知识库与软件

FR2000-M濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴f閺嬩線鏌涘☉姗堟敾闁告瑥绻橀弻锝夊箣閿濆棭妫勯梺鍝勵儎缁舵岸寮诲☉妯锋婵鐗婇弫楣冩⒑閸涘﹦鎳冪紒缁橈耿瀵鏁愭径濠勵吅闂佹寧绻傚Λ顓炍涢崟顖涒拺闁告繂瀚烽崕搴g磼閼搁潧鍝虹

文档编号:534
浏览:6293 评分:11
最后更新于:2009-12-13

 

需求:某用户内网有一服务器,地址为192.168.16.100,做了映射提供给外网来访问。但是需要禁止外网的第一段地址来访问.
【解决方案一】
1.     NAT静态映射,WebUI——高级配置——NAT&DMZ配置,如图:
2.   防火墙做WAN/IN方向的策略。
Ø 如图所示建立服务组:
Ø 如图所示建立访问控制策略:
Ø 启用WAN/IN方向策略
 
【解决方案二】
1.   NAT静态映射,WebUI——高级配置——NAT&DMZ配置,如图:
2.   防火墙做LAN/IN方向的策略。
Ø 如图所示建立服务组:
 
Ø 如图所示建立访问控制策略:
Ø 启用LAN/IN方向策略
 
以上两种方法均可以禁止外网一部分地址去访问内网的服务器,方案一适应于外网线路为固定IP接入。在动态IP接入方式是可以采用方案二来实现。

   2025 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号