0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何禁止外网访问公司内网服务器?

jf_qwOiugB3 来源:通信弱电交流学习 2023-01-16 11:14 次阅读

对于企业网络,经常会用到访问控制,例如限制员工的上网时间?或如何控制各部门之间的网络互通等等,在实际企业网络项目中经常会遇到,这里面我们就可以用到ACL访问列表控制了,本期我们一起来看下,如何利用ACL禁止外网访问公司内网服务器。

一、什么是ACL?

首先我们来了解下ACL,ACL即访问控制列表,那么它有什么作用呢?

(ACL)访问控制列表是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。

访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

例如:

为了某部门的保密性,不允许其访问外网,也不允许外网访问它,就可以通过ACL实现。那么我们来看下实例,如何利用ACL实现禁止外网访问公司内网服务器。

二、ACL禁止外网访问公司内网服务器

几乎大部分公司都有自己内部服务器,里面有一些公司保密性的内容,只供内部员工进入,禁止外部网络访问,大部分公司都会做这样的限制,我们来看下这个华为的实例。

一、实例要求

某公司通过交换机实现各部门之间的互连。要求只允许公司内网用户可以访问内网中的财务服务器,外网用户不允许访问。

8e6e367c-9549-11ed-bfe3-dac502259ad0.png

二、配置步骤

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 将GE1/0/1~GE1/0/3分别加入VLAN10、20、30,这三个vlan中,也就是给公司三个部门各分配一个vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是内网财务服务器的端口单独加一个vlan。

下面配置以GE1/0/1和VLANIF 10接口

8e888432-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/2和VLANIF 20接口

8ea5f896-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/3和VLANIF30接口

8eb8efd2-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE2/0/1和VLANIF100接口

8ed7832a-9549-11ed-bfe3-dac502259ad0.jpg

那么所有的部分对应的接口都已经配置完了。

这里面说下VLAN与VLANIF的区别:

通俗的说,vlan就是一个二层的接口。

VLANIF就是创建三层接口,可以在上面配置IP的,上面的例子就配置了ip,通常这个接口地址作为vlan下面用户的网关。

2、配置ACL

# 创建高级ACL 3002并配置ACL规则,允许位于内网的总裁办公室、市场部和研发部访问财务服务器的报文通过,拒绝外网用户访问财务服务器的报文通过。

8ee7fe80-9549-11ed-bfe3-dac502259ad0.jpg

3、配置基于ACL的流分类

# 配置流分类c_network,对匹配ACL 3002的报文进行分类。

8efd367e-9549-11ed-bfe3-dac502259ad0.jpg

4、配置流行为

# 配置流行为b_network,动作为允许报文通过(缺省值,不需配置)。

8f18c51a-9549-11ed-bfe3-dac502259ad0.jpg

5、配置流策略

8f30d8e4-9549-11ed-bfe3-dac502259ad0.jpg

# 配置流策略p_network,将流分类c_network与流行为b_network关联。

6、应用流策略

8f4c0240-9549-11ed-bfe3-dac502259ad0.jpg

# 由于内外网访问服务器的流量均从接口GE2/0/1出口流向服务器,所以可以在GE2/0/1接口的出方向应用流策略p_network。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82509
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95658
  • 企业网络
    +关注

    关注

    0

    文章

    21

    浏览量

    7500
  • 内网
    +关注

    关注

    0

    文章

    20

    浏览量

    8942
  • ACL
    ACL
    +关注

    关注

    0

    文章

    59

    浏览量

    11875

原文标题:如何禁止外网访问公司内网服务器?

文章出处:【微信号:通信弱电交流学习,微信公众号:通信弱电交流学习】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    内外兼修,解惑外网内网不通故障

    参数设置不当,才造成了无法访问内网故障的。想到这一点,小王先在能上网的工作站中,打开TCP/IP属性设置界面,将主要的上网参数例如IP地址、网关地址、子网掩码、DNS服务器地址等逐一记录下来;之后重新
    发表于 06-02 12:15

    Data Dashboard 外网访问

    有谁尝试过Data Dashboard 访问外网的数据吗,具体要怎么操作,内网是我试过可以,但外网就报错了
    发表于 04-16 22:14

    如何外网直接访问树莓派上搭建的服务器

    。我现在是可以通过先登陆树莓派,再利用localhost:80的地址访问我的网页.但是我想能不能直接在外网通过输入网址访问。我试过远程端口转发将树莓派的80端口和云服务器的端口绑定,再
    发表于 07-04 17:55

    C/S架构外网访问服务器报错请问是为什么?如何解决?

