环境是SDN的园区网
1.接入层交换机,PC处于vlan 298。
2.汇聚交换机,查到此PCIP处于 vsi interface 62接口
3.如何限制此PC只能访问一个服务器,不允许访问其他服务器,同时放行其他PC流量。
是建议手动在vsi interface下敲packet-filter还是建议在ad-compus上做策略,以及ad-compus上怎么操作?
(0)
VLAN298-Restricted-PCs需要被限制访问的两台PC10.10.98.100和 10.10.98.101。最好确保这些IP是静态绑定的或通过DHCP静态分配。Allowed-Server-Only只允许受限PC访问的服务器192.168.1.10。Other-Servers: 192.168.1.0/24,然后在策略中拒绝。但更简单的做法是采用“白名单”模式。Restrict-PCs-to-One-Server限制指定PC只能访问特定服务器,允许其他流量允许VLAN298-Restricted-PCs)Allowed-Server-Only)ANY;如果只允许特定服务(如HTTP),则选择或创建对应的服务/端口组。拒绝VLAN298-Restricted-PCs)ANY(代表除目标服务器外的所有地址)。ANY允许ANYANYANY1. 允许:源(受限PC组)-> 目的(目标服务器组)
2. 拒绝:源(受限PC组)-> 目的(ANY)
3. 允许:源(ANY)-> 目的(ANY)(0)
我的版本是AD-compus6.5,方便帮忙找个资料吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的版本是AD-compus6.5,方便帮忙找个资料吗?