锐捷交换机访问控制策略配置实例
admin
2024-01-17 13:13:49
0

锐捷交换机访问控制策略配置实例


一、应用场景&功能需求:

        1、校内访问外网和内部服务器不受限制;

        2、每天23:00至第二天早上7:00这段时间不允许外网IP访问校内服务器。

        原本这种事情应该交给防火墙去干的,防火墙本来就是干这个的。然并卵,只好含着委屈的泪花让交换机来干了!

二、IP规划说明(学校内部IP规划):

        有线:172.16.0.0/12

        无线:10.0.0.0/12

        服务器网段:172.16.8.0/24

三、配置流程、思路:

1、配置时间段

time-range work-timeperiodic Daily 7:00 to 23:00

2、配置控制策略

ip access-list extended close-srv-at-night5 permit ip 172.30.8.64 0.0.0.7 any //网管员电脑IP20 permit ip 172.16.0.0 0.15.255.255 any30 permit ip 10.0.0.0 0.15.255.255 any40 permit ip 117.118.8.0 0.0.0.255 any  //SRV-NAT公网IP50 permit ip any host 172.16.8.2  //DNS60 permit ip any host 172.16.8.5  //GATEWAY100 permit ip any host 172.16.8.8 //VPN-DEVICE110 permit ip any host 172.16.8.15  //校门车辆出入门禁服务器115 permit ip any host 172.16.8.16  //水电缴费服务器135 deny tcp any any eq 22145 deny tcp any any eq telnet155 deny tcp any any eq 1433165 deny tcp any any eq 1521175 deny tcp any any eq 3306185 deny tcp any any eq 3389200 permit ip any any time-range work-time500 deny ip any any

3、在相应的接口上应用控制策略

interface AggregatePort 86description to:cloud-srv-switch-1(172.16.0.3)switchport mode trunkip access-group close-srv-at-night outinterface AggregatePort 88description to:cloud-srv-switch-2(172.16.0.4)switchport mode trunkip access-group close-srv-at-night out

OK!

相关内容

热门资讯

【MySQL】锁 锁 文章目录锁全局锁表级锁表锁元数据锁(MDL)意向锁AUTO-INC锁...
【内网安全】 隧道搭建穿透上线... 文章目录内网穿透-Ngrok-入门-上线1、服务端配置:2、客户端连接服务端ÿ...
GCN的几种模型复现笔记 引言 本篇笔记紧接上文,主要是上一篇看写了快2w字,再去接入代码感觉有点...
数据分页展示逻辑 import java.util.Arrays;import java.util.List;impo...
Redis为什么选择单线程?R... 目录专栏导读一、Redis版本迭代二、Redis4.0之前为什么一直采用单线程?三、R...
【已解决】ERROR: Cou... 正确指令: pip install pyyaml
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
Lock 接口解读 前置知识点Synchronized synchronized 是 Java 中的关键字,...
Win7 专业版安装中文包、汉... 参考资料:http://www.metsky.com/archives/350.htm...
3 ROS1通讯编程提高(1) 3 ROS1通讯编程提高3.1 使用VS Code编译ROS13.1.1 VS Code的安装和配置...
大模型未来趋势 大模型是人工智能领域的重要发展趋势之一,未来有着广阔的应用前景和发展空间。以下是大模型未来的趋势和展...
python实战应用讲解-【n... 目录 如何在Python中计算残余的平方和 方法1:使用其Base公式 方法2:使用statsmod...
学习u-boot 需要了解的m... 一、常用函数 1. origin 函数 origin 函数的返回值就是变量来源。使用格式如下...
常用python爬虫库介绍与简... 通用 urllib -网络库(stdlib)。 requests -网络库。 grab – 网络库&...
药品批准文号查询|药融云-中国... 药品批文是国家食品药品监督管理局(NMPA)对药品的审评和批准的证明文件...
【2023-03-22】SRS... 【2023-03-22】SRS推流搭配FFmpeg实现目标检测 说明: 外侧测试使用SRS播放器测...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
初级算法-哈希表 主要记录算法和数据结构学习笔记,新的一年更上一层楼! 初级算法-哈希表...
进程间通信【Linux】 1. 进程间通信 1.1 什么是进程间通信 在 Linux 系统中,进程间通信...
【Docker】P3 Dock... Docker数据卷、宿主机与挂载数据卷的概念及作用挂载宿主机配置数据卷挂载操作示例一个容器挂载多个目...