0.png?

圖片

圖 1 配置通過流策略實現VLAN間三層隔離組網圖

1.2 配置思路

可采用如下思路配置通過流策略實現VLAN間互訪控制:

配置VLAN并將各接口加入VLAN,使員工、服務器、訪客間二層隔離。

配置VLANIF接口及其IP地址,使員工、服務器、訪客間可三層互通。

配置上行路由,使員工、服務器、訪客均可通過Switch訪問Internet。

配置并應用流策略,使員工A可以訪問服務器區的所有資源,其他員工只能訪問服務器A的21端口,且只允許員工訪問服務器;使訪客只能訪問Internet。

1.3 操作步驟

【1】配置VLAN并將各接口加入VLAN,使員工、服務器、訪客間二層隔離

# 在Switch_1上創建VLAN10,并將接口GE1/0/1以Untagged方式加入VLAN10,接口GE1/0/2以Tagged方式加入VLAN10。Switch_2和Switch_3的配置與Switch_1類似,不再贅述。

system-view

[HUAWEI] sysname Switch_1

[Switch_1] vlan batch 10

[Switch_1] interface gigabitethernet 1/0/1

[Switch_1-GigabitEthernet1/0/1] port link-type access

[Switch_1-GigabitEthernet1/0/1] port default vlan 10

[Switch_1-GigabitEthernet1/0/1] quit

[Switch_1] interface gigabitethernet 1/0/2

[Switch_1-GigabitEthernet1/0/2] port link-type trunk

[Switch_1-GigabitEthernet1/0/2] port trunk allow-pass vlan 10

[Switch_1-GigabitEthernet1/0/2] quit

# 在Switch_4上創建VLAN10、VLAN20、VLAN30、VLAN100,并配置接口GE1/0/1~GE1/0/4分別以Tagged方式加入VLAN10、VLAN20、VLAN30、VLAN100。

system-view

[HUAWEI] sysname Switch_4

[Switch_4] vlan batch 10 20 30 100

[Switch_4] interface gigabitethernet 1/0/1

[Switch_4-GigabitEthernet1/0/1] port link-type trunk

[Switch_4-GigabitEthernet1/0/1] port trunk allow-pass vlan 10

[Switch_4-GigabitEthernet1/0/1] quit

[Switch_4] interface gigabitethernet 1/0/2

[Switch_4-GigabitEthernet1/0/2] port link-type trunk

[Switch_4-GigabitEthernet1/0/2] port trunk allow-pass vlan 20

[Switch_4-GigabitEthernet1/0/2] quit

[Switch_4] interface gigabitethernet 1/0/3

[Switch_4-GigabitEthernet1/0/3] port link-type trunk

[Switch_4-GigabitEthernet1/0/3] port trunk allow-pass vlan 30

[Switch_4-GigabitEthernet1/0/3] quit

[Switch_4] interface gigabitethernet 1/0/4

[Switch_4-GigabitEthernet1/0/4] port link-type trunk

[Switch_4-GigabitEthernet1/0/4] port trunk allow-pass vlan 100

[Switch_4-GigabitEthernet1/0/4] quit

176c6668-f893-11ed-90ce-dac502259ad0.png?

【2】配置VLANIF接口及其IP地址,使員工、服務器、訪客間可以三層互通

# 在Switch_4上創建VLANIF10、VLANIF20、VLANIF30、VLANIF100,并分別配置其IP地址為10.1.1.1/24、10.1.2.1/24、10.1.3.1/24、10.1.100.1/24。

[Switch_4] interface vlanif 10

[Switch_4-Vlanif10] ip address 10.1.1.1 24

[Switch_4-Vlanif10] quit

[Switch_4] interface vlanif 20

[Switch_4-Vlanif20] ip address 10.1.2.1 24

[Switch_4-Vlanif20] quit

[Switch_4] interface vlanif 30

[Switch_4-Vlanif30] ip address 10.1.3.1 24

[Switch_4-Vlanif30] quit

[Switch_4] interface vlanif 100

[Switch_4-Vlanif100] ip address 10.1.100.1 24

[Switch_4-Vlanif100] quit

【3】配置上行路由,使員工、服務器、訪客均可通過Switch訪問Internet。

# 在Switch_4上配置OSPF基本功能,發布用戶網段以及Switch_4與Router之間的互聯網段。

[Switch_4] ospf

[Switch_4-ospf-1] area 0

[Switch_4-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255

[Switch_4-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255

[Switch_4-ospf-1-area-0.0.0.0] network 10.1.3.0 0.0.0.255

[Switch_4-ospf-1-area-0.0.0.0] network 10.1.100.0 0.0.0.255

[Switch_4-ospf-1-area-0.0.0.0] quit

[Switch_4-ospf-1] quit

Router上需要進行如下配置:

