知识库与软件

FR2000-M濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴f閺嬩線鏌涘☉姗堟敾闁告瑥绻橀弻锝夊箣閿濆棭妫勯梺鍝勵儎缁舵岸寮诲☉妯锋婵鐗婇弫楣冩⒑閸涘﹦鎳冪紒缁橈耿瀵鏁愭径濠勵吅闂佹寧绻傚Λ顓炍涢崟顖涒拺闁告繂瀚烽崕搴g磼閼搁潧鍝虹

文档编号:1330
浏览:6081 评分:9
最后更新于:2012-11-10

 

此文档基于ReOS v10及以后版本
 
用户需求
内网有192.168.1.0/24,192.168.2.0/24两个网段,要实现两个网段不可以互访。
 
配置步聚:
1、    进入WEBUI—>基本配置—>LAN口配置—>IP地址2,如下图所示:
   
这样配置之后,内网192.168.1.0/24 网段的地址网关指向192.168.1.1,192.168.2.0/24网段的地址网关指向192.168.2.1就可以上网。默认情况下这两个网段是可以互访。
2、    为了禁止他们互访,我们通过防火墙策略来实现,首先建立地址组,如下图:
a)   网络安全—>地址组配置,建立这两个网段的地址组;
 
b)   防火墙—>访问控制策略,建立访问控制策略,配置1.0网段禁止访问2.0网段的,如下图所示:
 
做完以上策略之后,启用访问控制策略并保存,即可禁止这两个网段互访。

   2025 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号