iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 545|回复: 6
打印 上一主题 下一主题

[虚拟化] 爱快禁止下面的机器访问外网或者通过应用协议控制禁止

[复制链接]
跳转到指定楼层
楼主
发表于 2024-1-24 11:30:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
爱快禁止下面的机器访问外网或者通过应用协议控制禁止上网

目前有三个网段   

第一个网段 是三层交换机 从核心三层交换机分到了下面的管理型交换机 分了120个网段 我想禁止这个网段所有IP上网 通过应用协议控制禁止也可以

另外两个网段 不做任何限制 应该如何设置呢 ???
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
推荐
发表于 2024-1-25 11:38:18 | 只看该作者
zmy19880229 发表于 2024-1-25 08:08你好 网络基础不太好   我这个网段分了120个段 然后相互隔离 只是单纯的不想让这些网段上外网 但是不影响 ...

您的内网可用地址段是172.16.0.1 - 172.16.127.254,IP段限速1KB也可以,不影响内网互相通信
沙发
发表于 2024-1-24 11:38:10 | 只看该作者
楼主您好,可以通过acl规则或应用协议控制阻断,acl的话源地址填入172.16.0.0/17,动作阻断即可;应用协议控制的话同样源地址填入172.16.0.0/17,把所有协议都选中,动作阻断即可。
板凳
 楼主| 发表于 2024-1-24 11:52:17 | 只看该作者
好的 我试试  谢谢
地板
 楼主| 发表于 2024-1-24 11:56:50 | 只看该作者
爱快技术支持07 发表于 2024-1-24 11:38楼主您好,可以通过acl规则或应用协议控制阻断,acl的话源地址填入172.16.0.0/17,动作阻断即可;应用协议 ...

不会影响内网通讯吧??
5#
发表于 2024-1-24 16:55:18 | 只看该作者
zmy19880229 发表于 2024-1-24 11:56不会影响内网通讯吧??

是说172.16.0.0/17之间的通信还是跨广播域呢?如果是172.16.0.0/17之间就不影响的。
6#
 楼主| 发表于 2024-1-25 08:08:07 | 只看该作者
本帖最后由 zmy19880229 于 2024-1-25 08:26 编辑
爱快技术支持07 发表于 2024-1-24 16:55是说172.16.0.0/17之间的通信还是跨广播域呢?如果是172.16.0.0/17之间就不影响的。 ...

你好 网络基础不太好   我这个网段分了120个段 然后相互隔离 只是单纯的不想让这些网段上外网 但是不影响内网正常访问 或者做IP段限速可以吗 限制1KB一样上不了网   这两种方式会不会导致内网不正常通讯 理论上应该不会影响内网吧   我这边三个网段 172 这个网段需要访问两个10段

或者限制连接数可以吗 把这个172的网段连接数限制为1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-4 12:49

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表