|
1. Prohibir que el host A acceda a la red externa Rellena la dirección de host de la intranet A en la dirección de origen y rellena la dirección de destino sin rellenar todas las redes externas. Bloqueo de selección de acciones. Selección de dirección hacia adelante.
2. Prohibir que la red externa acceda al servidor intranet Rellena la dirección de destino del servidor intranet y la dirección de origen no representa todas las direcciones IP externas. Bloqueo de acción, dirección hacia adelante.
3. Las rutas de acceso están prohibidas excepto para permitir IPs de red externas Primero, crear una política para bloquear todas las rutas de acceso a la red pública y luego establecer una política para permitir una ruta de acceso externa a la red. La primera estrategia: bloqueo por selección de acciones, porque es la ruta entrante de la red externa, así que se selecciona la dirección, la dirección de origen no se rellena para representar todas las IPs de red externa, y la dirección de destino se llena en la dirección de enrutamiento. La segunda política: se permite la acción, se selecciona la dirección, la dirección de origen se llena en la IP pública de la red que permite las rutas de acceso y la dirección de destino se rellena en la dirección de ruta.
4. El acceso al servidor de red privado está prohibido excepto para la dirección IP de red externa Primero, crear una política para bloquear el acceso de todas las redes externas al servidor interno, y luego crear una política para permitir que una red externa acceda al servidor. La primera estrategia: bloqueo de selección de acciones, avance de dirección. La dirección de origen no representa todas las IPs públicas de la red, y la dirección de destino se rellena en la dirección del servidor. La segunda política: permitir la selección de acciones, el reenvío de direcciones, rellenar la dirección de origen para permitir que la red externa acceda a la IP del servidor y rellenar la dirección del servidor en la dirección de destino.
5. Prohibir que la red externa acceda a un puerto del servidor intranet Si eliges uno de los tres protocolos, tcp, udp o tcp+udp, puedes rellenar el puerto. El bloqueo de selección de acciones, el reenvío de dirección, la dirección de origen no rellena todas las IPs de red externas, la dirección de destino se llena en la dirección del servidor, y el puerto de destino tiene prohibido el acceso.
6. Prohibir que un puerto de la red externa acceda a un puerto del servidor privado de red Si eliges uno de los tres protocolos, tcp, udp o tcp+udp, puedes rellenar el puerto. El bloqueo de selección de acciones, el reenvío de dirección, la dirección de origen no llena todas las IPs de red externas, la dirección de destino llena la dirección del servidor, el puerto de origen llena un puerto en la red externa, el puerto de destino llena un puerto del servidor.
Página de configuración
|