日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

公司以前人員比較少,但是經常會有客戶來公司駐場協作工作。公司希望駐場同事不能訪問公司內部特定的共享盤。但是還是有個別共享盤對他們開放。

開始我想的是共享盤設置賬號密碼形式。可是老板又擔心相互之間可以詢問賬號密碼(此時有一句MMP不知當講不當講)。然后我又想到了用域服務器,設置可以訪問共享的域賬號。但是這需要現有員工都入域(有些人不想改變他們的環境,推動有難度,并且耗時較長),是個長期工作。最后打算再核心交換機上加一個IP-mac綁定功能,然后再共享服務器上添加防火墻只允許指定ip端進行訪問(因為駐場員工每次座位不固定——誰叫他們是甲方爸爸呢,沒法一開始就將他們指定到一個vlan中)。

配置:

配置過程比較簡單(我這三層交換機有開啟dhcp功能和劃分vlan),先配置靜態的IP+mac的表項,如果沒配置表項千萬不要開啟功能。如果在VLAN下配置了命令,但是又沒有表項,則會導致所有人都無法上網。

華為S5700交換機設置IP-MAC綁定功能

 

點擊web界面左邊的安全-用戶靜態綁定,然后點擊新建,適用自己公司環境確定綁定方式。我這選的是IP+MAC并指定Vlan ID的形式。

華為S5700交換機設置IP-MAC綁定功能

 

然后用console口進入命令行界面,在每個需要綁定的vlan下輸入 ip source check user-bind enable 就可以了。

如果不小心執行了,這時候該如何恢復呢?

此時在對應的VLAN下輸入undo ip source check user-bind enable 將檢測的命令刪除就可以了。

效果:

設置成功后,沒有綁定的員工(自己設置靜態IP,或者換了座位換了vlan口沒通知)就是如下圖這個狀態了,能夠獲取到DHCP給予的IP,但是無法上網。

這時候我就將外部駐場員工的IP全部記錄下來了,也不用擔心他們換位置不告訴我了。再講他們的IP在共享服務器上設置下防火墻就能滿足老板的要求了。

分享到:
標簽:華為 交換機
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定