Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 4584|Απάντηση: 1

[Δρομολογητής] 【Στροφή】iKuai Security ACL Rule Extension Case Setting Tutorial

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 2024-8-10 21:01:26 | | | |
1. Απαγορεύστε στον κεντρικό υπολογιστή Α να έχει πρόσβαση στο εξωτερικό δίκτυο
Συμπληρώστε τη διεύθυνση κεντρικού υπολογιστή του intranet A στη διεύθυνση προέλευσης και συμπληρώστε τη διεύθυνση προορισμού χωρίς να συμπληρώσετε όλα τα εξωτερικά δίκτυα. Αποκλεισμός επιλογής ενέργειας. Προώθηση επιλογής κατεύθυνσης.

2. Απαγορεύστε στο εξωτερικό δίκτυο να έχει πρόσβαση στον διακομιστή intranet
Συμπληρώστε τη διεύθυνση προορισμού του διακομιστή intranet και η διεύθυνση προέλευσης δεν αντιπροσωπεύει όλες τις εξωτερικές διευθύνσεις IP. Αποκλεισμός δράσης, προώθηση κατεύθυνσης.

3. Απαγορεύονται οι διαδρομές πρόσβασης εκτός από το να επιτρέπονται εξωτερικές IP δικτύου
Πρώτα, δημιουργήστε μια πολιτική για τον αποκλεισμό όλων των δρομολογήσεων πρόσβασης στο δημόσιο δίκτυο και, στη συνέχεια, δημιουργήστε μια πολιτική για να επιτρέψετε μια διαδρομή πρόσβασης εξωτερικού δικτύου.
Η πρώτη στρατηγική: αποκλεισμός επιλογής ενέργειας, επειδή είναι η εισερχόμενη διαδρομή εξωτερικού δικτύου, επομένως επιλέγεται η κατεύθυνση, η διεύθυνση προέλευσης δεν συμπληρώνεται για να αντιπροσωπεύει όλες τις IP εξωτερικού δικτύου και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση δρομολόγησης.
Η δεύτερη πολιτική: η ενέργεια επιτρέπεται, επιλέγεται η κατεύθυνση, η διεύθυνση προέλευσης συμπληρώνεται στην IP του δημόσιου δικτύου που επιτρέπει διαδρομές πρόσβασης και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διαδρομής.

4. Απαγορεύεται η πρόσβαση στον διακομιστή ιδιωτικού δικτύου εκτός από τη διεύθυνση IP του εξωτερικού δικτύου
Πρώτα, δημιουργήστε μια πολιτική για να αποκλείσετε την πρόσβαση όλων των εξωτερικών δικτύων στον εσωτερικό διακομιστή και, στη συνέχεια, δημιουργήστε μια πολιτική που θα επιτρέπει σε ένα εξωτερικό δίκτυο να έχει πρόσβαση στο διακομιστή.
Η πρώτη στρατηγική: αποκλεισμός επιλογής δράσης, προώθηση κατεύθυνσης. Η διεύθυνση προέλευσης δεν αντιπροσωπεύει όλες τις διευθύνσεις IP του δημόσιου δικτύου και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διακομιστή.
Η δεύτερη πολιτική: Να επιτρέπεται η επιλογή ενέργειας, η προώθηση κατεύθυνσης, η συμπλήρωση της διεύθυνσης προέλευσης για να επιτρέπεται στο εξωτερικό δίκτυο να έχει πρόσβαση στην IP του διακομιστή και η συμπλήρωση της διεύθυνσης διακομιστή στη διεύθυνση προορισμού.

5. Απαγορεύστε στο εξωτερικό δίκτυο να έχει πρόσβαση σε μια θύρα του διακομιστή intranet
Εάν επιλέξετε ένα από τα τρία πρωτόκολλα, tcp, udp ή tcp+udp, μπορείτε να συμπληρώσετε τη θύρα. Αποκλεισμός επιλογής ενέργειας, προώθηση κατεύθυνσης, η διεύθυνση πηγής δεν συμπληρώνει όλες τις IP εξωτερικού δικτύου, η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διακομιστή, απαγορεύεται η πρόσβαση στη θύρα προορισμού.

6. Απαγορεύστε σε μια θύρα του εξωτερικού δικτύου να έχει πρόσβαση σε μια θύρα του διακομιστή ιδιωτικού δικτύου
Εάν επιλέξετε ένα από τα τρία πρωτόκολλα, tcp, udp ή tcp+udp, μπορείτε να συμπληρώσετε τη θύρα. Αποκλεισμός επιλογής ενέργειας, προώθηση κατεύθυνσης, η διεύθυνση προέλευσης δεν συμπληρώνει όλες τις IP εξωτερικού δικτύου, η διεύθυνση προορισμού συμπληρώνει τη διεύθυνση διακομιστή, η θύρα προέλευσης συμπληρώνει μια θύρα στο εξωτερικό δίκτυο, η θύρα προορισμού συμπληρώνει μια θύρα διακομιστή.


Σελίδα ρυθμίσεων





Προηγούμενος:Η σειρά Angular 18 (είκοσι δύο) εισάγει τη βιβλιοθήκη εικονιδίων FontAwesome
Επόμενος:Χώρος αποθήκευσης τελεστέου .NET/C# US3 (UFile)
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 2024-8-10 21:03:29 |
Πώς να απαγορεύσετε σε μια IP να έχει πρόσβαση στο εξωτερικό δίκτυο στο iKuai, αλλά το εσωτερικό δίκτυο είναι φυσιολογικό
https://bbs.ikuai8.com/thread-140013-1-1.html
Στην πραγματικότητα, δεν χρειάζεται να ορίσετε δύο κανόνες και επιτρέπεται η πρόσβαση στο δοκιμαστικό intranet από προεπιλογή
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com