有一台H3C S5130交换机,作为接入交换机使用,可以连接互联网,我想让这个交换机的某个端口不能上互联网,只能连内网,该用什么技术比较好呢?
(0)
最佳答案
您好,请知:
有很多种方法,以下是参考方法:
1、无需再S5130上做设置,在出口设备的NAT转换策略中,配置能访问外网的网段即可,其他的全部拒绝。
2、在S5130上配置ACL,指定该端口下的IP地址段只能访问内网的网段,其他的全部拒绝。
3、如果有安全设备,比如防火墙, 在安全策略或域间策略上做限制即可。
(0)
暂无评论
两种情况:
1、客户端静态地址
这种情况简单,网关处ACL就行了
2、客户端动态地址
这种清空,比较复杂,可以在出口处根据snmp来实时根据MAC获取IP,来限制上网
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论