会员登录
|
English
|
经销商园地
|
关于艾泰
产品中心
企业级路由器
企业级无线路由器
1FBAOSFMA3G0
xfs.bxss.me
)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
'"
解决方案
行业解决方案
更多成功案例
案例解析
艾泰无线成功覆盖...
艾泰无线成功覆盖...
艾泰助力西纳维思...
服务支持
技术与支持
在线客服
软件与文档下载
知识库
产品体验
产品试用
产品登记
服务
保修政策
服务网点
经销商信息
我的客服
保修与正品查询
办事处网点
预约服务
投诉建议
官方商城
知识库与软件
软件与文档下载
知识库
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:713
浏览:7254 评分:36
最后更新于:2010-09-02
最近遇到一些用户所提到的一些问题均与此两项功能相关,特写该知识库予以说明。
1、
冲击波病毒防御:
顾名思义主要是为了防止冲击波病毒的。
那么开启之后路由实现的效果如下:
启用冲击波等病毒防御功能后,设备将直接丢弃
LAN 口接收到的协议为 TCP ,目的端口为 135 、 136 、 137 、 138 、 139 、 445 、 1025 、 5554 或者 9996 的数据包。
从此可以看出只要是局域网访问上述的端口的数据经过路由器均会被丢弃,所以打勾之后可能会遇到的问题有:
1)
假设
lan口设置了两个地址,默认该两个网段可以互相访问,但是当访问共享文件的时候(共享端口在上述范围之内),所以这两个网段是无法访问共享文件的;
2)
假设你将路由器的
web端口(默认80),更改为上述的任何一个,均可能导致无法通过web登录路由器。
2、
设备访问限制:顾名思义是禁止没有经过允许的用户(这里主要是
IP)来访问路由器
那么开启之后路由实现的效果如下:
1) 允许局域网
PC使用ICMP协议访问设备 ;
2) 允许局域网
PC访问设备的UDP53 、 67 、 68端口;
3) 只允许由
“允许访问设备的主机”所指定的局域网PC访问设备的WEB端口,禁止其他PC访问WEB端口;
4) 禁止局域网
PC对设备 的其他所有访问。
从上述内容可以发现不管是未在允许范围之内,还是在允许范围之内的
pc在访问路由器的端口上都是有限制的。可能遇到的问题如下:
A、在路由器上去
telnet 内网任何一台pc所开放的端口均不通(因对方无法访问路由器的其他端口的,路由器去访问对方的时候用的是随机端口);
B、内网无法搭建
syslog服务器或类似的SNMP类型的管理软件管理路由器(因为无法访问路由器对应的端口);