第一范文网 - 专业文章范例文档资料分享平台

TL-ER6520G某企业网络配置实例

来源:用户分享 时间:2025/5/16 10:45:23 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

区段Marketing与区段RD之间规则

区段Personnel与区段RD之间规则

#实现2:服务器群1对广域网、市场部、人事部全天候开放,对研发部只在非工作时间开放

因为路由器默认是允许所有区段的所有接口直接通信,所以不需要配置服务器群1区段与电信宽带区段、联通宽带区段、市场部门区段、人事部门区段的区段间访问规则。只需配置服务器群1区段和RD区段之间的区段间访问规则。 安全管理 >> 访问策略 >> 区段间访问规则 选择相应的显示区段:DMZ<->RD

设置相应规则,选择生效时间,配置结果如下:

# 实现3:服务器群2对企业内部员工完全开放,禁止内部服务器群2访问外网和服务器群1 安全管理 >> 访问策略 >> 区段间访问规则

选择相应的显示区段:ISP-Telecom<->Server、ISP-Unicom<->Server、DMZ<->Server

在相关的配置界面上配置对应规则:ISP-Telecom->Server、Server-> ISP-Telecom、ISP-Unicom->Server、Server-> ISP-Unicom、DMZ->Server、Server-> DMZ。 配置完成后,规则条目如下:

区段ISP-Telecom与区段Server之间规

区段ISP-Unicom与区段Server之间规则

区段DMZ与区段Server之间规则

# 实现4:市场部、人事部可全天候访问外网,研发部只能在非工作时间访问外网

因为路由器默认是允许所有区段的所有接口直接通信,所以不需要配置市场部门区段、人事部门区段和电信宽带区段、联通宽带区段之间的区段间访问规则。只需要配置研发部门区段和电信宽带区段、联通宽带区段之间的区段间访问规则。 安全管理 >> 访问策略 >> 区段间访问规则

选择相应的显示区段:ISP-Telecom<->RD、ISP-Unicom<->RD。

配置完成后,规则条目如下:

区段ISP-Telecom与区段RD之间规则

区段ISP-Unicom与区段RD之间规则

4.1.2 区段内访问规则

在区段内访问规则中,我们要实现:区段RD中软件部门、硬件部门、测试部门不能相互访问。 配置完成后配置条目如下:

4.2 防ARP欺骗

为有效的防止内网的ARP欺骗,我们需要对内网所有电脑做IP与MAC绑定,在路由器中添加IP与MAC绑定信息有两种方式:ARP扫描和手动添加IP/MAC。

通过ARP扫描方式添加每个网段范围的IP/MAC绑定信息 安全管理 >> ARP防护 >> ARP扫描

针对每个出接口添加对应的IP/MAC绑定信息 安全管理 >> ARP防护 >> IP MAC绑定

在添加完成对应的IP/MAC绑定信息之后,启用ARP防欺骗功能,并选择对应的生效区段。 安全管理 >> ARP防护 >> IP MAC绑定

4.3 常见攻击防护

在路由器中启用攻击防护选项可有效的防护Flood类攻击和可疑包攻击 安全管理 >> 攻击防护 >> 攻击防护

搜索更多关于: TL-ER6520G某企业网络配置实例 的文档
TL-ER6520G某企业网络配置实例.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c3igrl9xlxn83hrs8bvam_5.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top