路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。1、访问控制默认策略为 允许 ,即 不符合规则的允许通过 。2、单个IP使用掩码 /3

路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。

1、访问控制默认策略为“允许”,即“不符合规则的允许通过”。

2、单个IP使用掩码“/32”标识,所有IP使用“0.0.0.0/32”标识。

3、源地址与目的地址均采用“IP+掩码”的方式表示,设置时需要将IP地址段转换为“IP地址+子网掩码”方式。

4、控制策略具有方向性,设置允许访问的策略时需考虑发出以及返回的数据是否均可以通过。

:局域网主机A“192.168.1.10”不受限制,主机B“192.168.1.11”仅允许收发电子邮件,主机C“192.168.1.12”仅允许浏览网页,其余主机所有服务全部禁止。

【分析】:主机A开放其所有端口,主机B仅开放“53”、“25”与“110”端口,主机C仅开放其“53”与“80”端口,其余主机均禁止。

【设置】:

1、 开放所有IP的“53”端口。

路由器安全之访问控制

生效接口域:ER访问控制为双向检测,即具有方向性,设置内网到外网的策略,则生效接口域应选择“LAN”,外网到内网的策略,生效接口域应选择“WAN”。

注意:必须选择正确的生效接口域,否则所设置规则将不生效。

2、开放主机“192.168.1.10”的所有服务。

路由器安全之访问控制

3、开放主机“192.168.1.11”收发电子邮件权限

路由器安全之访问控制

路由器安全之访问控制

4、开放主机“192.168.1.12”浏览网页权限

路由器安全之访问控制

5、访问控制缺省策略为“允许”,所以需要再添加一条规则禁止其他服务

路由器安全之访问控制

规则完成如下图:

路由器安全之访问控制

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/10573.html

(0)
192.168.1.1192.168.1.1
上一篇 2020年6月2日 13:06
下一篇 2020年6月2日 14:06

相关推荐

  • TP-LINK无线宽带路由器快速安装设置步骤(图文)

    原标题:"TP-LINK无线宽带路由器快速安装设置指南"相关路由器设置经验分享。 - 来源:WiFi之家网

    要正确使用路由器,您必须合理配置网络。下面以WindowsXP为例,讲述具体配置过"

    路由器设置 2021年1月7日
  • 路由器网址打不开的处理法子2014年11月28日

    3.在本地连接属性下此连接使用下来项目里选 interner 协议版本 4 (tcp/ipv4),选择属性,进入interner 协议版本 4 (tcp/ipv4)属性对话框,选择使用下面的IP地址,填写ip地址192.168.1.2,子网掩码255.255.255.0,默认网关192.168.1.1,(ip地址和默认网关要在同一段"

    2021年2月18日
  • 路由器设置:连不上WiFi(无线网)解决方法

    【导读】路由器设置:连不上WiFi(无线网),怎么办?路由器设置教程,下面WiFi之家网小编详细为大家介绍一下。路由器设置:连不上WiFi(无线网),怎么办? 电脑、笔记本、手机等无线终端连接路由器的W

    2021年6月21日
  • 查看路由器地址步骤图解

    原标题:"如何查看路由器地址有什么方法"相关路由器设置经验分享。 - 来源:WiFi之家网  在网络互联设备中,路由器是使用最广的一种网络互联设备,而且功能也越来越强大,我们可以"

    2021年2月12日
  • FW325R路由器上网设置方法

    1、连接迅捷FW325路由器①电话线上网:用户需要准备2根网线,一根网线用来连接ADSL Modem(宽带猫)与迅捷FW325R路由器的WAN接口;另一根网线用来连接计算机与迅捷FW325R路由器的LAN接口(1/2/3/4中的任意一个都可以)。②光纤上网:用户需要准备2根网线,其中一根网线用来连

    路由器设置 2021年10月26日
  • tplink路由器修改wifi密码

    【导读】tplink路由器怎么改密码?图文教程,详细信息请阅读下文!
    在本文中,将给大家详细的介绍,用电脑修改tplink路由器密码的方法。
    在一个路由器中有通常有3个密码:无线密码(wi"

    路由器设置 2021年1月20日
  • win7/win8系统在路由器下使用ipv6,图文精简版

    win7/win8 配制方法的区别解释(这段可以不看,用上面的方法二者都是适用的,win7环境下可以稍微简化一些,想看的可参考)鸣谢,不管是废话多版还是精简版,都要懂得饮水思源 动态IP端口参考,类

    2020年6月9日
  • 处理局域网网络不通的两个常见毛病

    本文根据笔者多年使用和校园网的经验,从实践出发,以Windows98和Windows2000为例,谈谈网络不通这一毛病的处理办法。 在排除是本机系统核心毛病所形成的原因后,网络不通经常是由以下几个方面因素形成的。 1、网络配置不对 一般情况下,在同一校园网内每一台机器所拥"

    路由器设置 2021年2月18日
  • 华为路由AX3 Pro无线桥接中继设置(图)

    导读:华为路由AX3 Pro无线桥接(Wi-Fi中继)怎么设置?无线桥接(Wi-Fi中继)是指用一个路由器连接上你的主路由器WiFi,从而从而达到全屋WiFi覆盖。比如你家的主路由器在弱电箱,那么"

    2021年2月6日
  • 无线路由器安装配置步骤图解

    由于WIFI技术的广泛应用,很多移动终端,如手机、平板电脑都可以通过无线局域网络来连接互联网,很多人都想在家里安装一台无线路由器,使自己的移动终端能接到互联网上,下面我们就给大家介绍一下无线路由器安

    2020年5月25日