设备交换机 LS-5560S-28P-SI
1,我有一台WEB服务器,已经在局域网里面所以都可以访问了,怎么做到只允许其中对应的IP及对应MAC地址才能访问,其他IP不能访问。
2,是否能做到隔离,只允许的IP及对应的MAC的地址才能做到对服务器用PING通的权限,未经允许的是没有任何权限而且ping不通,相当于没有这台WEB服务器。
是否要划分VLAN 还是怎么做,求有这方面的案例或者使用手册,或能给我一个详细的过程,求解。
LS-5560S-28P-SI 端口1接入服务器,端口2接入用户机器, 用户机器另外一头接了二层傻瓜式交换机,但是我只想端口2里面的其中几台电脑可以访问端口1的服务器。
(0)
最佳答案
既然有安全要求,那就建议划分VLAN,以LS-5560S-28P-SI这台交换机做为网关,1端口加入vlan 100,2端口加入vlan 200, 然后在vlan 100,200上起IP做为网关。接着在交换机上做下面两件事情。
1. 做授权IP+MAC地址的绑定,
2. 在VLAN 200if接口上inbound 方向应用一条标准acl,然后在标准acl里把授权的IP地址做为source 地址 permit,最后加一条deny 。
就可以实现只允许授权的IP对应的MAC来访问你的服务器了。以后维护就绑定一下IP与MAC,然后在ACL里增加rule permit 。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论