首页 > 其他分享 >锐捷交换机访问控制策略配置实例

锐捷交换机访问控制策略配置实例

时间:2022-10-29 16:35:00浏览次数:52  
标签:deny 锐捷 ip 172.16 tcp 交换机 permit 控制策略 any


锐捷交换机访问控制策略配置实例


一、应用场景&功能需求:

        1、校内访问外网和内部服务器不受限制;

        2、每天23:00至第二天早上7:00这段时间不允许外网IP访问校内服务器。

        原本这种事情应该交给防火墙去干的,防火墙本来就是干这个的。然并卵,只好含着委屈的泪花让交换机来干了!

二、IP规划说明(学校内部IP规划):

        有线:172.16.0.0/12

        无线:10.0.0.0/12

        服务器网段:172.16.8.0/24

三、配置流程、思路:

1、配置时间段

time-range work-time
periodic Daily 7:00 to 23:00

2、配置控制策略

ip access-list extended close-srv-at-night
5 permit ip 172.30.8.64 0.0.0.7 any //网管员电脑IP
20 permit ip 172.16.0.0 0.15.255.255 any
30 permit ip 10.0.0.0 0.15.255.255 any
40 permit ip 117.118.8.0 0.0.0.255 any //SRV-NAT公网IP
50 permit ip any host 172.16.8.2 //DNS
60 permit ip any host 172.16.8.5 //GATEWAY
100 permit ip any host 172.16.8.8 //VPN-DEVICE
110 permit ip any host 172.16.8.15 //校门车辆出入门禁服务器
115 permit ip any host 172.16.8.16 //水电缴费服务器
135 deny tcp any any eq 22
145 deny tcp any any eq telnet
155 deny tcp any any eq 1433
165 deny tcp any any eq 1521
175 deny tcp any any eq 3306
185 deny tcp any any eq 3389
200 permit ip any any time-range work-time
500 deny ip any any

3、在相应的接口上应用控制策略

interface AggregatePort 86
description to:cloud-srv-switch-1(172.16.0.3)
switchport mode trunk
ip access-group close-srv-at-night out

interface AggregatePort 88
description to:cloud-srv-switch-2(172.16.0.4)
switchport mode trunk
ip access-group close-srv-at-night out

OK!

标签:deny,锐捷,ip,172.16,tcp,交换机,permit,控制策略,any
From: https://blog.51cto.com/xieyunc/5806245

相关文章

  • java-rabbitmq-交换机介绍
    java-rabbitmq-交换机介绍RabbitMQ的四种交换机直连交换机:Directexchange扇出交换机:Fanoutexchange主题交换机:Topicexchange首部交换机:H......
  • 为何工业交换机的价格差别这么大?看完你就明白了
    工业交换机的信号覆盖面是相当广泛的,在一定的平方米数以内,它们都能正常覆盖,在这以前大伙儿也曾用过很多相似的产品,结果发现覆盖面十分狭窄,假如超出了特定的面积就没有办法正......
  • SmartAX MA5620 改交换机配置(解决user-bridging问题)
    通用配置:问题在于user-bridgingenable命令无法识别,报错。解决问题:搜索英文资料,其实这步命令有的设备不识别是因为没有进入配置文件模式,因为缺少必要名称,在上条命令添加命......
  • 实验2:Open vSwitch虚拟交换机实践
    实验2:OpenvSwitch虚拟交换机实践实验目的能够对OpenvSwitch进行基本操作;能够通过命令行终端使用OVS命令操作OpenvSwitch交换机,管理流表;能够通过Mininet的Python代......
  • 存储交换机 服务器的组网
    存储的两个控制框冗余。。a控,b控连接同一个交换机 。。再来a控b控连接另外一个。。。。服务器再连接交换机。。  ......
  • 企业数据上云,怎能少的了华为云企业交换机ESW?
    随着云时代的到来,企业进行数字化转型势在必行,而企业数据上云又是企业数字化转型的首要前提。但是根据企业的规模大小和历史数据的累积,企业数据上云也有着极大的挑战和难题需......
  • HCIA 交换机原理与ARP协议
    一、概述交换机(Switch),在网络通讯中属于非常重要而基础的设备,常见资料往往侧重于介绍某一点或对某个名词的解释,本文试图从用户使用的角度来理解交换和交换机,不过仅限于HCIA......
  • TH系列新品16口ACC-5595反射内存交换机
    一、光纤网简介 在半实物仿真系统等实时系统中,要求系统各部分之间的数据传输具有很高的实时性,而传统的网络技术,如以太网、FDDI等在实时应用中存在以下缺点:(1)数据传输速率不......
  • 交换机の基础
    交换机的工作原理1,交换机属于数据链路层设备,数据链路层传输的是数据帧,说封装的是MAC头部(主要有源MAC,目标MAC)差错校验2,数据链路层功能建立逻辑连接,进行物理地址寻址,差错......
  • 防火墙基础之交换机与防火墙安全防护区域之间隔离​
    防火墙基础之交换机与防火墙安全防护区域之间隔离​原理概述:​防火墙(英语:Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之......