您现在的位置:首页 » 知识库 » 系统集成 » 网络维护 网络维护
基于VLAN+ACL+DHCP+固定IP+ARP静态表项的中小型企业网络
发布日期:2018-11-24

客户的需求:企业通过Switch实现各个部门之间的互连,且各个部门加入不同的VLAN。总裁办公室和文件备份服务器采取手工方式分配已经获取到固定IP地址,员工网络通过DHCP方式获取IP地址。由于员工网络拥有访问外网的权利,主机经常会感染ARP病毒,攻击Switch并修改Switch上的动态ARP表项,造成总经理办公室与外界的通信中断以及不能正常访问文件备份服务器。公司希望在Switch上配置静态ARP表项,以保证总经理办公室与外界的通信安全,并保证各个部门能正常访问文件备份服务器。 

直接上dis cu后的命令--------

Switch配置文件 

#

sysname Switch

#

vlan batch 10 20 30 100 200

#

dhcp enable

#

acl number 2001 //建立基础规则2001

rule 5 deny source 192.168.10.0 0.0.0.255 //禁止服务器上公网 

#

interface Vlanif10

ip address 192.168.1.1 255.255.255.0

#

interface Vlanif20

ip address 192.168.2.1 255.255.255.0

dhcp select interface

dhcp server excluded-ip-address 192.168.2.2 192.168.2.99 //调整DHCPIP地址池

dhcp server excluded-ip-address 192.168.2.101 192.168.2.254

#

interface Vlanif30

ip address 192.168.3.1 255.255.255.0

#

interface Vlanif100

ip address 192.168.10.1 255.255.255.0

#

interface Vlanif200

ip address 192.168.20.1 255.255.255.0

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/3 //G0/0/3端口上应用ACL规则

port link-type access

port default vlan 200

traffic-filter outbound acl 2001

#

interface GigabitEthernet0/0/4

port link-type access

port default vlan 20

#

arp static 192.168.1.8 5489-98cb-56cc vid 10 interface GigabitEthernet0/0/1 //ARP静态绑定总经理办公室PC

arp static 192.168.10.10 5489-98da-7202 vid 100 interface GigabitEthernet0/0/2 //ARP静态绑定 文件备份服务器

#

ip route-static 0.0.0.0 0.0.0.0 192.168.20.2 //缺省静态路由

#

Router配置文件

#

interface GigabitEthernet0/0/0

ip address 192.168.20.2 255.255.255.0

#

interface GigabitEthernet0/0/1

ip address 200.0.0.1 255.255.255.0

#

ip route-static 0.0.0.0 0.0.0.0 200.0.0.2 //配置缺省路由

ip route-static 192.168.0.0 255.255.0.0 192.168.20.1 //配置回程路由

#

测试结果

 

1、员工网络DHCPIP地址不在(192.168.2.2—192.168.2.99)&(192.168.2.101—192.168.2.254)区间内

 

2、静态ARP表项

3、员工网络能上外网

4、文件备份服务器不能上外网,ping公网失败


  • 1.公司登记注册于2003年1月27日,清远市桑达电子网络媒体有限公司
    2.公司2006年起成为清远市政府定点协议供货商,电子采购供货商
    3.公司2007年被清远市相关政府部门评为安防行业状元
    4.公司2007年起成为长城电脑清远如意服务站(SP368)
    5.公司2007年承建清远市横河路口电子警察工程,开创清远电子警察先河。
  • 6.公司2007年起成为IBM合作伙伴、公司2010年底成为金蝶软件清远金牌代理(伙伴编号:30030013)
    7.公司组团队参加南方都市报组织的创富评选,获广东80强。公司申请多项软件著作权、专利权
    8.2016年起公司成为粤东西北地区为数不多的双软企业,确立“让软件驱动世界,让智能改变生活!"企业理想
    9.2016-01-29更名为广东互动电子网络媒体有限公司
    10.2021-01-13更名为广东互动电子有限公司
  • 投资合作咨询热线电话:0763-3391888 3323588
  • 做一个负责任的百年企业! 天行健,君子以自强不息;地势坤,君子以厚德载物;
    为用户创造价值! 让软件驱动世界; 让智能改变生活; 超越顾客期望,帮助顾客成功;
    对客户负责,对员工负责,对企业命运负责!帮助支持公司的客户成功;帮助忠诚于公司的员工成功!
  • 联系电话:0763-3391888 3323588 3318977
    服务热线:18023314222 QQ:529623964
  • 工作QQ:2501204690 商务QQ: 602045550
    投资及业务投诉QQ: 529623964
    微信:小米哥 微信号:qysed3391888
    腾讯微博:桑达网络-基石与起点
  • E-MAIL:222#QYSED.CN ok3391888#163.com (请用@替换#)
在线客服
  • 系统集成咨询
    点击这里给我发消息
  • 网站\微信\软件咨询
    点击这里给我发消息
  • 售后服务
    点击这里给我发消息
  • 投资合作
    点击这里给我发消息