国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

局域網簡易流控管理的應用 (上)
2011-04-15   it168

局域網簡易流控管理案例介紹

目前單位的局域網中還沒有布署流控系統,某些部門對于網絡的濫用就經常造成整個局域網的網速變得很慢。雖然我們通過MRTG軟件可監控到是哪個端口的流量過大,也可以以針對某個端口進行限速,但是卻不能這么做,因為這樣一下那個端口下面所有的微機的網速都被限制了,而那個端口下面又有確實需要保障網速的機器,所以就要區別對待,用一個實際的網絡拓撲來說明一下,如圖1所示:

圖1 局域網組網示意圖

8樓豎井交換機是一臺2層交換機,下面連接了三個網絡,一個是領導的辦公室,一個是財務部的局域網,一個是辦公區的局域網。我們對于網絡使用限制的設計思路是利用CISCO3550的ACL實現對于連接8樓交換機的端口(端口18)設置為只允許某些特定的端口、只有指定的用戶可以不受限制的訪問網絡、放開對某個指定IP地址的訪問,這樣說不是太直觀,我們結合具體的實際說明一下。

在CISCO上創建ACL實現應用限制

本例中我們創建了一個名為notb的ACL,只開放了某些常用的端口和一些特定的主機,除此之外的默認都是不允許訪問的端口,這個ACL在技術上實現沒什么難度,但是具體開放哪些端口還是很有講究的,我們分別說明一下:

(一)滿足最基本上網功能的端口

  1. ip access-list extended nobt  
  2. permit tcp any any eq ftp  
  3. permit tcp any any eq www  
  4. permit tcp any any eq pop2  
  5. permit tcp any any eq pop3  
  6. permit tcp any any eq smtp 

(以上幾條分別為FTP、瀏覽網頁、收發郵件的操作)

permit udp any any eq domain

(這一條太重要了,也算是我們的一個經驗教訓,已經放開了WWW端口,為什么用戶還是上不去網呢?因為他還無法使用DNS服務,所以必須放開DNS服務,同時注意是UDP協議)

permit tcp any any eq telnet

(因為要telnet到交換機上,所以這個端口也要放開)

  1. permit udp any any eq bootpc  
  2. permit udp any any eq bootps 

(如果客戶端是通過DHCP自動獲取IP地址,這兩條都要放開)

(二)開放聊天、炒股等常用端口

為什么要開放這些端口,因為網管員對網絡的使用做了限制,必然會受到下面用戶的抵制,要想讓這個限制措施執行下去,所以必須開放一部分網絡應用,這就是兵法上講的“圍城必闕”(說包圍一座城市,一定要留一個缺口,給對手留下一條活路。)。

  1. permit tcp any any eq 8601  
  2. permit tcp any any eq 8002  
  3. permit udp any any eq 1057 

(這三個端口是同花順炒股軟件的)

  1. permit tcp any any eq 8005  
  2. permit tcp any any eq 8006 

(這兩個端口是中信萬通炒股軟件的)

permit tcp any any eq 2967 (2967是NORTON殺毒軟件客戶端與服務器通訊所使用的端口)

  1. permit tcp any any eq 843  
  2. permit tcp any any eq 443  
  3. permit tcp any any eq 8080  
  4. remark 843 443 8080 is fetion 

(這三個端口是飛信的)

permit tcp any any eq 1863 (1863是MSN所使用的端口)

permit tcp any any eq 3389 (3389是登陸遠程桌面用的)

permit icmp any any (當然要允許客戶端的機器執行PING的操作了,要不然同事那邊說上不去網,都無法在電話里面指導著他PING一下網關,大致的判斷是哪兒出的故障)

  1. permit tcp any any eq 1080  
  2. permit tcp any any eq 5188 

(1080和5188是大智慧炒股軟件)

permit tcp any any eq 2121 (2121是我們內網FTP服務所使用的端口號)

permit ip any host 172.19.96.202 (172.19.96.202是我們內網服務器的地址)

