国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

07
2020
04

WSG如何禁止内网VLAN之间互访?局域网怎样划分VLAN?

企业内网一般都会划分多个VLAN。划分VLAN可以提高内网安全性,而且更加便于管理。比如:有线和无线处于不同的网段,不允许无线设备访问企业内网,这样可以保护内部信息安全;而且可以对不同网段配置不同的上网策略和流控策略。而且划分VLAN可以分割广播域,避免广播风暴。VLAN的划分一般有如下三种方法:

1. 通过三层交换机来划分VLAN

201703311490939690256329.png

如上图。三层交换机可以支持VLAN划分,以及相应的VLAN权限设置。

2. 直接在网关上划分VLAN

基于端口的VLAN是最简单的VLAN划分方式。如下图,直接在WSG网关上划分多个VLAN,然后接二层交换机即可实现划分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN划分方案

201703311490939698271410.png

WSG网关和二层交换机的trunk口连接,组建802.1Q的VLAN。这也是VLAN组建的一个重要方式。

4. 配置策略禁止VLAN之间的互访

通过WSG的“防火墙策略”,可以管控VLAN之间的互访。如下图,禁止无线网段192.168.2.x和有线网段192.168.1.x之间的通讯,在“内网”的“转发”方向设置阻止的规则即可。

202004071586226994514648.jpg

局域网划分好VLAN后,还需要合理的设置VLAN互访规则,才可以更有效的提高内网安全系数。一般而言可以参考如下规则:

  1. 非服务器网段之间禁止互访。

  2. 服务器网段允许其他VLAN访问。

  3. 服务器网段还需要入侵检测等安全防护手段。

  4. 每个网段的终端数量最好控制在200以内。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 四虎网站最新地址 | 天天视频国产精品 | 182.t v香蕉人人网站 | 精品一区二区三区免费爱 | 狠狠欧美 | 欧美爱爱网站 | 少妇的丰满3中文字幕 | 亚洲国产精品久久久天堂不卡海量 | 妓院一钑片免看黄大片 | 日本在线观看视频网站 | 欧美一级毛片bbxxⅹ | 欧美日韩永久久一区二区三区 | 久久99热这里只有精品高清 | 无码欧美毛片一区二区三 | 青青国产线免观 | 久久国产视频网站 | 亚洲国产日韩成人综合天堂 | 亚洲精品推荐 | 免费的拍拍视频在线观看 | 影音先锋男人av橹橹色 | 99re5在线精品视频热线 | 脱岳裙子从后面挺进去视频 | 国产成人av一区二区三区在线 | 久草草视频在线观看免费高清 | 免费看黄视频网站 | 中文字幕在线久热精品 | 国产一区日韩二区欧美三 | 精品欧美在线精品 | 精品久久久无码中文字幕天天 | 久久成人影视 | 无码少妇一区二区性色av | 亚洲视频网站在线观看 | 国产亚洲精品日韩已满十八 | 在线免费国产视频 | 在教室伦流澡到高潮hgl动漫 | 国产亚洲影院 | 国产真实伦视频在线视频 | 国产人妻一区二区三区久 | 久久这里有 | 国产男小鲜肉同志免费 | 国产在线观看一区 |