国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

07
2020
04

WSG如何禁止内网VLAN之间互访?局域网怎样划分VLAN?

企业内网一般都会划分多个VLAN。划分VLAN可以提高内网安全性,而且更加便于管理。比如:有线和无线处于不同的网段,不允许无线设备访问企业内网,这样可以保护内部信息安全;而且可以对不同网段配置不同的上网策略和流控策略。而且划分VLAN可以分割广播域,避免广播风暴。VLAN的划分一般有如下三种方法:

1. 通过三层交换机来划分VLAN

201703311490939690256329.png

如上图。三层交换机可以支持VLAN划分,以及相应的VLAN权限设置。

2. 直接在网关上划分VLAN

基于端口的VLAN是最简单的VLAN划分方式。如下图,直接在WSG网关上划分多个VLAN,然后接二层交换机即可实现划分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN划分方案

201703311490939698271410.png

WSG网关和二层交换机的trunk口连接,组建802.1Q的VLAN。这也是VLAN组建的一个重要方式。

4. 配置策略禁止VLAN之间的互访

通过WSG的“防火墙策略”,可以管控VLAN之间的互访。如下图,禁止无线网段192.168.2.x和有线网段192.168.1.x之间的通讯,在“内网”的“转发”方向设置阻止的规则即可。

202004071586226994514648.jpg

局域网划分好VLAN后,还需要合理的设置VLAN互访规则,才可以更有效的提高内网安全系数。一般而言可以参考如下规则:

  1. 非服务器网段之间禁止互访。

  2. 服务器网段允许其他VLAN访问。

  3. 服务器网段还需要入侵检测等安全防护手段。

  4. 每个网段的终端数量最好控制在200以内。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 99视| 人人草人人做人人爱 | 在线精品国精品国产不卡 | 亚洲国产中文在线 | 精品伊人久久久香线蕉 | 欧美一级高清免费a | 人妻av一区二区三区精品 | 亚洲视频免 | 欧美精品99毛片免费高清观看 | 精品国产制服丝袜高跟 | 国产黄色免费网站 | 亚洲h在线播放在线观看h | 亚洲天堂小视频 | 久久精品一区二区国产 | 国产偷抇久久精品a片69 | 国产短视频精品一区二区三区 | 国产精品igao视频 | 国产精品白浆在线观看免费 | 精品二区 | 2021国产麻豆剧传媒精品 | 日韩精品一区二区三区高清 | 一区二区三区不卡免费视频97 | 午夜日韩视频 | 天堂一区二区三区精品 | 欧美成电影综合网站色www | 中文字幕人妻丝袜美腿乱 | 亚洲中文字幕第一页在线 | 北条麻妃在线一区二区 | www.天天操.com| 九色中文| 少妇激情一区二区三区视频 | 91小视频在线观看 | 国产精品第页 | 婷婷综合亚洲 | 国产区在线观看视频 | 成人国产精品一级毛片视频 | 无码人妻精品一区二区三区9厂 | 亚洲毛片免费观看 | 国产精品高潮呻吟av久久4虎 | 一级a欧美毛片 | 久久精品国产一区二区三区不卡 |