|
1. Απαγορεύστε στον κεντρικό υπολογιστή Α να έχει πρόσβαση στο εξωτερικό δίκτυο Συμπληρώστε τη διεύθυνση κεντρικού υπολογιστή του intranet A στη διεύθυνση προέλευσης και συμπληρώστε τη διεύθυνση προορισμού χωρίς να συμπληρώσετε όλα τα εξωτερικά δίκτυα. Αποκλεισμός επιλογής ενέργειας. Προώθηση επιλογής κατεύθυνσης.
2. Απαγορεύστε στο εξωτερικό δίκτυο να έχει πρόσβαση στον διακομιστή intranet Συμπληρώστε τη διεύθυνση προορισμού του διακομιστή intranet και η διεύθυνση προέλευσης δεν αντιπροσωπεύει όλες τις εξωτερικές διευθύνσεις IP. Αποκλεισμός δράσης, προώθηση κατεύθυνσης.
3. Απαγορεύονται οι διαδρομές πρόσβασης εκτός από το να επιτρέπονται εξωτερικές IP δικτύου Πρώτα, δημιουργήστε μια πολιτική για τον αποκλεισμό όλων των δρομολογήσεων πρόσβασης στο δημόσιο δίκτυο και, στη συνέχεια, δημιουργήστε μια πολιτική για να επιτρέψετε μια διαδρομή πρόσβασης εξωτερικού δικτύου. Η πρώτη στρατηγική: αποκλεισμός επιλογής ενέργειας, επειδή είναι η εισερχόμενη διαδρομή εξωτερικού δικτύου, επομένως επιλέγεται η κατεύθυνση, η διεύθυνση προέλευσης δεν συμπληρώνεται για να αντιπροσωπεύει όλες τις IP εξωτερικού δικτύου και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση δρομολόγησης. Η δεύτερη πολιτική: η ενέργεια επιτρέπεται, επιλέγεται η κατεύθυνση, η διεύθυνση προέλευσης συμπληρώνεται στην IP του δημόσιου δικτύου που επιτρέπει διαδρομές πρόσβασης και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διαδρομής.
4. Απαγορεύεται η πρόσβαση στον διακομιστή ιδιωτικού δικτύου εκτός από τη διεύθυνση IP του εξωτερικού δικτύου Πρώτα, δημιουργήστε μια πολιτική για να αποκλείσετε την πρόσβαση όλων των εξωτερικών δικτύων στον εσωτερικό διακομιστή και, στη συνέχεια, δημιουργήστε μια πολιτική που θα επιτρέπει σε ένα εξωτερικό δίκτυο να έχει πρόσβαση στο διακομιστή. Η πρώτη στρατηγική: αποκλεισμός επιλογής δράσης, προώθηση κατεύθυνσης. Η διεύθυνση προέλευσης δεν αντιπροσωπεύει όλες τις διευθύνσεις IP του δημόσιου δικτύου και η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διακομιστή. Η δεύτερη πολιτική: Να επιτρέπεται η επιλογή ενέργειας, η προώθηση κατεύθυνσης, η συμπλήρωση της διεύθυνσης προέλευσης για να επιτρέπεται στο εξωτερικό δίκτυο να έχει πρόσβαση στην IP του διακομιστή και η συμπλήρωση της διεύθυνσης διακομιστή στη διεύθυνση προορισμού.
5. Απαγορεύστε στο εξωτερικό δίκτυο να έχει πρόσβαση σε μια θύρα του διακομιστή intranet Εάν επιλέξετε ένα από τα τρία πρωτόκολλα, tcp, udp ή tcp+udp, μπορείτε να συμπληρώσετε τη θύρα. Αποκλεισμός επιλογής ενέργειας, προώθηση κατεύθυνσης, η διεύθυνση πηγής δεν συμπληρώνει όλες τις IP εξωτερικού δικτύου, η διεύθυνση προορισμού συμπληρώνεται στη διεύθυνση διακομιστή, απαγορεύεται η πρόσβαση στη θύρα προορισμού.
6. Απαγορεύστε σε μια θύρα του εξωτερικού δικτύου να έχει πρόσβαση σε μια θύρα του διακομιστή ιδιωτικού δικτύου Εάν επιλέξετε ένα από τα τρία πρωτόκολλα, tcp, udp ή tcp+udp, μπορείτε να συμπληρώσετε τη θύρα. Αποκλεισμός επιλογής ενέργειας, προώθηση κατεύθυνσης, η διεύθυνση προέλευσης δεν συμπληρώνει όλες τις IP εξωτερικού δικτύου, η διεύθυνση προορισμού συμπληρώνει τη διεύθυνση διακομιστή, η θύρα προέλευσης συμπληρώνει μια θύρα στο εξωτερικό δίκτυο, η θύρα προορισμού συμπληρώνει μια θύρα διακομιστή.
Σελίδα ρυθμίσεων
|