国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

局域網簡易流控管理的應用 (上)
2011-04-15   it168

局域網簡易流控管理案例介紹

目前單位的局域網中還沒有布署流控系統,某些部門對于網絡的濫用就經常造成整個局域網的網速變得很慢。雖然我們通過MRTG軟件可監控到是哪個端口的流量過大,也可以以針對某個端口進行限速,但是卻不能這么做,因為這樣一下那個端口下面所有的微機的網速都被限制了,而那個端口下面又有確實需要保障網速的機器,所以就要區別對待,用一個實際的網絡拓撲來說明一下,如圖1所示:

圖1 局域網組網示意圖

8樓豎井交換機是一臺2層交換機,下面連接了三個網絡,一個是領導的辦公室,一個是財務部的局域網,一個是辦公區的局域網。我們對于網絡使用限制的設計思路是利用CISCO3550的ACL實現對于連接8樓交換機的端口(端口18)設置為只允許某些特定的端口、只有指定的用戶可以不受限制的訪問網絡、放開對某個指定IP地址的訪問,這樣說不是太直觀,我們結合具體的實際說明一下。

在CISCO上創建ACL實現應用限制

本例中我們創建了一個名為notb的ACL,只開放了某些常用的端口和一些特定的主機,除此之外的默認都是不允許訪問的端口,這個ACL在技術上實現沒什么難度,但是具體開放哪些端口還是很有講究的,我們分別說明一下:

(一)滿足最基本上網功能的端口

  1. ip access-list extended nobt  
  2. permit tcp any any eq ftp  
  3. permit tcp any any eq www  
  4. permit tcp any any eq pop2  
  5. permit tcp any any eq pop3  
  6. permit tcp any any eq smtp 

(以上幾條分別為FTP、瀏覽網頁、收發郵件的操作)

permit udp any any eq domain

(這一條太重要了,也算是我們的一個經驗教訓,已經放開了WWW端口,為什么用戶還是上不去網呢?因為他還無法使用DNS服務,所以必須放開DNS服務,同時注意是UDP協議)

permit tcp any any eq telnet

(因為要telnet到交換機上,所以這個端口也要放開)

  1. permit udp any any eq bootpc  
  2. permit udp any any eq bootps 

(如果客戶端是通過DHCP自動獲取IP地址,這兩條都要放開)

(二)開放聊天、炒股等常用端口

為什么要開放這些端口,因為網管員對網絡的使用做了限制,必然會受到下面用戶的抵制,要想讓這個限制措施執行下去,所以必須開放一部分網絡應用,這就是兵法上講的“圍城必闕”(說包圍一座城市,一定要留一個缺口,給對手留下一條活路。)。

  1. permit tcp any any eq 8601  
  2. permit tcp any any eq 8002  
  3. permit udp any any eq 1057 

(這三個端口是同花順炒股軟件的)

  1. permit tcp any any eq 8005  
  2. permit tcp any any eq 8006 

(這兩個端口是中信萬通炒股軟件的)

permit tcp any any eq 2967 (2967是NORTON殺毒軟件客戶端與服務器通訊所使用的端口)

  1. permit tcp any any eq 843  
  2. permit tcp any any eq 443  
  3. permit tcp any any eq 8080  
  4. remark 843 443 8080 is fetion 

(這三個端口是飛信的)

permit tcp any any eq 1863 (1863是MSN所使用的端口)

permit tcp any any eq 3389 (3389是登陸遠程桌面用的)

permit icmp any any (當然要允許客戶端的機器執行PING的操作了,要不然同事那邊說上不去網,都無法在電話里面指導著他PING一下網關,大致的判斷是哪兒出的故障)

  1. permit tcp any any eq 1080  
  2. permit tcp any any eq 5188 

(1080和5188是大智慧炒股軟件)

permit tcp any any eq 2121 (2121是我們內網FTP服務所使用的端口號)

permit ip any host 172.19.96.202 (172.19.96.202是我們內網服務器的地址)

  1. permit ip any host 192.168.201.3  
  2. permit udp any host 192.168.201.3 eq 61440 

(我們單位使用的是城市熱點的用戶管理系統,用戶上網時在瀏覽器中輸入用戶名和密碼192.168.201.3是驗證服務器的地址,udp 61440是城市熱點客戶端所用的端口號)

  1. permit tcp any any eq 7001  
  2. permit tcp any any eq 2006 

(這是財務部要使用的端口號)

(三)特定的主機不受限制

比如領導的以及確實由于業務的關系使用網絡不受任何限制,在這個ACL中一條命令就可以搞定:

permit ip host 10.66.7.101 any

10.66.7.101就是BOSS所使用微機的IP地址。

轉載連接:http://network.51cto.com/art/201104/255100.htm

熱詞搜索:

