1,固定IP专线入1号机
固网ip 211.122.112.111 255.255.255.248 211.122.112.110 (接口1非管理口)
2,内网划分四个网段
a.192.168.10.0
b.192.168.100.0
c.192.168.110.0
d.192.168.111.0
a,d不能互访b,c
b,c可访问a,d
b可以访问c
c不能访问b
限速策略
a,d网段使用总带宽(专线50M)百分之30比例 [使用DHCP动态获取IP]
b网段使用总带宽百分之40 [关闭DHCP]
c网段使用总带宽百分之30 [关闭DHCP]
外网IP地址配置 (接口3)
a,d网段使用同一接口(4)
b使用接口5
c使用接口6
(0)
最佳答案
4个网段之间访问的需求,建议ad网段在一个域 bc网段在一个域,通过华三防火墙的域间策略来控制。原则是加了域没有放通就代表数据不能通过,两个网段在同一个域也默认是没有放通的,并且域有方向性。例如a域和b域,放通a域到b域,只能这个方向,从b域到a域的主动数据没放通就不会通信。
建议参考华三工程师写的轻松配解决你的问题
轻轻松松配安全:https://zhiliao.h3c.com/topic/huati/1248
电脑端点击链接在图片下方有个附件下载,下载之后查看具体案例。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论