路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。1、访问控制默认策略为 允许 ,即 不符合规则的允许通过 。2、单个IP使用掩码 /3

路由器安全之访问控制

访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。

1、访问控制默认策略为“允许”,即“不符合规则的允许通过”。

2、单个IP使用掩码“/32”标识,所有IP使用“0.0.0.0/32”标识。

3、源地址与目的地址均采用“IP+掩码”的方式表示,设置时需要将IP地址段转换为“IP地址+子网掩码”方式。

4、控制策略具有方向性,设置允许访问的策略时需考虑发出以及返回的数据是否均可以通过。

:局域网主机A“192.168.1.10”不受限制,主机B“192.168.1.11”仅允许收发电子邮件,主机C“192.168.1.12”仅允许浏览网页,其余主机所有服务全部禁止。

【分析】:主机A开放其所有端口,主机B仅开放“53”、“25”与“110”端口,主机C仅开放其“53”与“80”端口,其余主机均禁止。

【设置】:

1、 开放所有IP的“53”端口。

路由器安全之访问控制

生效接口域:ER访问控制为双向检测,即具有方向性,设置内网到外网的策略,则生效接口域应选择“LAN”,外网到内网的策略,生效接口域应选择“WAN”。

注意:必须选择正确的生效接口域,否则所设置规则将不生效。

2、开放主机“192.168.1.10”的所有服务。

路由器安全之访问控制

3、开放主机“192.168.1.11”收发电子邮件权限

路由器安全之访问控制

路由器安全之访问控制

4、开放主机“192.168.1.12”浏览网页权限

路由器安全之访问控制

5、访问控制缺省策略为“允许”,所以需要再添加一条规则禁止其他服务

路由器安全之访问控制

规则完成如下图:

路由器安全之访问控制

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/10573.html

(0)

相关推荐

  • win10拨号连接如何创建?win10系统宽带拨号连接设置向导

    win10拨号连接如何创建?win10系统宽带拨号连接设置向导2015-09-04 09:44:30 来源:未知 点击: win10巅峰传统界面很多功能需要寻找,不清楚的用户可以通过下面的方式快速设置拨号连接。Win10拨号连接设置向导:第一步:在Win10桌面底部右下角的网络图标上点击鼠标右键,

    2021年10月10日
  • 路由器的ip地址分配到怎么范围最好

    原标题:"路由器的ip地址是怎么分配的"的相关路由器设置教程资料分享。- 来源:路由器之家。
      路由器配置简单,不过对于没有网络基础的用户来说,可能不知道路由器的ip地址是怎么”

    2021年1月13日
  • 怎么看电脑显卡性能好不好?

    显卡是电脑中非常重要的组成部分,一台电脑能不能运行大型的游戏,或者快速地渲染视频,显卡的好坏至关重要,今天就来教大家如何快速判断一台电脑真正的好坏。由于计算机系统太过复杂,就算我们只是简单地讲解,一篇文章也不可能讲完,所以准备推出一个系列,今天就重点讲显卡这一块。gtx 1080显卡首先是基础知识

    2021年8月26日
  • 手机连接wifi怎么查看密码是多少

    导读:手机连接wifi怎么查看密码,看这一篇就够了随着WiFi的普及,一个家庭中只要有一个账号,就能实现多人多台设备上网,节省了不少手机流量的开支,尤其是哪些看追剧、看视频的朋友,如”

    2021年1月24日
  • 怎么安装路由器上网,让WiFi上网更简单!

    原标题:"怎么安装路由器上网"的相关教程资料分享。- 路由器之家编辑整理。
    怎么安装路由器上网,路由器应如何安装和设置。

    首先,你要认识路由器,一般家用的4口路由器上面有1个电”

    2021年2月28日
  • 腾达W311R升级固件步骤

    【导读】腾达W311R升级固件图文教程,详细信息请阅读下文!
    本文介绍了腾达3311R无线路由器升级固件(软件)的操作方法,通过升级无线路由器的固件(软件),可以获得更加稳定的路由”

    2021年1月29日