上一篇:淺析思科路由器配置之路由協議
下一篇:局域網簡易流控管理的應用 (下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
天天影视涩香欲综合网| 青青草原综合久久大伊人精品| 国产人成亚洲第一网站在线播放| 另类成人小视频在线| 亚洲精品在线观| 成人avav影音| 午夜电影网亚洲视频| 欧美不卡激情三级在线观看| 国产精品影视网| 亚洲综合色丁香婷婷六月图片| 欧美性生活久久| 国产在线视视频有精品| 日韩一区在线播放| 欧美精品vⅰdeose4hd| 韩国理伦片一区二区三区在线播放| 久久久久久亚洲综合| 色www精品视频在线观看| 另类中文字幕网| 亚洲精品午夜久久久| 精品久久久久久亚洲综合网| 91亚洲男人天堂| 免费久久精品视频| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲精品日韩专区silk| 91精品一区二区三区久久久久久 | 成人伦理片在线| 三级不卡在线观看| 国产精品另类一区| 日韩一区二区电影| 色综合色综合色综合色综合色综合| 日韩黄色在线观看| 亚洲另类一区二区| 久久人人爽爽爽人久久久| 欧美三级资源在线| heyzo一本久久综合| 久久精品国产精品亚洲综合| 亚洲自拍偷拍综合| 亚洲欧美二区三区| 国产精品久久三区| 国产色产综合色产在线视频| 欧美成人性战久久| 欧美日韩视频在线第一区| 色域天天综合网| 91在线视频免费观看| 丁香六月久久综合狠狠色| 九色综合国产一区二区三区| 捆绑变态av一区二区三区 | 一区二区免费在线| 亚洲精品视频免费看| 最近日韩中文字幕| 国产精品国产三级国产有无不卡| 久久免费的精品国产v∧| 欧美v日韩v国产v| 日韩欧美一区二区三区在线| 欧美一级在线免费| 欧美大尺度电影在线| 日韩视频免费观看高清完整版在线观看 | 成人激情黄色小说| 99久久亚洲一区二区三区青草| 国产成人在线免费观看| 国产**成人网毛片九色| 成人一区二区视频| 94-欧美-setu| 色婷婷av一区| 欧美放荡的少妇| 91精品国产免费| 26uuuu精品一区二区| 国产欧美日韩视频在线观看| 国产精品久久久久影院| 亚洲日本一区二区| 午夜伊人狠狠久久| 国模冰冰炮一区二区| 高清成人在线观看| 色综合久久中文字幕| 欧美日韩精品一区二区天天拍小说| 7777精品伊人久久久大香线蕉超级流畅 | 99久久免费国产| 欧美亚洲日本一区| 日韩一区二区免费高清| 久久免费看少妇高潮| 国产精品久久777777| 亚洲电影在线免费观看| 久久99久国产精品黄毛片色诱| 国产99精品国产| 欧美综合色免费| 精品国产1区二区| 亚洲免费观看高清完整版在线观看 | 欧美性色aⅴ视频一区日韩精品| 在线不卡a资源高清| 久久久噜噜噜久久人人看| 一区二区三区精品久久久| 激情深爱一区二区| 欧美艳星brazzers| 国产精品污www在线观看| 亚洲一区视频在线| 高清shemale亚洲人妖| 欧美肥妇bbw| 亚洲啪啪综合av一区二区三区| 日本女人一区二区三区| 色婷婷综合五月| 精品欧美一区二区在线观看| 国产精品久久久久婷婷| 另类小说色综合网站| 在线观看国产日韩| 国产精品福利影院| 久久av资源网| 欧美卡1卡2卡| 依依成人综合视频| 成人app在线| 精品精品欲导航| 香蕉成人伊视频在线观看| www.日韩大片| 国产清纯白嫩初高生在线观看91| 日韩精品久久久久久| 91黄色免费观看| 亚洲人快播电影网| 成人久久18免费网站麻豆| 久久影院电视剧免费观看| 热久久免费视频| 制服.丝袜.亚洲.另类.中文| 亚洲综合免费观看高清完整版在线| 成人一区在线看| 国产视频在线观看一区二区三区| 奇米综合一区二区三区精品视频| 欧美性高清videossexo| 亚洲激情校园春色| 色欲综合视频天天天| 一区二区三区欧美亚洲| 在线观看av一区| 午夜精品久久久久久不卡8050| 日本精品裸体写真集在线观看| 国产精品久久久久久久久免费相片| 国产乱码精品一区二区三区av | 久久精品国产精品亚洲精品| 在线精品视频免费观看| 一区二区三区精品| 欧美美女bb生活片| 青草av.久久免费一区| 日韩欧美久久一区| 国产在线精品一区二区三区不卡 | 日韩欧美中文字幕一区| 免费在线视频一区| 精品国产乱码久久久久久久| 国产激情精品久久久第一区二区 | 国产精品久久久久一区二区三区共| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 男人操女人的视频在线观看欧美| 4438x成人网最大色成网站| 琪琪一区二区三区| 久久精品夜色噜噜亚洲aⅴ| 成人高清视频免费观看| 一区二区三区不卡在线观看| 91精品国产综合久久久久久久久久| 老司机精品视频在线| 中文无字幕一区二区三区| 色噜噜狠狠色综合中国| 免费人成在线不卡| 中文字幕乱码亚洲精品一区| 欧美午夜精品久久久| 久久av中文字幕片| 一区二区三区视频在线观看| 精品国内二区三区| 在线观看国产日韩| 国产成人精品免费一区二区| 一区二区三区在线免费观看| 欧美大度的电影原声| 91麻豆免费视频| 国产一区二区三区最好精华液 | 尤物av一区二区| 久久久精品综合| 欧美剧情片在线观看| 99久久国产综合精品女不卡| 麻豆91免费观看| 亚洲gay无套男同| 亚洲日本va在线观看| 久久精品欧美一区二区三区麻豆 | 欧美一级免费大片| 一本久久综合亚洲鲁鲁五月天| 激情图区综合网| 日韩1区2区3区| 亚洲综合免费观看高清完整版| 久久久精品天堂| 日韩欧美亚洲国产另类| 91黄色激情网站| av一区二区三区四区| 久久精品国产在热久久| 亚洲午夜久久久久| 亚洲视频一区二区在线| 久久亚洲精华国产精华液| 欧美精品自拍偷拍动漫精品| 91在线免费播放| 99久久精品费精品国产一区二区| 久久99精品久久久久久国产越南 | 精品视频在线视频| 色婷婷综合视频在线观看| 国产成人av电影| 国产成人aaa| 岛国一区二区三区| 国产91丝袜在线播放0| 国产乱码字幕精品高清av|