久久久亚洲中文-亚洲黄色av一区二区在线网址-国产麻豆一区在线观看视频-91精品国模一区二区三区-日韩高清中文字幕制服-日韩人妻综合一区二区-国产精品久久久久中文字幕-国产精品久久久久久久18禁动漫-91成人网直接观看,亚洲欧美成人小视频,91精品92久久久,日韩三级网中文字幕

26
2021
11

企業(yè)局域網(wǎng)如何只允許指定的mac地址訪問網(wǎng)絡(luò)?

一些企事業(yè)單位的局域網(wǎng)出于安全需要,必須指定的mac地址才可以聯(lián)網(wǎng)和訪問服務(wù)器資源。在本例中,我將結(jié)合WSG上網(wǎng)行為管理網(wǎng)關(guān),來介紹如何通過客戶機的MAC地址來對客戶端進行身份認證,只有通過認證的客戶端設(shè)備才可以訪問網(wǎng)絡(luò)資源。網(wǎng)絡(luò)結(jié)構(gòu)圖如下:

繪圖1.png

如上圖所示,把一臺WSG上網(wǎng)行為管理網(wǎng)關(guān)串接在服務(wù)器網(wǎng)段、互聯(lián)網(wǎng)和內(nèi)網(wǎng)交換機之間,從而控制內(nèi)網(wǎng)的客戶機電腦到服務(wù)器網(wǎng)段和外網(wǎng)的訪問。在本例中,我們采用的是網(wǎng)橋部署模式,網(wǎng)橋的配置如下圖:

201909171568699025837583.png

在WSG的網(wǎng)橋設(shè)置中定義內(nèi)網(wǎng)的IP段(不包括服務(wù)器網(wǎng)段),這樣就可以同時實現(xiàn)對外網(wǎng)訪問和到服務(wù)器網(wǎng)段的訪問管控。其他的相關(guān)策略配置如下:

1. 把允許的MAC地址加入組配置

201909171568699331123393.png

2. 應(yīng)用過濾中禁止所有訪問

在“行為管理”-“應(yīng)用過濾”模塊中,先對所有人都采用禁止所有的應(yīng)用過濾策略。

201909171568699411541354.png

3. 再對指定的組放行

在“行為管理”-“例外設(shè)置”中,對允許的mac地址組添加例外策略??梢苑判兴?,也可以放行指定的內(nèi)容(IP地址、域名、端口等),還可以放行指定的應(yīng)用協(xié)議。如下圖:

201909171568699899697593.png

放行指定的網(wǎng)站或者IP:

202111261637911071719687.jpg

放行指定的應(yīng)用協(xié)議:

202111261637911105321717.jpg

經(jīng)過上述的配置步驟后,內(nèi)網(wǎng)的客戶機如需訪問外網(wǎng)或者訪問服務(wù)器,都需要先經(jīng)過授權(quán)才可以進行訪問。


? 上一篇 下一篇 ?
浑源县| 张家川| 胶南市| 通化县| 东乡县| 永登县| 共和县| 旬阳县| 二手房| 鲜城| 道真| 百色市| 宁乡县| 正镶白旗| 山东| 砚山县| 舞阳县| 高阳县| 罗田县| 紫阳县| 虹口区| 德昌县| 馆陶县| 萍乡市| 惠州市| 永仁县| 富蕴县| 塘沽区| 富裕县| 松阳县| 平阳县| 虎林市| 昌乐县| 海宁市| 九台市| 阿勒泰市| 丰原市| 漳浦县| 故城县| 桦南县| 托克逊县|