路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。1、访问控制默认策略为 允许 ,即 不符合规则的允许通过 。2、单个IP使用掩码 /3

路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。

1、访问控制默认策略为“允许”,即“不符合规则的允许通过”。

2、单个IP使用掩码“/32”标识,所有IP使用“0.0.0.0/32”标识。

3、源地址与目的地址均采用“IP+掩码”的方式表示,设置时需要将IP地址段转换为“IP地址+子网掩码”方式。

4、控制策略具有方向性,设置允许访问的策略时需考虑发出以及返回的数据是否均可以通过。

:局域网主机A“192.168.1.10”不受限制,主机B“192.168.1.11”仅允许收发电子邮件,主机C“192.168.1.12”仅允许浏览网页,其余主机所有服务全部禁止。

【分析】:主机A开放其所有端口,主机B仅开放“53”、“25”与“110”端口,主机C仅开放其“53”与“80”端口,其余主机均禁止。

【设置】:

1、 开放所有IP的“53”端口。

路由器安全之访问控制

生效接口域:ER访问控制为双向检测,即具有方向性,设置内网到外网的策略,则生效接口域应选择“LAN”,外网到内网的策略,生效接口域应选择“WAN”。

注意:必须选择正确的生效接口域,否则所设置规则将不生效。

2、开放主机“192.168.1.10”的所有服务。

路由器安全之访问控制

3、开放主机“192.168.1.11”收发电子邮件权限

路由器安全之访问控制

路由器安全之访问控制

4、开放主机“192.168.1.12”浏览网页权限

路由器安全之访问控制

5、访问控制缺省策略为“允许”,所以需要再添加一条规则禁止其他服务

路由器安全之访问控制

规则完成如下图:

路由器安全之访问控制

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/10573.html

(0)

相关推荐

  • 菜鸟若何经过路由器拨号上彀具体

    本文是写给那些初次装了宽带而且需要用路由器来拨号上网的菜鸟,写得很详尽(或者说是繁琐罗嗦),但是对于小虾来说很实用,按照文中的一步步进行设置就好了。PS:文中以多数路由器的出厂设置的网关IP为192.168.1.1为例子,如果不是这个IP地址的话,请查看说明书或者路由”

    2021年2月2日
    0
  • 上网方式为Web认证方式,在路由器上该如何操作?

    上网方式为: 电信部门分配了一个IP地址给用户,上网需要进行Web认证。在路由器上可进行如下配置: 在路由器WAN接口配置界面,输入电信部门提供的IP地址、子网掩码、网关以及DNS等信息。电脑都接到L

    2020年6月15日
    0
  • WindowsXP系统中如何设置静态IP地址

    windowsXP系统目前还是用户使用的主流系统,但是windowsXP系统的功能和技巧用户不一定会全部掌握。下面大家在WindowsXP系统中设置静态IP地址的方法。 目前的主流电脑一般都安装有网卡,默认情况下均采用自动获取IP地址的方式。在系统启动过程中会自动请求分配IP地址,”

    2021年1月19日
    0
  • 怎么更改adsl宽带密码的方法

    如何更改宽带密码?如何修改ADSL密码?在使用宽带的过程中,发现宽带有异常,想修改宽带密码,但是不知道应该怎么操作,请问能够详细的解答吗?

    2021年3月19日
    0
  • 路由器和交换机有什么区别 路由器好还是交换机好

    原标题:"路由器和交换机有什么区别"相关路由器设置经验分享。 – 来源:路由器之家  路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Int”

    2023年8月23日
    0
  • 小米路由器3G怎么设置 小米路由器3G版简单试用

    原教程:"小米路由器3G怎么设置?(电脑)"的相关最新路由设置教程资料分享。 – 来源:路由器之家 – 编辑:小歪。

    用电脑设置小米路由器3G上网的时候,建议各位同学,按照”

    2023年9月11日
    0