当前位置: 首页 > news >正文

天天联盟没网站怎么做网站统计器

天天联盟没网站怎么做,网站统计器,dedecms做地方网站,莱芜搜狗推广哪家好如图所示,由于业务需要,用户有访问Internet的需求。 用户通过接入层交换机SwitchB和核心层交换机SwitchA以及接入网关Router与Internet进行通信。为了保证数据和网络的安全性,用户希望保证Internet到服务器全部流量的安全性,配置重…

如图所示,由于业务需要,用户有访问Internet的需求。
用户通过接入层交换机SwitchB和核心层交换机SwitchA以及接入网关Router与Internet进行通信。为了保证数据和网络的安全性,用户希望保证Internet到服务器全部流量的安全性,配置重定向将外网到内网的全部流量送至防火墙进行安全过滤。

在这里插入图片描述

配置思路

  • 出于安全性考虑,在SwitchA上旁挂一台核心防火墙Firewall,对流量进行安全过滤。
  • 由于进入防火墙的流量是二层流量,因此通过重定向到接口将来自Internet的所有流量重定向到防火墙进行安全过滤。
  • 为了防止出现环路,在SwitchA与防火墙相连的接口上配置端口隔离,并配置禁止MAC地址学习防止MAC漂移。

SwitchB

创建VLAN并配置各接口,保证二层互通,在SwitchB上创建VLAN100和VLAN200。

sysname SwitchB
#
vlan batch 100 200        interface Ethernet0/0/1        port link-type trunk        port trunk allow-pass vlan 2 to 4094        
#
interface Ethernet0/0/2        port link-type access        port default vlan 200        
#
interface Ethernet0/0/3        port link-type access        port default vlan 100        

SwitchA

配置SwitchA上接口GE0/0/1、GE0/0/2、GE0/0/3和GE0/0/4接口类型为Trunk,允许VLAN100和VLAN200通过。将接口GE0/0/3和GE0/0/4加入同一个端口隔离组,配置接口GE0/0/4禁止MAC地址学习防止MAC漂移。

sysname SwitchA          
#
vlan batch 100 200          interface GigabitEthernet0/0/1          port link-type trunk          port trunk allow-pass vlan 2 to 4094          
#
interface GigabitEthernet0/0/2          # port link-type trunk           port trunk allow-pass vlan 2 to 4094           
#
interface GigabitEthernet0/0/3                    port link-type trunk           port trunk allow-pass vlan 2 to 4094#              port-isolate enable group 1     //加入同一个端口隔离组         
#
interface GigabitEthernet0/0/4              mac-address learning disable          //禁止MAC地址学习防止MAC漂移port link-type trunk              port trunk allow-pass vlan 2 to 4094                 port-isolate enable group 1       //加入同一个端口隔离组            

配置基于ACL的重定向实现防火墙流量过滤
配置基本ACL匹配所有允许通过的报文。

acl number 4001       rule 5 permit vlan-id 100       rule 10 permit vlan-id 200       

在SwitchA的GigabitEthernet0/0/1入方向配置重定向报文到指定接口。

interface GigabitEthernet0/0/1        traffic-redirect inbound acl 4001 interface GigabitEthernet0/0/3

验证配置

[SwitchA]display traffic-applied interface gigabitethernet 0/0/1 inbound
-----------------------------------------------------------
ACL applied inbound interface GigabitEthernet0/0/1ACL 4001rule 5 permit vlan-id 100
ACTIONS:redirect interface GigabitEthernet0/0/3
-----------------------------------------------------------ACL 4001rule 10 permit vlan-id 200
ACTIONS:redirect interface GigabitEthernet0/0/3
-----------------------------------------------------------
http://www.15wanjia.com/news/42717.html

相关文章:

  • wordpress 错误日志 改为某企业网站的分析优化与推广
  • 企业品牌网站建设注意事项公司网页设计
  • 外贸网站做几种产品批量外链工具
  • 个人网站如何制作教程沈阳网站优化
  • 民制作网站价格seo关键词优化经验技巧
  • 松江b2c网站制作价格seo研究中心超逸seo
  • 新疆建设工程信息网招标公告查询苏州网站关键字优化
  • 顺德建网站一个产品的营销方案
  • 阳春网站建设网络营销客服主要做什么
  • python 建设网站seo对网络推广的作用是
  • 环保网站模板下载想做电商怎么入手
  • 邢台企业网站建设好么广州百度推广客服电话多少
  • 图派科技做网站怎么样整站seo技术
  • WordPress查看文章seo排名优化厂家
  • 前端视频教程网站色盲测试图免费测试
  • 学做衣服网站有哪些网站报价
  • 用源码建设网站魔贝课凡seo课程好吗
  • 重庆做网站的公司有哪些关键词排名批量查询
  • 阿里巴巴网站建设的背景搜索引擎广告的优缺点
  • wordpress站点统计插件百度惠生活怎么做推广
  • 自己制作视频的app优化网站排名技巧
  • 唐四薪php网站开发答案代刷网站推广免费
  • 个人动态网站怎么做小程序开发教程
  • 网站建设犀牛云电商运营推广是做什么的
  • 互联网技术应用学什么seo视频教程汇总
  • 沈阳盘古网络做网站做的好么网络公司主要做哪些
  • 苏州住房和城乡建设局网站首页免费网站的软件
  • 成品影视app开发月光宝盒怎么样seo有哪些经典的案例
  • 如何给给公司建立网站代写稿子的平台
  • 网上做兼职真实大网站成都网络推广外包公司哪家好