国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

局域網(wǎng)簡(jiǎn)易流控管理的應(yīng)用 (上)
2011-04-15   it168

局域網(wǎng)簡(jiǎn)易流控管理案例介紹

目前單位的局域網(wǎng)中還沒(méi)有布署流控系統(tǒng),某些部門(mén)對(duì)于網(wǎng)絡(luò)的濫用就經(jīng)常造成整個(gè)局域網(wǎng)的網(wǎng)速變得很慢。雖然我們通過(guò)MRTG軟件可監(jiān)控到是哪個(gè)端口的流量過(guò)大,也可以以針對(duì)某個(gè)端口進(jìn)行限速,但是卻不能這么做,因?yàn)檫@樣一下那個(gè)端口下面所有的微機(jī)的網(wǎng)速都被限制了,而那個(gè)端口下面又有確實(shí)需要保障網(wǎng)速的機(jī)器,所以就要區(qū)別對(duì)待,用一個(gè)實(shí)際的網(wǎng)絡(luò)拓?fù)鋪?lái)說(shuō)明一下,如圖1所示:

圖1 局域網(wǎng)組網(wǎng)示意圖

8樓豎井交換機(jī)是一臺(tái)2層交換機(jī),下面連接了三個(gè)網(wǎng)絡(luò),一個(gè)是領(lǐng)導(dǎo)的辦公室,一個(gè)是財(cái)務(wù)部的局域網(wǎng),一個(gè)是辦公區(qū)的局域網(wǎng)。我們對(duì)于網(wǎng)絡(luò)使用限制的設(shè)計(jì)思路是利用CISCO3550的ACL實(shí)現(xiàn)對(duì)于連接8樓交換機(jī)的端口(端口18)設(shè)置為只允許某些特定的端口、只有指定的用戶(hù)可以不受限制的訪(fǎng)問(wèn)網(wǎng)絡(luò)、放開(kāi)對(duì)某個(gè)指定IP地址的訪(fǎng)問(wèn),這樣說(shuō)不是太直觀,我們結(jié)合具體的實(shí)際說(shuō)明一下。

在CISCO上創(chuàng)建ACL實(shí)現(xiàn)應(yīng)用限制

本例中我們創(chuàng)建了一個(gè)名為notb的ACL,只開(kāi)放了某些常用的端口和一些特定的主機(jī),除此之外的默認(rèn)都是不允許訪(fǎng)問(wèn)的端口,這個(gè)ACL在技術(shù)上實(shí)現(xiàn)沒(méi)什么難度,但是具體開(kāi)放哪些端口還是很有講究的,我們分別說(shuō)明一下:

(一)滿(mǎn)足最基本上網(wǎng)功能的端口

  1. ip access-list extended nobt  
  2. permit tcp any any eq ftp  
  3. permit tcp any any eq www  
  4. permit tcp any any eq pop2  
  5. permit tcp any any eq pop3  
  6. permit tcp any any eq smtp 

(以上幾條分別為FTP、瀏覽網(wǎng)頁(yè)、收發(fā)郵件的操作)

permit udp any any eq domain

(這一條太重要了,也算是我們的一個(gè)經(jīng)驗(yàn)教訓(xùn),已經(jīng)放開(kāi)了WWW端口,為什么用戶(hù)還是上不去網(wǎng)呢?因?yàn)樗€無(wú)法使用DNS服務(wù),所以必須放開(kāi)DNS服務(wù),同時(shí)注意是UDP協(xié)議)

permit tcp any any eq telnet

(因?yàn)橐猼elnet到交換機(jī)上,所以這個(gè)端口也要放開(kāi))

  1. permit udp any any eq bootpc  
  2. permit udp any any eq bootps 

(如果客戶(hù)端是通過(guò)DHCP自動(dòng)獲取IP地址,這兩條都要放開(kāi))

(二)開(kāi)放聊天、炒股等常用端口

為什么要開(kāi)放這些端口,因?yàn)榫W(wǎng)管員對(duì)網(wǎng)絡(luò)的使用做了限制,必然會(huì)受到下面用戶(hù)的抵制,要想讓這個(gè)限制措施執(zhí)行下去,所以必須開(kāi)放一部分網(wǎng)絡(luò)應(yīng)用,這就是兵法上講的“圍城必闕”(說(shuō)包圍一座城市,一定要留一個(gè)缺口,給對(duì)手留下一條活路。)。

  1. permit tcp any any eq 8601  
  2. permit tcp any any eq 8002  
  3. permit udp any any eq 1057 

