国产免费观看青青草原网站_久久精品视频色悠悠_影音先锋激情5566_日本一區二區三區免費高清在線_麻豆精品一区综合av_丰满的大屁股一区二区_男女啪啪免费网站_草莓视频app在线观看下载_午夜寂寞少妇AA片_混乱的生物课月老师后续视频

 
您現(xiàn)在的位置:首頁 ? 知識庫 ? 系統(tǒng)集成 ? 網(wǎng)絡(luò)維護(hù) 網(wǎng)絡(luò)維護(hù)
基于VLAN+ACL+DHCP+固定IP+ARP靜態(tài)表項(xiàng)的中小型企業(yè)網(wǎng)絡(luò)
發(fā)布日期:2018-11-24

客戶的需求:企業(yè)通過Switch實(shí)現(xiàn)各個(gè)部門之間的互連,且各個(gè)部門加入不同的VLAN??偛棉k公室和文件備份服務(wù)器采取手工方式分配已經(jīng)獲取到固定IP地址,員工網(wǎng)絡(luò)通過DHCP方式獲取IP地址。由于員工網(wǎng)絡(luò)擁有訪問外網(wǎng)的權(quán)利,主機(jī)經(jīng)常會感染ARP病毒,攻擊Switch并修改Switch上的動(dòng)態(tài)ARP表項(xiàng),造成總經(jīng)理辦公室與外界的通信中斷以及不能正常訪問文件備份服務(wù)器。公司希望在Switch上配置靜態(tài)ARP表項(xiàng),以保證總經(jīng)理辦公室與外界的通信安全,并保證各個(gè)部門能正常訪問文件備份服務(wù)器。 

直接上dis cu后的命令--------

Switch配置文件 

#

sysname Switch

#

vlan batch 10 20 30 100 200

#

dhcp enable

#

acl number 2001 //建立基礎(chǔ)規(guī)則2001

rule 5 deny source 192.168.10.0 0.0.0.255 //禁止服務(wù)器上公網(wǎng) 

#

interface Vlanif10

ip address 192.168.1.1 255.255.255.0

#

interface Vlanif20

ip address 192.168.2.1 255.255.255.0

dhcp select interface

dhcp server excluded-ip-address 192.168.2.2 192.168.2.99 //調(diào)整DHCPIP地址池

dhcp server excluded-ip-address 192.168.2.101 192.168.2.254

#

interface Vlanif30

ip address 192.168.3.1 255.255.255.0

#

interface Vlanif100

ip address 192.168.10.1 255.255.255.0

#

interface Vlanif200

ip address 192.168.20.1 255.255.255.0

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/3 //G0/0/3端口上應(yīng)用ACL規(guī)則

port link-type access

port default vlan 200

traffic-filter outbound acl 2001

#

interface GigabitEthernet0/0/4

port link-type access

port default vlan 20

#

arp static 192.168.1.8 5489-98cb-56cc vid 10 interface GigabitEthernet0/0/1 //ARP靜態(tài)綁定總經(jīng)理辦公室PC

arp static 192.168.10.10 5489-98da-7202 vid 100 interface GigabitEthernet0/0/2 //ARP靜態(tài)綁定 文件備份服務(wù)器

#

ip route-static 0.0.0.0 0.0.0.0 192.168.20.2 //缺省靜態(tài)路由

#

Router配置文件

#

interface GigabitEthernet0/0/0

ip address 192.168.20.2 255.255.255.0

#

interface GigabitEthernet0/0/1

ip address 200.0.0.1 255.255.255.0

#

ip route-static 0.0.0.0 0.0.0.0 200.0.0.2 //配置缺省路由

ip route-static 192.168.0.0 255.255.0.0 192.168.20.1 //配置回程路由

#

測試結(jié)果

 

1、員工網(wǎng)絡(luò)DHCPIP地址不在(192.168.2.2—192.168.2.99)&(192.168.2.101—192.168.2.254)區(qū)間內(nèi)

 

2、靜態(tài)ARP表項(xiàng)

3、員工網(wǎng)絡(luò)能上外網(wǎng)

4、文件備份服務(wù)器不能上外網(wǎng),ping公網(wǎng)失敗


  • 1.公司登記注冊于2003年1月27日,清遠(yuǎn)市桑達(dá)電子網(wǎng)絡(luò)媒體有限公司
    2.公司2006年起成為清遠(yuǎn)市政府定點(diǎn)協(xié)議供貨商,電子采購供貨商
    3.公司2007年被清遠(yuǎn)市相關(guān)政府部門評為安防行業(yè)狀元
    4.公司2007年起成為長城電腦清遠(yuǎn)如意服務(wù)站(SP368)
    5.公司2007年承建清遠(yuǎn)市橫河路口電子警察工程,開創(chuàng)清遠(yuǎn)電子警察先河。
  • 6.公司2007年起成為IBM合作伙伴、公司2010年底成為金蝶軟件清遠(yuǎn)金牌代理(伙伴編號:30030013)
    7.公司組團(tuán)隊(duì)參加南方都市報(bào)組織的創(chuàng)富評選,獲廣東80強(qiáng)。公司申請多項(xiàng)軟件著作權(quán)、專利權(quán)
    8.2016年起公司成為粵東西北地區(qū)為數(shù)不多的雙軟企業(yè),確立“讓軟件驅(qū)動(dòng)世界,讓智能改變生活!"企業(yè)理想
    9.2016-01-29更名為廣東互動(dòng)電子網(wǎng)絡(luò)媒體有限公司
    10.2021-01-13更名為廣東互動(dòng)電子有限公司
  • 投資合作咨詢熱線電話:0763-3391888 3323588
  • 做一個(gè)負(fù)責(zé)任的百年企業(yè)! 天行健,君子以自強(qiáng)不息;地勢坤,君子以厚德載物;
    為用戶創(chuàng)造價(jià)值! 讓軟件驅(qū)動(dòng)世界; 讓智能改變生活; 超越顧客期望,幫助顧客成功;
    對客戶負(fù)責(zé),對員工負(fù)責(zé),對企業(yè)命運(yùn)負(fù)責(zé)!幫助支持公司的客戶成功;幫助忠誠于公司的員工成功!
  • 聯(lián)系電話:0763-3391888 3323588 3318977
    服務(wù)熱線:18023314222 QQ:529623964
  • 工作QQ:2501204690 商務(wù)QQ: 602045550
    投資及業(yè)務(wù)投訴QQ: 529623964
    微信:小米哥 微信號:qysed3391888
    騰訊微博:桑達(dá)網(wǎng)絡(luò)-基石與起點(diǎn)
  • E-MAIL:222#QYSED.CN ok3391888#163.com (請用@替換#)
在線客服
  • 系統(tǒng)集成咨詢
    點(diǎn)擊這里給我發(fā)消息
  • 網(wǎng)站\微信\軟件咨詢
    點(diǎn)擊這里給我發(fā)消息
  • 售后服務(wù)
    點(diǎn)擊這里給我發(fā)消息
  • 投資合作
    點(diǎn)擊這里給我發(fā)消息