路由器防火墙应用实例-(1)
IP地址过滤使用IP地址过滤,通过IP地址设置内网主机对外网的访问权限,适用于在一定时间段内禁止/允许内网一个IP(网段)的全部或部分端口与外网IP的全部或部分端口进行通信的需求。
开启IP地址过滤功能时,必须打开防火墙的总开关,指定IP地址过滤的默认过滤规则(如果设置过程中有歧义,可以点击当前页面的“帮助”按钮查看帮助信息):
下面将通过两个例子说明IP地址过滤的使用。
示例1:
预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网的所有IP地址;允许192.168.1.103完全不受限制地访问外部网络的所有IP地址。设置方法如下:
1.选择如下默认过滤规则:任何不符合设置的IP地址过滤规则的数据包都将被禁止通过此路由器:
2.添加IP地址以过滤新条目:
允许内部网络192.168.1.103完全不受限制地访问外部网络的所有IP地址。
因为默认规则是“禁止不符合IP过滤规则的数据包通过路由器”,所以内网计算机的IP地址段:192.168.1.100-192.168.1.102无需添加,默认禁止通过。
3.保存后,生成以下项目,可以达到预期目的:
示例2:
预定用途:内网192.168.1.100-192.168.1.102的IP地址只能随时浏览外网页面;192.168.1.103从上午8: 00到下午6: 00,您只允许在外部网络219.134.132.62邮件服务器上发送和接收邮件。
需要使用端口80 (HTTP协议)浏览网页,25(SMTP)和110(POP)收发邮件,域名服务器的端口号为53(DNS)。
设置方法如下:
1.选择如下默认过滤规则:任何不符合设置的IP地址过滤规则的数据包都将被禁止通过此路由器:
2.设置并生成以下项目后,可以达到预期目的:
路由器防火墙应用实例——(2)使用MAC地址过滤用于设置内网主机通过MAC地址对外网的访问权限,适用于禁止/允许内网某个MAC地址与外网通信的需求。
开启MAC地址过滤功能时,必须打开防火墙的总开关,指定MAC地址过滤的默认过滤规则(如果在设置过程中有歧义,可以点击当前页面的“帮助”按钮查看帮助信息):
[page_break]
下面通过一个例子说明了MAC地址过滤的使用。
示例:只允许MAC地址为“00-19-66-80-53-52”的电脑访问外网,禁止其他电脑访问外网。设置方法如下:
1、选择缺省过滤规则为:仅允许已设MAC地址列表中已启用的MAC地址访问Internet
2、添加MAC地址过滤新条目:
添加MAC地址:00-19-66-80-53-52,状态选择“生效”
3、保存后生成如下条目:
设置完成之后,只有局域网中MAC地址为“00-19-66-80-53-52”的计算机可以访问外网,达到预期目的。
路由器防火墙应用举例—(3)域名过滤的使用域名过滤用于限制局域网内的计算机对某些网站的访问,适用于这样的需求:在某个时间段,
限制对外网某些网站的访问或限制某些需要域名解析成功后才能和外网通信的应用程序的使用。
开启域名过滤功能时,必须要开启防火墙总开关(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
下面通过例子说明域名过滤的使用。
预期目的:任何时间都禁止访问网站www.caraphbl.com只在上午8点到下午4点禁止访问域名中带有字符串“.cn”的网站,其余时间允许访问。设置方法如下:
添加IP地址过滤新条目:
任何时间都禁止访问网站www.caraphbl.com
路由器防火墙应用举例—(1)IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,
禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
下面将通过两个例子说明IP地址过滤的使用。
例一:
预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:
1选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
2添加IP地址过滤新条目:
允许内网192.168.1.103完全不受限制的访问外网的所有IP地址
因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。
3保存后生成如下条目,即能达到预期目的:
例二:
预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,
浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口