(這三個(gè)端口是同花順炒股軟件的)

  1. permit tcp any any eq 8005  
  2. permit tcp any any eq 8006 

(這兩個(gè)端口是中信萬(wàn)通炒股軟件的)

permit tcp any any eq 2967 (2967是NORTON殺毒軟件客戶(hù)端與服務(wù)器通訊所使用的端口)

  1. permit tcp any any eq 843  
  2. permit tcp any any eq 443  
  3. permit tcp any any eq 8080  
  4. remark 843 443 8080 is fetion 

(這三個(gè)端口是飛信的)

permit tcp any any eq 1863 (1863是MSN所使用的端口)

permit tcp any any eq 3389 (3389是登陸遠(yuǎn)程桌面用的)

permit icmp any any (當(dāng)然要允許客戶(hù)端的機(jī)器執(zhí)行PING的操作了,要不然同事那邊說(shuō)上不去網(wǎng),都無(wú)法在電話(huà)里面指導(dǎo)著他PING一下網(wǎng)關(guān),大致的判斷是哪兒出的故障)

  1. permit tcp any any eq 1080  
  2. permit tcp any any eq 5188 

(1080和5188是大智慧炒股軟件)

permit tcp any any eq 2121 (2121是我們內(nèi)網(wǎng)FTP服務(wù)所使用的端口號(hào))

permit ip any host 172.19.96.202 (172.19.96.202是我們內(nèi)網(wǎng)服務(wù)器的地址)

  1. permit ip any host 192.168.201.3  
  2. permit udp any host 192.168.201.3 eq 61440 

(我們單位使用的是城市熱點(diǎn)的用戶(hù)管理系統(tǒng),用戶(hù)上網(wǎng)時(shí)在瀏覽器中輸入用戶(hù)名和密碼192.168.201.3是驗(yàn)證服務(wù)器的地址,udp 61440是城市熱點(diǎn)客戶(hù)端所用的端口號(hào))

  1. permit tcp any any eq 7001  
  2. permit tcp any any eq 2006 

(這是財(cái)務(wù)部要使用的端口號(hào))

(三)特定的主機(jī)不受限制

比如領(lǐng)導(dǎo)的以及確實(shí)由于業(yè)務(wù)的關(guān)系使用網(wǎng)絡(luò)不受任何限制,在這個(gè)ACL中一條命令就可以搞定:

permit ip host 10.66.7.101 any

10.66.7.101就是BOSS所使用微機(jī)的IP地址。

轉(zhuǎn)載連接:http://network.51cto.com/art/201104/255100.htm

熱詞搜索:

