会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:534
浏览:6413 评分:11
最后更新于:2009-12-13
需求:某用户内网有一服务器,地址为
192.168.16.100,做了映射提供给外网来访问。但是需要禁止外网的第一段地址来访问.
【解决方案一】
1.
做
NAT静态映射,WebUI——高级配置——NAT&DMZ配置,如图:
2.
防火墙做
WAN/IN方向的策略。
Ø
如图所示建立服务组:
Ø
如图所示建立访问控制策略:
Ø
启用
WAN/IN方向策略
【解决方案二】
1.
做
NAT静态映射,WebUI——高级配置——NAT&DMZ配置,如图:
2.
防火墙做
LAN/IN方向的策略。
Ø
如图所示建立服务组:
Ø
如图所示建立访问控制策略:
Ø
启用
LAN/IN方向策略
以上两种方法均可以禁止外网一部分地址去访问内网的服务器,方案一适应于外网线路为固定
IP接入。在动态IP接入方式是可以采用方案二来实现。