会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:1086
浏览:5660 评分:5
最后更新于:2012-01-10
本文基于
U2000的V10.2版本
用户需求:
禁止内网
PPPoE拨号用户相互访问。
需求分析:
每台
PC拨号后,从PPPoE地址池获取的一个32位的IP地址进行上网,相当于每台PC为一个独立的网段,故可通过防火墙来控制拨号用户之间的相互访问。
假设
PPPoE地址池:10.0.0.1—10.0.0.254
配置步骤:
1.
首先到 网络安全
-> 地址组 -> 地址组配置 页面,配置PPPoEgroup包含整个PPPoE地址池。
地址组名自定义内容,图例中取名
PPPoEgroup;
区域选择
LAN;
地址范围设置为
10.0.0.1至10.0.0.254,包含整个PPPoE地址池。
2.
然后到 网络安全
-> 防火墙 -> 策略配置 页面,配置策略。
动作选择禁止;
时间段选择所有时段;
源地址组选择第
1步设置的地址组,组名PPPoEgroup;
目的地址组选择第
1步设置的地址组,组名PPPoEgroup;
服务组选择所有服务。
3.
最后在 网络安全
-> 防火墙 -> 策略列表 页面,将“启用访问控制策略”勾选。