访问控制---客户端过滤
访问控制通过数据包的源IP地址、源端口、目的IP地址、目的端口以及生效时间来控制局域网内的主机对外网的访问权限。
注意:客户端过滤默认是关闭的。
一、SOHO级路由器设置方法
例:局域网主机A“192.168.0.2”不受限制,主机B“192.168.0.3”仅允许收发电子邮件,主机C“192.168.0.4”仅允许浏览网页,其余主机所有服务全部禁止。
【分析】:主机A开放其所有端口,主机B仅开放“53”、“25”与“110”端口,主机C仅开放其“53”与“80”端口,其余主机均禁止。
【设置】:
1、 进入路由器管理界面----安全设置,开启“客户端过滤”,访问方式为“仅允许”。
2、 开启主机A的所有端口:在开始IP和结束IP栏中填上主机A的IP(当控制的是单台主机IP,开始IP和截止IP相同),端口段1~65535(开启所有端口),时间为0:00~0:00(表示所有时间),选择“启用”。
2、开放主机“192.168.0.3”的53、25、110端口。
3、开放主机“192.168.0.4”的53、80端口。
4、最后规则完成如下图:
5、然后单击“保存”就OK。
二、企业网吧级路由器设置方法:
例:局域网主机A“192.168.0.2”不受限制,主机B“192.168.0.3”仅允许收发电子邮件,主机C“192.168.0.4”仅允许浏览网页,其余主机所有服务全部禁止。
【分析】:主机A开放其所有端口,主机B仅开放“53”、“25”与“110”端口,主机C仅开放其“53”与“80”端口,其余主机均禁止。
【设置】:
1、 进入路由器管理界面---安全设置,进入如下界面:
2、 选中“客户端过滤”进入一下界面:
3、开启主机A的所有端口:选择“启用”,在开始IP和结束IP栏中填上主机A的IP(当控制的是单台主机IP,开始IP和截止IP相同),端口段1~65535(开启所有端口),时间为0:00~0:00(表示所有时间),然后单击“保存”。
2、开放主机“192.168.0.3”的25端口。
说明:开放53、110端口同上。
3、开放主机“192.168.0.4”的53、80端口同上图一样。
本文档为【访问控制---客户端过滤】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑,
图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。