欢迎来到天天文库
浏览记录
ID:38427447
大小:483.50 KB
页数:5页
时间:2019-06-12
《路由器防火墙IP地址过滤技巧》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、路由器防火墙IP地址过滤技巧路由器防火墙IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。通常并不是说需要多么高级的路由器才会带防火墙功能,就是普通的一般家庭路由器都自带防火墙功能。他们之间的产别在于设置限制规则的条目数量,比如最基本的防火墙是设置8条规则,好一点的路由器可以设置32条规则或者是无限制数量的规则。普通路由器防火墙的基本功能一般分为:IP地址过滤、域名过滤、MAC地址过滤。以下主
2、要讲解普通路由器防火墙的IP地址过滤设置技巧。以下用TP-Link的路由器来举例,其他品牌的路由器IP地址过滤都是大同小异,我们主要掌握路由器防火墙的IP地址过滤的方法和思想就可以了。开启IP地址过滤功能时,必须要开启防火墙总开关,并明确地址过滤的缺省过滤规则,如下图路由器所示:路由器防火墙IP地址过滤设置路由器防火墙的IP地址过滤,缺省过滤规则有两种:1、凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器;2、凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器;以下通过两个例子来说明如何使用过
3、滤规则:例一:预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:路由器防火墙IP地址过滤设置2.添加IP地址过滤新条目:允许内网192.168.1.103完全不受限制的访问外网的所有IP地址因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.
4、100-192.168.1.102不需要进行添加,默认禁止其通过。路由器防火墙IP地址过滤设置3.保存后生成如下条目,即能达到预期目的:路由器防火墙IP地址过滤设置例二:预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名
5、服务器端口号53(DNS)设置方法如下:1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:路由器防火墙IP地址过滤设置2.设置生成如下条目后即能达到预期目的:路由器防火墙IP地址过滤设置除了掌握路由器防火墙的IP地址过滤方法和规则,还需要灵活运用到实际网络需求中并掌握其技巧,从而制定出行之有效的防火墙规则。
此文档下载收益归作者所有