深信服社区»版块 新IT类 应用交付AD 应用负载如何配置策略只让一部分IP上网,其他的不能上网 ...

应用负载如何配置策略只让一部分IP上网,其他的不能上网?

查看数: 5113 | 评论数: 16 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-10-18 23:15

正文摘要:

应用负载AD,如何操作,内网PC上网,只允许一部分网段上网,拒绝其他网段上网如何操作呢? 在哪个菜单里面需要怎么点呢?

回复

梦境人生 发表于 2024-10-20 17:00
ACL应用控制访问列表限制一下吧
飞飞侠 发表于 2024-10-20 16:49
可以通过配置ACL实现只允许特定IP上网,其他IP不能上网
一二 发表于 2024-10-20 08:12
要配置策略只允许一部分IP上网,其他的IP不能上网,可以通过在AD设备上配置ACL(访问控制列表)来实现。以下是具体的配置步骤:

AD7.0.5之前版本
进入ACL配置:在[网络配置] - [ACL配置] - [基本ACL控制]。
新建ACL:
协议名:所有协议
协议号:0
指定入接口:内网口(去往电脑的接口,一般为内网口)
源IP地址:填写允许上网的用户IP
目的IP:所有IP
动作:拒绝
配置完成:保存配置
AD7.0.5及之后版本
进入ACL配置:在[网络部署] - [网络安全] - [ACL配置]。
新建ACL:
协议名:所有协议
协议号:0
指定入接口:内网口(去往电脑的接口,一般为内网口)
源IP地址:填写允许上网的用户IP
目的IP:所有IP
动作:拒绝
配置完成:保存配置。
瑶巴 发表于 2024-10-19 23:57
可以通过配置ACL实现只允许特定IP上网,其他IP不能上网
luk 发表于 2024-10-19 23:53
可以通过配置ACL策略实现,希望能够帮到您。
根据AD设备的版本不同,配置方式略有不同:
AD 7.0.5之前版本:
            打开[网络配置] -> [ACL配置] -> [基本ACL控制]。
            新建ACL,协议名为所有协议,协议号为0。
            指定入接口为内网口(去往电脑的接口,一般为内网口)。
            源IP地址填写需要上网的用户IP,目的IP为所有IP,动作为允许。
            对于其他IP,动作为拒绝。
AD 7.0.5及之后版本:
            打开[网络部署] -> [网络安全] -> [ACL配置]。
            新建ACL,协议名为所有协议,协议号为0。
            指定入接口为内网口(去往电脑的接口,一般为内网口)。
            源IP地址填写需要上网的用户IP,目的IP为所有IP,动作为允许。
            对于其他IP,动作为拒绝。
向上吧,少年 发表于 2024-10-19 21:14
您好,您可以通过虚拟服务的前置调度策略来实现限制虚拟服务的源IP访问。以下是具体的配置步骤:

新建两个节点池:

一个节点池添加真实存在的服务器IP。
另一个节点池添加不存在的地址。
新增前置调度策略:

源IP定义为允许访问的网段。
动作调度到节点池,选择真实存在的节点池。
失败动作选择匹配下一条。
调度节点池配置[2]

新建虚拟服务:

选择前置调度策略。
默认节点池选择不可用的节点池。
虚拟服务配置[2]

举例说明:
当需要限制国外的地址访问发布的虚拟服务时:

新建两个服务器节点池,一个添加真实的,一个添加不存在的(可随意填写)。
新增前置调度策略,源IP可定义为:中国大陆地址集(资源管理-规则地址库-ISP地址库),然后调度到真实节点池,再通过虚拟服务引用该前置调度策略,默认节点池选择不可用的节点池[1]
朱墩2 发表于 2024-10-19 19:09
ACL应用控制访问列表限制一下吧
日出 发表于 2024-10-19 18:51
ACL控制策略配置了 限制一下哦
是小鲤鱼哦 发表于 2024-10-19 18:40
配置ACL哦
根据需求配置,可以针对协议、源IP、目的IP、源端口、目的端口做允许或者拒绝的动作