啦啦啦www日本高清免费观看,一区二区三区中文字幕日本,日韩人无码久久精品人妻,疯狂三人交性欧美

07
2020
04

WSG如何禁止內(nèi)網(wǎng)VLAN之間互訪?局域網(wǎng)怎樣劃分VLAN?

企業(yè)內(nèi)網(wǎng)一般都會劃分多個VLAN。劃分VLAN可以提高內(nèi)網(wǎng)安全性,而且更加便于管理。比如:有線和無線處于不同的網(wǎng)段,不允許無線設(shè)備訪問企業(yè)內(nèi)網(wǎng),這樣可以保護(hù)內(nèi)部信息安全;而且可以對不同網(wǎng)段配置不同的上網(wǎng)策略和流控策略。而且劃分VLAN可以分割廣播域,避免廣播風(fēng)暴。VLAN的劃分一般有如下三種方法:

1. 通過三層交換機(jī)來劃分VLAN

201703311490939690256329.png

如上圖。三層交換機(jī)可以支持VLAN劃分,以及相應(yīng)的VLAN權(quán)限設(shè)置。

2. 直接在網(wǎng)關(guān)上劃分VLAN

基于端口的VLAN是最簡單的VLAN劃分方式。如下圖,直接在WSG網(wǎng)關(guān)上劃分多個VLAN,然后接二層交換機(jī)即可實現(xiàn)劃分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN劃分方案

201703311490939698271410.png

WSG網(wǎng)關(guān)和二層交換機(jī)的trunk口連接,組建802.1Q的VLAN。這也是VLAN組建的一個重要方式。

4. 配置策略禁止VLAN之間的互訪

通過WSG的“防火墻策略”,可以管控VLAN之間的互訪。如下圖,禁止無線網(wǎng)段192.168.2.x和有線網(wǎng)段192.168.1.x之間的通訊,在“內(nèi)網(wǎng)”的“轉(zhuǎn)發(fā)”方向設(shè)置阻止的規(guī)則即可。

202004071586226994514648.jpg

局域網(wǎng)劃分好VLAN后,還需要合理的設(shè)置VLAN互訪規(guī)則,才可以更有效的提高內(nèi)網(wǎng)安全系數(shù)。一般而言可以參考如下規(guī)則:

  1. 非服務(wù)器網(wǎng)段之間禁止互訪。

  2. 服務(wù)器網(wǎng)段允許其他VLAN訪問。

  3. 服務(wù)器網(wǎng)段還需要入侵檢測等安全防護(hù)手段。

  4. 每個網(wǎng)段的終端數(shù)量最好控制在200以內(nèi)。

? 上一篇 下一篇 ?
亚洲精品人妻hd| 夜夜爽99久久国产综合精品女不卡 | 日本欧美精91品成人久久久| 成年人的黄色录像| 我被5个男人躁一夜不收我怎么办| 公交车上强硬做开腿呻吟| 日本电影一区二区在线观看| 日本三级片双飞在线观看| 在线天堂亚洲专区国产专区| 一帘之隔夫妇按摩中文字幕| 国产日日爱| 大鸡巴艹人视频在线播放 | 四虎精品成人a在线观看| 亚洲永久无3D动漫一区| 日本女优在线一区二区三区| 亚洲日韩在线精品第一品| 精品女视频在线观看免费| 巨乳有码在线| analhdxxxxfisting| 中出老熟妇| 伸进内裤揉到高潮嗯啊渺渺视频| 无码人妻久久一区二区三区免费 | 清纯校花被民工羞耻调教高h| 97天天摸天天爽天天碰| 就去搞| 国产桃色在线成免费视频| 亚洲精品xxxx久久久久| 91freepron高潮合集| 精品综合久久88少妇激情| 无码人妻久久一区二区三区蜜桃 | 五月黄色片| 国产精品偷伦小说| 丝袜 中出 制服 人妻 美腿| 曰本极品少妇videossexhd| 久久影视日韩| 国产又粗又硬又长又爽视频| 亚洲亚洲网站三级片在线| av影院中文在线啦啦啦 | wwwjizz美女| 女B肥B小BB在线观看| 九色丨porny丨自拍入口|