发布网友 发布时间:2022-12-27 19:09
共2个回答
热心网友 时间:2023-10-20 23:13
操作方法如下:
1、IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对*的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和*IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
2、例一:预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问*所有IP地址;允许192.168.1.103完全不受*的访问*的所有IP地址。设置方法如下:
选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
3、添加IP地址过滤新条目:
允许内网192.168.1.103完全不受*的访问*的所有IP地址
因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。
4、保存后生成如下条目,即能达到预期目的:
5、例二:预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览*网页;192.168.1.103从上午8点到下午6点只允在*219.134.132.62邮件服务器上收发邮件,其余时间不能和对*通信。
浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)
6、设置方法如下:
选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
7、设置生成如下条目后即能达到预期目的.
追问答非所问
热心网友 时间:2023-10-20 23:13
rip上做ospf重发布追问我知道 问题是防火墙怎么做