將連接Switch的接口以Tagged方式加入VLAN100,并指定VLANIF100的IP地址與10.1.100.1在同一網段。

配置OSPF基本功能,并發布Switch與Router之間的互聯網段。

【4】配置并應用流策略,控制員工、訪客、服務器之間的訪問

A、通過ACL定義每個流

# 在Switch_4上配置ACL 3000,禁止訪客訪問員工區和服務器區。

[Switch_4] acl 3000

[Switch_4-acl-adv-3000] rule deny ip destination 10.1.2.1 0.0.0.255

[Switch_4-acl-adv-3000] rule deny ip destination 10.1.3.1 0.0.0.255

[Switch_4-acl-adv-3000] quit

# 在Switch_4上配置ACL 3001,使員工A可以訪問服務器區的所有資源,其他員工只能訪問服務器A的21端口。

[Switch_4] acl 3001

[Switch_4-acl-adv-3001] rule permit ip source 10.1.2.2 0 destination 10.1.3.1 0.0.0.255

[Switch_4-acl-adv-3001] rule permit tcp destination 10.1.3.2 0 destination-port eq 21

[Switch_4-acl-adv-3001] rule deny ip destination 10.1.3.1 0.0.0.255

[Switch_4-acl-adv-3001] quit

B、配置流分類,區分不同的流

# 在Switch_4上創建流分類c_custom、c_staff,并分別配置匹配規則3000、3001。

[Switch_4] traffic classifier c_custom

[Switch_4-classifier-c_custom] if-match acl 3000

[Switch_4-classifier-c_custom] quit

[Switch_4] traffic classifier c_staff

[Switch_4-classifier-c_staff] if-match acl 3001

[Switch_4-classifier-c_staff] quit

C、配置流行為,指定流動作

# 在Switch_4上創建流行為b1,并配置允許動作。

[Switch_4] traffic behavior b1

[Switch_4-behavior-b1] permit

[Switch_4-behavior-b1] quit

D、配置流策略,關聯流分類和流行為

# 在Switch_4上創建流策略p_custom、p_staff,并分別將流分類c_custom、c_staff與流行為b1關聯。

[Switch_4] traffic policy p_custom

[Switch_4-trafficpolicy-p_custom] classifier c_custom behavior b1

[Switch_4-trafficpolicy-p_custom] quit

[Switch_4] traffic policy p_staff

[Switch_4-trafficpolicy-p_staff] classifier c_staff behavior b1

[Switch_4-trafficpolicy-p_staff] quit

E、應用流策略,實現員工、訪客、服務器之間的訪問控制

# 在Switch_4上,分別在VLAN10、VLAN20的入方向應用流策略p_custom、p_staff。

[Switch_4] vlan 10

[Switch_4-vlan10] traffic-policy p_custom inbo





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VLAN
    +關注

    關注

    1

    文章

    279

    瀏覽量

    35698
  • OSPF協議
    +關注

    關注

    0

    文章

    17

    瀏覽量

    9399
  • VLAN技術
    +關注

    關注

    0

    文章

    45

    瀏覽量

    6400

原文標題:如何通過流策略實現VLAN間的訪問權限,一看便知!!!

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    VoIP?Voice VLAN?是如何實現的?

    Voice VLAN是為用戶的語音專門劃分的VLAN
    的頭像 發表于 12-25 10:30 ?924次閱讀
    VoIP?Voice <b class='flag-5'>VLAN</b>?是如何<b class='flag-5'>實現</b>的?

    華為路由器交換機VLAN配置實例

    ,組建一VLAN實現虛擬網和物理網之間的連接。實現防火墻策略,和訪問控制(ACL)。 方案說明: 四臺PC的IP地址、掩碼如下列
    發表于 05-25 00:21

    請問如何實現VLAN

    、…):Harmony有同樣的問題嗎?我能通過修改MAC層(和配置部分)來實現VLAN嗎?你能告訴我最好的做法,以確保兼容性與未來版本的和諧?我需要:-設置具有特定VLAN的和諧Web
    發表于 11-07 14:37

    Linux改變文件或目錄的訪問權限命令

    Linux改變文件或目錄的訪問權限命令 Linux改變文件或目錄的訪問權限命令  Linux系統中的每個文件和目錄都有訪問許可
    發表于 01-18 12:46 ?1202次閱讀

    基于RBAC的B/S系統訪問控制設計

    基于角色的訪問控制模型 RBAC 通過引入角色實現了用戶和訪問控制權限的邏輯分離,簡化了系統授權過程,提高了
    發表于 06-07 17:06 ?0次下載
    基于RBAC的B/S系統<b class='flag-5'>訪問</b>控制設計