  1. permit ip any host 192.168.201.3  
  2. permit udp any host 192.168.201.3 eq 61440 

(我們單位使用的是城市熱點的用戶管理系統,用戶上網時在瀏覽器中輸入用戶名和密碼192.168.201.3是驗證服務器的地址,udp 61440是城市熱點客戶端所用的端口號)

  1. permit tcp any any eq 7001  
  2. permit tcp any any eq 2006 

(這是財務部要使用的端口號)

(三)特定的主機不受限制

比如領導的以及確實由于業務的關系使用網絡不受任何限制,在這個ACL中一條命令就可以搞定:

permit ip host 10.66.7.101 any

10.66.7.101就是BOSS所使用微機的IP地址。

轉載連接:http://network.51cto.com/art/201104/255100.htm

熱詞搜索:

上一篇:淺析思科路由器配置之路由協議
下一篇:局域網簡易流控管理的應用 (下)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美亚洲另类制服综合在线| 国产一区亚洲一区| 日本一区二区三区国色天香 | 蜜臀va亚洲va欧美va天堂| 综合久久久久久| 欧美高清视频一二三区 | 精品国产乱码久久久久久久| 欧美精品一卡二卡| 欧美一区二区大片| 日韩免费观看2025年上映的电影| 日韩欧美国产小视频| 欧美亚洲精品一区| 欧美美女一区二区在线观看| 欧美一区二区三区在线视频| 久久精品亚洲一区二区三区浴池| 中文字幕日本不卡| 久久精品噜噜噜成人88aⅴ| 国内久久婷婷综合| 99re这里都是精品| 欧美一区中文字幕| 国内久久精品视频| 成人av网址在线观看| 不卡一区二区三区四区| 91精品国产手机| 国产精品久久三区| 视频精品一区二区| 国产高清不卡二三区| 欧美人xxxx| 美女视频一区二区| 678五月天丁香亚洲综合网| 伊人一区二区三区| 91在线观看一区二区| 中文字幕不卡在线播放| 国产乱妇无码大片在线观看| 欧美一级片免费看| 久久99精品久久久久婷婷| 日韩一二三区不卡| 日本成人在线网站| 日韩午夜激情av| 国产一区二区调教| 国产精品久久久久影视| 92精品国产成人观看免费| 亚洲一卡二卡三卡四卡无卡久久 | 精品少妇一区二区三区在线播放 | 亚洲一区二区四区蜜桃| 欧美日产国产精品| 日日夜夜免费精品| 日本一区二区视频在线观看| 色天使色偷偷av一区二区| 美女www一区二区| 国产精品国产三级国产专播品爱网| 99精品国产视频| 午夜视黄欧洲亚洲| 亚洲欧洲日韩在线| 日韩西西人体444www| 99精品偷自拍| 国产九九视频一区二区三区| 亚洲 欧美综合在线网络| 国产色综合一区| 欧美老女人第四色| 日本精品视频一区二区| 国产在线精品免费| 五月婷婷激情综合网| 亚洲精品自拍动漫在线| 国产欧美日本一区二区三区| 欧美va在线播放| 91精品国产综合久久小美女| 91伊人久久大香线蕉| 国产主播一区二区三区| 国产精品毛片久久久久久久| 国产成人午夜精品5599| 精品亚洲成a人在线观看| 日韩精品欧美精品| 日本va欧美va瓶| 蜜臀久久久久久久| 日韩av电影天堂| 亚洲v中文字幕| 日韩精品亚洲一区二区三区免费| 首页欧美精品中文字幕| 日本女优在线视频一区二区| 