国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

26
2021
11

企業(yè)局域網(wǎng)如何只允許指定的mac地址訪問網(wǎng)絡(luò)?

一些企事業(yè)單位的局域網(wǎng)出于安全需要,必須指定的mac地址才可以聯(lián)網(wǎng)和訪問服務器資源。在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān),來介紹如何通過客戶機的MAC地址來對客戶端進行身份認證,只有通過認證的客戶端設(shè)備才可以訪問網(wǎng)絡(luò)資源。網(wǎng)絡(luò)結(jié)構(gòu)圖如下:

繪圖1.png

如上圖所示,把一臺WSG上網(wǎng)行為管理網(wǎng)關(guān)串接在服務器網(wǎng)段、互聯(lián)網(wǎng)和內(nèi)網(wǎng)交換機之間,從而控制內(nèi)網(wǎng)的客戶機電腦到服務器網(wǎng)段和外網(wǎng)的訪問。在本例中,我們采用的是網(wǎng)橋部署模式,網(wǎng)橋的配置如下圖:

201909171568699025837583.png

在WSG的網(wǎng)橋設(shè)置中定義內(nèi)網(wǎng)的IP段(不包括服務器網(wǎng)段),這樣就可以同時實現(xiàn)對外網(wǎng)訪問和到服務器網(wǎng)段的訪問管控。其他的相關(guān)策略配置如下:

1. 把允許的MAC地址加入組配置

201909171568699331123393.png

2. 應用過濾中禁止所有訪問

在“行為管理”-“應用過濾”模塊中,先對所有人都采用禁止所有的應用過濾策略。

201909171568699411541354.png

3. 再對指定的組放行

在“行為管理”-“例外設(shè)置”中,對允許的mac地址組添加例外策略??梢苑判兴校部梢苑判兄付ǖ膬?nèi)容(IP地址、域名、端口等),還可以放行指定的應用協(xié)議。如下圖:

201909171568699899697593.png

放行指定的網(wǎng)站或者IP:

202111261637911071719687.jpg

放行指定的應用協(xié)議:

202111261637911105321717.jpg

經(jīng)過上述的配置步驟后,內(nèi)網(wǎng)的客戶機如需訪問外網(wǎng)或者訪問服務器,都需要先經(jīng)過授權(quán)才可以進行訪問。


? 上一篇 下一篇 ?
日本人妻大香蕉在线视频| 97最早青青草视频在线| 亚洲av成人久久一区二| 亚洲精品一区二区三区国产| 成人区精品人妻人妻av| 免费a级毛片无码免费视| 久久精品国产熟女亚洲av| 99蜜桃在线观看免费视频网站| 好男人视频精品一二三区| 99久久国产综合精品网| 国产九九九视频在线观看| 在线看欧美国产| 人妻无码30p| 变态女人的骚逼亚洲视频| 欧美三级片在线免费观看| 亚洲中文字幕偷拍第一页| 中文一无码久久人妻欧洲| 国产三级免费在线观看视频| 亚洲一区二区三区五月天| 亚洲乱亚洲乱少妇无码99p| 精品久久久久久无码中文野结衣 | 黄色av免费网站在线观看| 欧洲 亚洲 一区二区三区| 中文字幕一区二区在线看| 久久精品久久精品中文字幕| 亚洲日产韩国一二三四区| 亭亭五月天在线观看视频| 婷婷久久精品国产一区二区| 国产香蕉国产精品偷在线| 国产三级视频在线免费观看| 亚洲AV成人片在线观看| 久热香蕉在线视频免费大| 国产亚洲视频在线观看播放| 韩国理伦大片三在线观看| 国产精品亚洲毛片完整版| 丰满人妻熟妇乱又伦精品| 国模无码大尺度一区二区三区| 欧美一区二区三区有限公司| 国产成人a福利在线观看| 好吊妞精品视频一区二区| 国产末成年毛片AⅤ在线|