    VLAN實現VLAN路由

    VLAN(Virtual LAN),翻譯成中文是虛擬局域網。LAN 可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業網絡。VLAN 所指的LAN 特指使用路由器分割的網絡也就是
    發表于 02-28 15:46 ?35次下載
    <b class='flag-5'>VLAN</b>的<b class='flag-5'>實現</b>及<b class='flag-5'>VLAN</b><b class='flag-5'>間</b>路由

    18-VLAN訪問列表配置命令

    VLAN訪問列表配置命令
    發表于 12-17 11:06 ?7次下載

    不同vlan的通信簡單配置的三種方式解析

    不同VLAN之間通信的原理 在劃分VLAN后,不同VLAN之間不能直接進行二層通信。如果要實現VLAN
    發表于 12-05 11:13 ?5.9w次閱讀
    不同<b class='flag-5'>vlan</b><b class='flag-5'>間</b>的通信簡單配置的三種方式解析

    一文詳解交換機VLAN的通信過程

    VLAN(VirtualLocalAreaNetwork,虛擬局域網),通過在支持VLAN的交換機上添加VLAN,并且動態的調整每個端口所屬VLAN
    的頭像 發表于 11-23 12:12 ?7510次閱讀
    一文詳解交換機<b class='flag-5'>間</b><b class='flag-5'>VLAN</b>的通信過程

    通過二層技術,如何實現不同VLAN通訊

    VLAN Switch是一種按照VLAN Tag進行數據轉發的轉發技術,需要預先在網絡中各交換節點上建立一條靜態轉發路徑。交換節點接收到符合轉發條件的VLAN報文后,根據VLAN Sw
    的頭像 發表于 03-07 09:32 ?9787次閱讀

    使用路由器子接口單臂路由實現VLAN互相訪問

    VLAN網絡中,實現VLAN之間互訪,除了利用三層交換方式來實現外,還可以通過路由器實現
    的頭像 發表于 06-02 16:30 ?2342次閱讀
    使用路由器子接口單臂路由<b class='flag-5'>實現</b><b class='flag-5'>VLAN</b><b class='flag-5'>間</b>互相<b class='flag-5'>訪問</b>

    VLAN路由

    部署了VLAN的傳統交換機不能實現不同VLAN的二層報文轉發,因此必須引入路由技術來實現不同VLAN
    發表于 06-25 09:51 ?0次下載

    VLAN的基礎知識總結

    關于Vlan的知識點可謂是多之又多,什么廣播域、實現Vlan的機制、Vlan訪問鏈接、匯聚鏈接、匯聚方式、
    的頭像 發表于 09-04 10:27 ?811次閱讀
    <b class='flag-5'>VLAN</b>的基礎知識總結

    linux文件訪問權限怎么設置

    Linux 文件訪問權限是操作系統中一個非常重要的概念。正確地設置文件訪問權限可以保護系統的安全性,防止未經授權的人員對文件進行修改、刪除或執行。本文將詳細介紹 Linux 文件
    的頭像 發表于 11-23 10:20 ?1533次閱讀

    如何通過單臂路由實現VLAN通信?

    如何通過單臂路由實現VLAN通信? 通過單臂路由實現VLA
    的頭像 發表于 12-07 09:40 ?1289次閱讀
    主站蜘蛛池模板: 国产精品伦理一二三区伦理| avtt天堂网2014| 中文文字幕文字幕亚洲色| 国产精品久久久久久久伊一| 欧美伊人久久大香线蕉综合69| 影音先锋av电影| 挤奶门事件完整照片 | 男人j进女人j一进一出| 一边喂奶一边做边爱| 精品无码三级在线观看视频| 亚洲福利区| 果冻传媒 在线播放观看| 羞羞麻豆国产精品1区2区3区| 国产精品18久久久久久欧美| 色综合久久天天影视网| 高清不卡伦理电影在线观看| 色尼玛亚洲| 国产精品久久久亚洲偷窥女厕 | 男人天堂999| AAA级精品无码久久久国片| 男人天堂黄色| 变态露出野外调教| 少妇高潮久久久久7777| 国产精品一区二区AV白丝在线| 亚洲高清在线视频| 黑人巨茎vide抽搐| 中文字幕亚洲乱码熟女在线萌芽 | 2021精品乱码多人收藏| 欧美18videosex初次| 白嫩美女直冒白浆| 爽娇妻快高h| 韩国无遮羞禁动漫在线观看 | 无套内射CHINESEHD熟女| 国产伦精品一区二区三区免费观看 | 久久re这里精品23| 97午夜精品| 三级黄.色| 精品国产国产综合精品| 佐山爱痴汉theav| 人人澡人人擦人人免费| 国产午夜伦伦伦午夜伦|