如何让外网访问内网服务器(如何禁止外网对内网的访问)

对于企业网络,经常会用到访问控制,例如限制员工的上网时间?或如何控制各部门之间的网络互通等等,在实际企业网络项目中经常会遇到,这里面我们就可以用到ACL访问列表控制了,本期我们一起来看下,如何利用ACL禁止外网访问公司内网服务器。

一、什么是ACL?

首先我们来了解下ACL,ACL即访问控制列表,那么它有什么作用呢?

(ACL)访问控制列表是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃

访问控制列表被广泛地应用于路由器三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全

例如:

为了某部门的保密性,不允许其访问外网,也不允许外网访问它,就可以通过ACL实现。那么我们来看下实例,如何利用ACL实现禁止外网访问公司内网服务器。

二、ACL禁止外网访问公司内网服务器

几乎大部分公司都有自己内部服务器,里面有一些公司保密性的内容,只供内部员工进入,禁止外部网络访问,大部分公司都会做这样的限制,我们来看下这个华为的实例。

一、实例要求

某公司通过交换机实现各部门之间的互连。要求只允许公司内网用户可以访问内网中的财务服务器,外网用户不允许访问。

二、配置步骤

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 将GE1/0/1~GE1/0/3分别加入VLAN10、20、30,这三个vlan中,也就是给公司三个部门各分配一个vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是内网财务服务器的端口单独加一个vlan。

下面配置以GE1/0/1和VLANIF 10接口

下面配置以GE1/0/2和VLANIF 20接口

下面配置以GE1/0/3和VLANIF30接口

下面配置以GE2/0/1和VLANIF100接口

那么所有的部分对应的接口都已经配置完了。

这里面说下VLAN与VLANIF的区别:

通俗的说,vlan就是一个二层的接口。

VLANIF就是创建三层接口,可以在上面配置IP的,上面的例子就配置了ip,通常这个接口地址作为vlan下面用户的网关。

2、配置ACL

# 创建高级ACL 3002并配置ACL规则,允许位于内网的总裁办公室市场部研发部访问财务服务器的报文通过,拒绝外网用户访问财务服务器的报文通过。

3、配置基于ACL的流分类

# 配置流分类c_network,对匹配ACL 3002的报文进行分类。

4、配置流行为

# 配置流行为b_network,动作为允许报文通过(缺省值,不需配置)。

5、配置流策略

# 配置流策略p_network,将流分类c_network与流行为b_network关联。

6、应用流策略

# 由于内外网访问服务器的流量均从接口GE2/0/1出口流向服务器,所以可以在GE2/0/1接口的出方向应用流策略p_network

(0)

相关推荐

  • 外网如何访问内网服务器

    现如今越来越多的人通过花生壳.nat123.金万维等开始建立起自己的个人网站.那么其中最重要的一个问题就是外网怎样访问内网服务器.下面就以nat123为例来分析解决这个问题. 操作方法 01 内网登录 ...

  • 外网怎样访问内网服务器

    在内网部署了WEB网站,但没有公网IP,外网怎样访问内网网站?使用nat123,内网配置端口映射,实现外网访问内网网站. 详细实现示例如下过程: 操作方法 01 确定网站内网地址:在内网访问网站正常. ...

  • 外网访问内网服务器

    如何通过外网访问内网的服务器?一起来看看吧. 操作方法 01 通过外网访问如校园内网等,需要满足的条件是内网可以正常上网,并且要有内网服务器. 02 首先,访问端的服务器需要安装远程协助,并且还要打开 ...

  • 外网如何访问内网网站?

    内网网站,指的是在小范围的网络内部部署的网站应用.在没有固定公网IP时,内网网站是只能局限在局域网内网访问的. 在内网的网站,如何在外网访问?不少人首先会考虑路由器端口映射.可是如果没有固定公网IP, ...

  • 外网访问内网mysql数据库方法

    外网访问内网mysql数据库方法 mysql数据库服务器本机是动态公网IP. 如何实现外网访问mysql数据库. 解决方案,内网使用nat123动态域名解析,将域名实时固定解析到路由公网IP,然后在路 ...

  • 局域网如何实现外网访问内网mysql数据库

    局域网如何实现外网访问内网mysql数据库 明确mysql数据库内网访问地址端口,确保mysql数据库服务正常,在内网可以正常访问连接.如我本机mysql数据库访问地址是localhost:3306. ...

  • 怎么访问公司的服务器(怎么在家访问公司内网)

    由于现在移动办公,外地办公,对于办公要求越来越高.如何将公司的服务器映射到公网,让员工在任何地方随时随地可以访问,这个需求对于每个公司都必不可少,不管是财务服务器.文件服务器或是外网实时访公司监控.第 ...

  • 外网如何访问内网ftp

    内网FTP应用,在同一个局域网环境下可以正常访问连接使用,在外网如何访问使用? 常见示例场景有,如公司内部使用FTP资源,在家时如何访问使用.又或自己家庭内网网络服务器搭建的FTP应用,如何发布映射到 ...

  • 外网怎样访问内网FTP

    FTP服务器部署在内网环境,局域网内可以访问FTP服务,内网也可以上外网,但没有公网IP.如何实现外网访问内网FTP服务? 操作方法 01 确保内网应用正常,明确内网FTP服务访问地址,并确保FTP服 ...