欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

07
2020
04

WSG如何禁止內網VLAN之間互訪?局域網怎樣劃分VLAN?

企業內網一般都會劃分多個VLAN。劃分VLAN可以提高內網安全性,而且更加便于管理。比如:有線和無線處于不同的網段,不允許無線設備訪問企業內網,這樣可以保護內部信息安全;而且可以對不同網段配置不同的上網策略和流控策略。而且劃分VLAN可以分割廣播域,避免廣播風暴。VLAN的劃分一般有如下三種方法:

1. 通過三層交換機來劃分VLAN

201703311490939690256329.png

如上圖。三層交換機可以支持VLAN劃分,以及相應的VLAN權限設置。

2. 直接在網關上劃分VLAN

基于端口的VLAN是最簡單的VLAN劃分方式。如下圖,直接在WSG網關上劃分多個VLAN,然后接二層交換機即可實現劃分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN劃分方案

201703311490939698271410.png

WSG網關和二層交換機的trunk口連接,組建802.1Q的VLAN。這也是VLAN組建的一個重要方式。

4. 配置策略禁止VLAN之間的互訪

通過WSG的“防火墻策略”,可以管控VLAN之間的互訪。如下圖,禁止無線網段192.168.2.x和有線網段192.168.1.x之間的通訊,在“內網”的“轉發”方向設置阻止的規則即可。

202004071586226994514648.jpg

局域網劃分好VLAN后,還需要合理的設置VLAN互訪規則,才可以更有效的提高內網安全系數。一般而言可以參考如下規則:

  1. 非服務器網段之間禁止互訪。

  2. 服務器網段允許其他VLAN訪問。

  3. 服務器網段還需要入侵檢測等安全防護手段。

  4. 每個網段的終端數量最好控制在200以內。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 欧美一区二区在线播放 | 国产激情视频在线免费观看 | 91久久精品一区二区二区 | 精品亚洲一区二区三区四区五区 | 精品一区二区久久久久久久网站 | 国产一区不卡 | 永久av| 日韩免费视频一区二区 | 别c我啊嗯国产av一毛片 | 日韩免费一区 | 日韩av啪啪网站大全免费观看 | 看av片网站 | 亚洲成人动漫在线观看 | 欧美a区| 欧美成年网站 | 久久久www成人免费无遮挡大片 | 精品91久久| 黄色av观看 | 国产激情免费视频 | 亚洲综合无码一区二区 | 黄色片网站国产 | 亚洲精品日韩在线观看 | 亚洲精品一区二区三区蜜桃久 | 一区二区三区在线看 | 黄色一级视频 | 欧美另类视频 | 成人国产精品免费观看 | 国产精品久久九九 | 日韩精品在线一区 | 亚洲欧美综合 | 欧美13videosex性极品 | 国产精品久久久久久久久免费软件 | 91在线精品一区二区 | 亚洲成人免费观看 | 国产一区h| 国产69久久精品成人看动漫 | 亚洲视频免费观看 | 久久r精品 | 精品国产一区二区三区在线观看 | 久久久久国产 | 亚洲国产一区二区三区在线观看 |