我们公司有 192.168.20.0 、120.0 、 130.0、 140.0、 211.0、210.0 100.0的网段, 有一台服务器接入交换机,有192.168.100.249和192.168.100.32的服务器,现在想在接这两台服务器的端口上做包过滤,让192.168.140.X网段的某几个地址可以访问,其他网段的、140网段上的IP不能访问,请问配置改怎么写!
(0)
最佳答案
由于没有具体产品细节请参考S7500X配置举例文档
另外不建议通过交换机实现,因为维护调整起来非常麻烦。
建议考虑服务器侧实现,如windows server自带防火墙入站策略仅允许特定ip等方式。
(0)
假设允许的地址192.168.140.2和.3
acl写 rule permit ip sou 192.168.140.2 0.0.0.0 des 192.168.100.249 0
rule permit ip sou 192.168.140.2 0.0.0.0 des 192.168.100.249 0
rule permit ip sou 192.168.140.3 0.0.0.0 des 192.168.100.32 0
rule permit ip sou 192.168.140.3 0.0.0.0 des 192.168.100.32 0
调用在服务器接口上的outbound 方向
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论