1. 访客网络可以访问互联网,但不能访问内部其他网络;
2. 不同部门之间不能互相访问;
3. 产品部可以访问互联网和服务器,研发部不能访问互联网,只能访问服务器;
4. 服务器网段不能访问外网。
1. 每个网络设置 VLAN ,通过设置访问控制限制不同网络的访问权限;
2. 开启 ARP 防护、 DHCP 侦听保障网络安全。
2. 划分 VLAN
3. 设置接口参数
4. 设置 DHCP 服务器
5. 设置路由参数
网络权限设置
产品部:禁止访问研发部网络。
研发部:只允许访问服务器,禁止访问其余网络。
员工无线网络:禁止访问产品部、研发部、服务器网络。
访客网络:禁止访问产品部、研发部、员工无线网络、服务器网络。
1. 首先需要新建一个 ACL ID ,标准 IP ACL 的 ID 号范围是 500-1499 ,本例使用 520 。在 “ 访问控制 ->ACL 配置 -> 新建 ACL” 中,输入 520 ,点击创建即可。
2. 再根据需求创建 ACL 规则。在 “ 访问控制 ->ACL 配置 -> 标准 IP ACL” 中,下拉选择创建的 ACL 520 ,输入规则 ID 21 ,安全操作选择允许,源 IP 为研发部 IP ,目的 IP 为服务器 IP 。如下图所示,完成后点击提交。
3. 最后绑定至相应 VLAN 中。在 “ 访问控制 ->ACL 绑定配置 ->VLAN 绑定 ” 中,下拉选择 ACL 520 ,输入 VLAN ID 号 20 ,点击添加。如下图所示:
网络安全设置
1. ARP 防护
2. DHCP 侦听
路由器设置
二层交换机 VLAN 设置
1. 在 “VLAN->802.1Q VLAN” 中,选中启用,点击应用。
2. 设置端口 PVID 。在 “VLAN->802.1Q VLAN PVID 设置 ” 中,选中 VLAN30 中 Untagged 的端口, PVID 框输入 30 ,点击应用进行保存。端口类型为 Tagged 的 16 口作为级联口,保持默认 PVID 值为 1 即可。设置后如下如所示:
0人已收藏
0人已打赏
免费0人已点赞
分享
电气资料库
返回版块70.13 万条内容 · 753 人订阅
阅读下一篇
周界防范系统包含哪些子系统?系统架构如何?系统如何设计?周界防范系统的应用很广泛,只要涉及到周界入侵防范的,都需要设置这个系统,有的设置电子围栏,有的设置主动红外报警,有的设置警戒摄像机等等,今天分享一套全面的周界防范系统设计方案,涉及到各个周界子系统,可以参考一下。 第 一 章 周界防范子系统 1.1 系统概述 周界防范主要在园区周界,如围墙、栅栏、树林、边界、河边等场景中,通过各种技术手段一旦发现布防区域中的异常情况,系统能够以最快和最佳的方式发出警报并提供有用信息,从而能够更加有效的协助安保人员处理危机,最大限度的降低误报和漏报现象,切实提高布放区域的安全防范能力,是园区安防系统的第一道防线。
回帖成功
经验值 +10
全部回复(0 )
只看楼主 我来说两句抢沙发