产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【交换机】s21交换机安全通道配置注意事项

发布时间:2013-09-25
点击量:4019

1)1.6的软件版本不支持专家级的ACL,所以配置安全通道的时候只能用扩展的ACL;

2)1.8软件版本支持专家级ACL,所以扩展的ACL与专家级的ACL都可以跟安全通道结合;

3)安全通道与扩展ACL配合,ACE语句可以不用单独的放通ARP报文,因为如果配置了permit ip 或者permit tcp等语句,那默认会放通arp协议;

4)安全通道与专家级的ACL配合,需放通arp协议。

a.扩展ACL匹配

ip access-list extended security

  permit ip any  host 10.1.1.90                              //允许所有用户访问服务器10.1.1.90

  permit ip any  59.9.9.0 0.0.0.255                         //允许所有用户访问59.9.9.0/24网段的服务

  permit tcp 34.3.3.0 0.0.0.255  host 34.0.9.2         //允许34.3.3.0/24的用户访问34.0.9.2的tcp协议服务

security global access-group security          //全局下应用安全通道

b.专家级ACL匹配

expert access-list extended test

  permit arp any any any any                                                       //放通arp协议

  permit udp any any eq bootpc any any eq bootps                       //放通DHCP协议

  permit udp any any any any eq dns                                           //放通DNS协议

  permit ip any any host 4.3.3.3 any                                           //允许所有用户访问4.3.3.3服务器

  permit ip 67.6.6.0 0.0.0.255 any 56.6.6.0 0.0.0.255 any            //允许67.6.6.0/24网段用户访问56.6.6.0/24网段的服务

security global access-group test             //全局下应用安全通道

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式