    最近在用labview做TCP通信,我一开始是使用范例测试同机传输,服务器地址大家都知道的localhost或者输入自己电脑的IP。后来想测试外网访问服务器,以前做过GPRS-TCP通
    发表于 06-21 15:31

    以太网访问外网STM32是做TCP还是UDP?

    已经调通了STM32F407IGT6+DP83848+LwIP的内网HTTP服务器通信了,现在想通过外网访问类似于Yeelink的网站并上传和下载一些数据,我想问一下我的STM32是做
    发表于 08-06 20:49

    关于linux中FTP服务nat后,访问问题

    大家好; 我们在linux系统中搭建FTP服务,当前网络环境是内网服务器的IP是 192.168.0.4 掩码:255.255.255.0我们在同网段服务器192.168.0.0/24
    发表于 05-18 14:42

    搭建自己的IOT平台---内网穿透

    这个IP地址就可以打开你的内网啦,其实内网也可以打开的哦~当然,这里有两个体验的映射数,所以,另外一个可以映射EMQX服务器,操作步骤一样这是我电脑***网址然后我用手机打开这个网址,注意,用的是流量
    发表于 12-09 23:14

    把旧手机改造成服务器

    ,使用lighttpd+php+sql可以使安卓手机瞬间变成一台服务器,并且兼容多数主流PHP程序搭建好web/FTP服务器后,通过使用咱们花生壳内网版APP做映射,还能实现随时随地远程外网
    发表于 02-07 10:56

    在Linux系统使用iptables实现外网访问内网

    外部网络上的主机需要访问这些服务器,则需要在网关上实现转发。 再转述成另一种应用场合,多台设备连接到一台服务器服务器有2个网卡,分别连接内外网
    的头像 发表于 10-29 11:23 2593次阅读
    在Linux系统使用iptables实现<b class='flag-5'>外网</b><b class='flag-5'>访问</b><b class='flag-5'>内网</b>

    无法访问内部服务器故障处理该怎么办

    用户无法访问内部服务器故障处理,该怎么办? 日常工作中为满足业务需要,企业会在内网部署内部服务器为用户提供相关服务,例如Web
    的头像 发表于 06-30 17:48 2649次阅读

    外网用户通过外网地址访问内网服务器实验配置

    外网主机通过域名访问Web服务器,首先需要通过访问内网DNS服务器获取Web
    的头像 发表于 08-31 10:53 2503次阅读

    内网穿透案例】本地电脑变成服务器外网随时连接

    今天浩道跟大家分享一个关于内网穿透的实用案例,并且本地电脑变成服务器外网随时连接!
    的头像 发表于 01-30 09:35 1135次阅读

    公网,私网,内网,外网的区别

    我们知道由于国内网络实际上被限制了的,可以称之为全球最大的局域网,所以国内网络群组可以(科学)访问外网络群组,而阿里云和你自家电脑都属于C。 那么如果你的电脑在C,W对于你来说就叫
    发表于 08-24 17:32 1192次阅读
    公网,私网,<b class='flag-5'>内网</b>,<b class='flag-5'>外网</b>的区别

    如何禁止外网访问公司内网服务器

    几乎大部分公司都有自己内部服务器,里面有一些公司保密性的内容,只供内部员工进入,禁止外部网络访问,大部分
    的头像 发表于 11-25 10:20 437次阅读
    如何<b class='flag-5'>禁止</b><b class='flag-5'>外网</b><b class='flag-5'>访问</b><b class='flag-5'>公司</b><b class='flag-5'>内网</b><b class='flag-5'>服务器</b>

    外网设备访问内网设备NAT如何快速配置

    访问,无法从外网访问。这样子可以有效加强网络安全,但也对数据交互造成影响。 如何企业需要通过外网设备对内网设备进行
    的头像 发表于 12-18 17:23 333次阅读
    <b class='flag-5'>外网</b>设备<b class='flag-5'>访问</b><b class='flag-5'>内网</b>设备NAT如何快速配置