校園網(wǎng)安全分析與解決方案
資源天下 2019/8/17 10:00:05
(接上頁(yè))圖
(2) VLAN技術(shù)的虛擬實(shí)現(xiàn)
將位于不同地理位置的主機(jī)劃分到同一個(gè)局域網(wǎng)之中,如圖2中,pc0與pc3不在同一個(gè)物理局域網(wǎng)之中,可以通過(guò)配置將其邏輯劃分到同一個(gè)局域網(wǎng)之中。
(3) 防火墻功能的實(shí)現(xiàn)
通過(guò)對(duì)路由器端口流量規(guī)則的設(shè)置,實(shí)現(xiàn)外網(wǎng)只能訪問(wèn)校園網(wǎng)web服務(wù)器,而不能訪問(wèn)內(nèi)外,但校園網(wǎng)能夠正常訪問(wèn)外網(wǎng)。
(4) 地址映射的實(shí)現(xiàn)
內(nèi)網(wǎng)訪問(wèn)外網(wǎng)時(shí),由于公網(wǎng)地址有限,往往采用地址映射來(lái)實(shí)現(xiàn)內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問(wèn)。
|