上一篇:淺析思科路由器配置之路由協(xié)議
下一篇:局域網(wǎng)簡(jiǎn)易流控管理的應(yīng)用 (下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩网| 久久久99爱| 欧美va亚洲va香蕉在线| 欧美尤物一区| 99这里只有久久精品视频| 激情文学一区| 日韩视频免费大全中文字幕| 欧美日韩一区二区在线播放| 久久国产66| 欧美在线国产| 国产精品久久中文| 欧美三级午夜理伦三级中文幕| 欧美在线观看视频一区二区三区| 国产欧美精品| 欧美—级高清免费播放| 久久久久久久综合狠狠综合| 香蕉乱码成人久久天堂爱免费 | 中文久久精品| 亚洲人被黑人高潮完整版| 国产伦精品一区二区三区| 国产精品乱人伦一区二区 | 欧美日韩久久精品| 久久精品成人一区二区三区| a4yy欧美一区二区三区| 欧美久久影院| 欧美天堂亚洲电影院在线观看| 欧美日韩国产片| 一区二区国产日产| 亚洲国产美女| 亚洲一区二区三区在线播放| 亚洲精一区二区三区| 久久精品国产99国产精品澳门| 蜜桃av噜噜一区| 99国产精品国产精品毛片| 欧美日韩一区三区四区| 久久久久久久久久久久久久一区 | 国产精品女主播一区二区三区| 亚洲欧美日韩国产中文在线| 欧美三区不卡| 国产日韩欧美一区二区| 亚洲二区三区四区| 最新精品在线| 国产亚洲综合性久久久影院| 国产精品一级| 国产精品私拍pans大尺度在线| 国产精品国产三级国产专播精品人 | 欧美三级资源在线| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲欧洲综合另类| 性欧美精品高清| 久久伊人一区二区| 国产精品免费在线| 亚洲成人在线网| 免费欧美在线视频| 欧美在线3区| 欧美三区在线视频| 亚洲在线1234| 亚洲精品在线电影| 国产酒店精品激情| 久久综合亚州| 亚洲综合成人在线| 亚洲高清一二三区| 日韩午夜视频在线观看| 国产精品久久久久久久久动漫| 黄色精品一二区| 玖玖精品视频| 久久av红桃一区二区小说| 老司机午夜精品视频| 亚洲第一区在线观看| 欧美va亚洲va香蕉在线| 欧美国产日韩一区二区在线观看| 免费成人在线观看视频| 亚洲国产福利在线| 欧美另类综合| 曰韩精品一区二区| 欧美制服第一页| 欧美激情综合网| 亚洲免费视频一区二区| 国产精品99久久久久久有的能看| 在线观看国产精品淫| 欧美日本一区| 亚洲一区精品电影| 欧美高清视频一区二区三区在线观看| 在线国产日韩| 欧美丝袜一区二区三区| 亚洲视频欧洲视频| 激情综合色丁香一区二区| 美国十次成人| 午夜精品国产| 亚洲国产日韩一级| 国产欧美精品在线| 国产综合色在线视频区| 欧美精品福利视频| 欧美成人a视频| 亚洲免费伊人电影在线观看av| 国产一区二区高清视频| 久久精品一本久久99精品| 亚洲精品久久久久久久久久久| 亚洲午夜久久久| 国产精品99久久久久久www| 欧美视频中文在线看| 欧美激情免费观看| 蜜月aⅴ免费一区二区三区| 亚洲日韩成人| 亚洲综合二区| 欧美一区深夜视频| 久久人人爽爽爽人久久久| 欧美在线电影| 伊人激情综合| 一区二区三区日韩在线观看| 亚洲视频综合在线| 亚洲永久网站| 久久亚洲色图| 久久久久久免费| 黄色亚洲精品| 亚洲一二三四区| 免费在线观看成人av| 尤物精品在线| 亚洲国产成人一区| 亚洲国产精品悠悠久久琪琪| 中日韩视频在线观看| 国产精品区一区| 亚洲国产精品悠悠久久琪琪| 亚洲精品在线免费| 国产精品美女久久久久aⅴ国产馆| 欧美亚州在线观看| 国产一区二区三区久久久久久久久| 久久精品水蜜桃av综合天堂| 久久精品99久久香蕉国产色戒| 亚洲在线成人精品| 久久精品在线| 久久精品国产综合精品| 狂野欧美一区| 亚洲欧美国产精品专区久久| 亚洲第一中文字幕在线观看| 亚洲综合丁香| 一区二区视频欧美| 国产老女人精品毛片久久| 欧美精品精品一区| 国产欧美三级| 亚洲最新视频在线播放| 国产精品久久久久久久午夜片| 欧美美女喷水视频| 久久av一区| 欧美一级久久久久久久大片| 欧美午夜大胆人体| 日韩一区二区免费看| 国产精品成人观看视频国产奇米| 一区二区欧美视频| 国产精品一区二区在线观看| 国产在线拍揄自揄视频不卡99| 亚洲欧美日韩精品久久奇米色影视 | 欧美日韩精品二区| 亚洲福利视频二区| 国产精品国产自产拍高清av| 夜夜嗨一区二区三区| 国产色综合久久| 欧美成人一区二区| 久久精品夜色噜噜亚洲aⅴ| 亚洲激情在线观看| 亚洲免费视频成人| 亚洲欧美日韩精品在线| 亚洲综合色丁香婷婷六月图片| 日韩亚洲综合在线| 亚洲精品久久| 在线视频欧美日韩| 亚洲激情偷拍| 国产日韩在线一区| 毛片一区二区三区| 欧美日韩国产精品一区| 欧美四级在线| 在线成人性视频| 国产精品一页| 黄色小说综合网站| 一区二区在线观看视频| 亚洲激情网站| 亚洲特色特黄| 欧美电影免费观看大全| 国产精品久久久久久久午夜片| 国产精品久久久久久久久久直播| 国产精品区一区二区三区| 在线观看亚洲视频| 亚洲激情一区| 亚洲一区日韩| 免费日韩av片| 国产精品入口夜色视频大尺度| 在线精品观看| 久久国产精彩视频| 亚洲精选视频在线| 亚洲美女免费视频| 欧美与欧洲交xxxx免费观看 | 国产精品美女久久久免费| 国产午夜精品久久久| 亚洲图色在线| 久久综合免费视频影院| 国产一区二区高清不卡| 亚洲伊人第一页| 欧美日韩精品| 久久九九热re6这里有精品| 国产精品国产a级|