九九精品一区二区| 日韩成人伦理电影在线观看| 美日韩一区二区| 国产不卡视频一区| thepron国产精品| 99久久精品99国产精品| 欧美一级日韩一级| 国产精品久久综合| 婷婷夜色潮精品综合在线| 久久99精品久久久久婷婷| 国产电影精品久久禁18| 91麻豆成人久久精品二区三区| 99re66热这里只有精品3直播| 一本一道综合狠狠老| 欧美一区二区三区在线视频| 国产成人免费视频精品含羞草妖精| 99精品欧美一区二区三区小说 | 中文在线资源观看网站视频免费不卡 | 在线亚洲+欧美+日本专区| 成+人+亚洲+综合天堂| 91激情五月电影| 久久久噜噜噜久久中文字幕色伊伊| 国产精品入口麻豆原神| 麻豆一区二区在线| 日本精品视频一区二区| 久久婷婷国产综合精品青草| 一区二区三区精品在线观看| 国产一区二区三区精品欧美日韩一区二区三区| 大桥未久av一区二区三区中文| 91精品久久久久久久久99蜜臂| 国产精品嫩草影院com| 日韩精品电影一区亚洲| 岛国av在线一区| 久久久久久久久99精品| 久久精品国产久精国产| 日韩不卡一二三区| www.欧美色图| 国产精品亲子伦对白| 在线观看三级视频欧美| 玉足女爽爽91| 日韩色视频在线观看| 精品无人码麻豆乱码1区2区| 久久久国产午夜精品 | 亚洲乱码国产乱码精品精的特点| 国产不卡免费视频| 一区av在线播放| 91精品国产高清一区二区三区| 亚洲mv大片欧洲mv大片精品| 欧美人妖巨大在线| 国产揄拍国内精品对白| 精品国产成人系列| 国产成人在线观看| 夜夜精品视频一区二区| 91麻豆精品国产91久久久久久久久| 美女在线一区二区| 国产精品理论在线观看| 欧美日韩美女一区二区| 成人一级视频在线观看| 亚洲va欧美va国产va天堂影院| 精品国产乱码久久久久久图片| 成人永久看片免费视频天堂| 亚洲国产日日夜夜| 国产亚洲精品久| 91精品国产全国免费观看| 香港成人在线视频| 日韩一本二本av| 色综合久久88色综合天天| 久久精品二区亚洲w码| 视频一区在线播放| 1024亚洲合集| 国产亚洲精品资源在线26u| 欧美伦理影视网| 欧美视频一区在线| av电影在线观看一区| 99热在这里有精品免费| 国产福利电影一区二区三区| 国产精品一区二区在线看| 久久精品国产99久久6| 日本不卡免费在线视频| 亚洲国产va精品久久久不卡综合| 亚洲欧美国产毛片在线| 一区二区三区在线观看欧美| 亚洲视频一二三区| 亚洲情趣在线观看| 国产精品看片你懂得| 亚洲三级电影网站| 亚洲国产一区视频| 精品一区二区免费在线观看| 国产一区二区三区免费在线观看| 国产乱码精品一区二区三区av | 91高清视频免费看| 在线播放91灌醉迷j高跟美女 | 欧美日韩国产成人在线91| 欧美日韩国产一级片| 欧美一区二区三区啪啪| 欧美成人三级电影在线| 亚洲国产精品传媒在线观看| 一区二区久久久久久| 日本三级韩国三级欧美三级| 国内精品免费在线观看| 在线亚洲精品福利网址导航| 久久综合久久综合久久| 亚洲国产精品天堂| 国产成人精品影视| 在线看国产一区二区| 国产亚洲一区二区三区| 日韩国产精品久久久久久亚洲| 成人sese在线| 亚洲精品在线观| 日日夜夜免费精品| 色老综合老女人久久久| 国产精品美女久久久久久久网站| 日韩中文字幕一区二区三区| 91麻豆免费在线观看| 亚洲三级免费电影| 91女人视频在线观看| 欧美一区二区女人| 日韩精品视频网站| 欧美第一区第二区| 毛片av一区二区|