
客户使用ERG3作为出口网关,使用静态IP(专线)的方式访问公网,并作为L2TP的LNS网关。异地其他终端作为LAC通过L2TP拨入ERG3访问内网服务器。客户诉求只允许通过L2TP访问此服务器,其他方式(包括内网)均不允许访问此服务。
客户要求仅L2TP可访问内网服务器,因此可设置防火墙来实现客户的精细化访问控制诉求。
配置两条入向防火墙策略:
1. 允许LAC访问服务器,其中源IP配置并选择在L2TP服务内配置的分配地址。
2. 禁止所有IP访问服务器
由于防火墙自上而下按顺序匹配的原则,通过L2TP隧道访问内网服务器的流量,匹配策略1正常访问。其余IP的流量匹配策略2被正常阻断。

该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作