用户希望对内网用户访问外网服务器做限制,同时内网服务器也只对部分外用用户提供访问。这种需求防火墙可以通过ACL实现吗?如果能,在下发ACL时有什么需要注意的地方?
内网服务器和外网服务器都是做过映射的
(0)
这个要看具体访问需求了。
如
内网用户访问特定ip地址的服务器
仅允许部分外网用户访问内网服务器(前提是外网用户源ip是固定或一个范围,否则防火墙无法感知)
以上等场景可通过acl实现。
如果不太清楚或者明确具体需求建议联系400热线或者设备后面方面的H3C认证代理商由工程师协助确认更加合理或者完善的方案。
(0)
也就是说内网用户和服务器nat后不会对ACL有影响,可以这样理解吗?
也就是说内网用户和服务器nat后不会对ACL有影响,可以这样理解吗?
您好,请知:
可以下发ACL到端口的。
但是由于是防火墙,可以在安全策略或域间策略内实现限制。
当然如果为了限制访问某网站或服务器,可以使用上网行为管理、URL的特征库来实现。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明