局域网有一台服务器怎么隔绝外网让局域网其他电脑共享访问它?
局域网内有一台服务器,有若干电脑,要求内网能访问外网,也可以访问内网服务器。
假设:内网服务器和内部电脑放置在同一个网段内。如下图:
服务器和内部电脑在同一网段,假设服务器地址为192.168.1.254/24,PC1电脑IP地址为192.168.1.100/24;PC2电脑IP地址为192.168.1.101/24。
在出口路由器上配置ACL,添加如下策略:
acl 2000
rule 5 deny source 192.168.1.254 0.0.0.0 //表示一台主机即服务器
rule 10 permit source any
将acl应用在出接口上。
其他方式其实都是类似,只要在出口路由器上配置允许内部需要上网的电脑,不需要上网的电脑把报文丢弃即可。只要沿着这个思想走就可以,不止我上面的方法,实际过程中要根据实际网络情况进行分析。不同网络拓扑中实现方式是不一样的。
希望这个回答能够帮助你。
Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有