是这样的,我们公司有一个外来的团队,他们带来的笔记本都用我们公司一个固定的无线路由,但是我们局域网内有一些服务器内有很重要的数据,有什么其他办法可以相当于把他们隔离吗,但是不影响正常上网需求。
(0)
最佳答案
有三层交换机吗?如果有,单独给他们画出个vlan,然后做策略,只允许他们访问外网,不允许访问内网或者不允许访问内网中的某个网段、某台主机,例如:
1,建acl
acl advanced 3001 rule 1 permit ip source 10.0.0.0 0.0.0.255 destination 20.0.0.0 0.0.0.255
这里的rule一定要用permit,这个不是允许或阻断数据流,而是匹配数据流
2,建类引用acl:
traffic classifier 1
if-match acl 3001
3,建动作为阻止的行为:
traffic behavior 1
filter deny
4,建策略,关联类和行为
qos policy 1
classifier 1 behavior 1
5,应用策略:
qos vlan-policy 1 vlan 2 inbound
按照这个模板,您可以举一反三修改或添加内容,实现vlan间的访问策略
(0)
通过vlan来区分
(0)
就是你们可以给外来的团队接入使用和内部员工不一样的接入vlan,然后针对不同的vlan进行权限的划分。
回答可以详细点吗?这个社区的回答每次都这么短,短到解决不了问题,如果知道怎么处理就不会来提问了
本身是有VLAN,并且是TRUNK都打通的,所以设置了VLAN还是能够访问。如何用ACL来控制,ACL是做在核心上还是做在这个AP上?
就是你们可以给外来的团队接入使用和内部员工不一样的接入vlan,然后针对不同的vlan进行权限的划分。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明