|
1. Keelata host A-l ligipääs välisele võrgule Täida intraneti A host-aadress lähteaadressile ja sihtaadress ilma kõiki väliseid võrke täitmata. Tegevuste valiku blokeerimine. Suuna valik, edasi suunamine.
2. Keelata välisvõrgul juurdepääs intranet-serverile Täida intraneti serveri sihtaadress ja lähteaadress ei esinda kõiki väliseid IP-aadresse. Tegevuse blokeerimine, suuna suunamine.
3. Ligipääsuteed on keelatud, välja arvatud väliste võrgu IP-de lubamine Esiteks tee poliitika, mis blokeerib kõik avaliku võrgu ligipääsu marsruudid, ja seejärel kehtesta poliitika, mis lubab välise võrgu ligipääsu marsruuti. Esimene strateegia: tegevuste valiku blokeerimine, kuna see on väline võrgu sisenev marsruut, seega valitakse suund, lähteaadress ei täideta kõigi väliste võrgu IP-de esindamiseks ning sihtaadress täidetakse marsruutimisaadressiga. Teine poliitika: tegevus on lubatud, suund valitakse, lähteaadress täidetakse avalikus võrgu IP-s, mis võimaldab juurdepääsumarsruute, ja sihtaadress täidetakse marsruudi aadressile.
4. Juurdepääs privaatvõrgu serverile on keelatud, välja arvatud väline võrgu IP-aadress Esiteks kehtesta poliitika, mis blokeerib kõigil välistel võrkudel juurdepääsu siseserverile, ja seejärel poliitika, mis lubab välisvõrgul serverile ligi pääseda. Esimene strateegia: tegevuste valiku blokeerimine ja suuna suunamine. Lähteaadress ei esinda kõiki avaliku võrgu IP-aadresse ning sihtaadress on täidetud serveri aadressiga. Teine poliitika: Luba tegevuse valik, suuna edastamine, täida lähteaadress, et väline võrk pääseks serveri IP-le ligi, ja täida serveri aadress sihtaadressil.
5. Keelata välisvõrgul juurdepääs intraneti serveri pordile Kui valid ühe kolmest protokollist: tcp, udp või tcp+udp, saad pordi täita. Tegevuse valiku blokeerimine, suuna edastamine, lähteaadress ei täida kõiki välisvõrgu IP-aadresse, sihtaadress on täidetud serveri aadressiga, sihtkoha portile ligipääs keelatud.
6. Keelata välisvõrgu pordil juurdepääs privaatvõrgu serveri pordile Kui valid ühe kolmest protokollist: tcp, udp või tcp+udp, saad pordi täita. Tegevuse valiku blokeerimine, suuna edastamine, lähteaadress ei täida kõiki välisvõrgu IP-aadresse, sihtaadress täidab serveri aadressi, lähteport täidab pordi välisvõrgus, sihtport täidab serveri pordi.
Seadete leht
|