|
1. Uždrauskite pagrindiniam kompiuteriui A prisijungti prie išorinio tinklo Įveskite intraneto A pagrindinio kompiuterio adresą šaltinio adresu ir užpildykite paskirties adresą neužpildydami visų išorinių tinklų. Veiksmo pasirinkimo blokavimas. Krypties pasirinkimo persiuntimas.
2. Uždrauskite išoriniam tinklui pasiekti intraneto serverį Įveskite intraneto serverio paskirties adresą, o šaltinio adresas neatspindi visų išorinių IP adresų. Veiksmo blokavimas, krypties persiuntimas.
3. Prieigos keliai draudžiami, išskyrus išorinio tinklo IP Pirmiausia sukurkite strategiją, kad blokuotumėte visus viešojo tinklo prieigos maršrutus, o tada sukurkite strategiją, leidžiančią išorinio tinklo prieigos maršrutą. Pirmoji strategija: veiksmo pasirinkimo blokavimas, nes tai yra išorinio tinklo įeinantis maršrutas, todėl pasirenkama kryptis, šaltinio adresas neužpildomas, kad atspindėtų visus išorinio tinklo IP, o paskirties adresas užpildomas maršruto adresu. Antroji politika: veiksmas leidžiamas, pasirenkama kryptis, šaltinio adresas užpildomas viešojo tinklo IP, leidžiančiu prieigos maršrutus, o paskirties adresas užpildomas maršruto adresu.
4. Prieiga prie privataus tinklo serverio draudžiama, išskyrus išorinio tinklo IP adresą Pirmiausia sukurkite strategiją, kad visi išoriniai tinklai negalėtų pasiekti vidinio serverio, tada sukurkite strategiją, leidžiančią išoriniam tinklui pasiekti serverį. Pirmoji strategija: veiksmų pasirinkimo blokavimas, krypties persiuntimas. Šaltinio adresas neatspindi visų viešojo tinklo IP, o paskirties adresas užpildomas serverio adresu. Antroji politika: Leisti veiksmų pasirinkimą, krypties peradresavimą, užpildyti šaltinio adresą, kad išorinis tinklas galėtų pasiekti serverio IP, ir užpildykite serverio adresą paskirties adresu.
5. Uždrauskite išoriniam tinklui pasiekti intraneto serverio prievadą Jei pasirinksite vieną iš trijų protokolų, tcp, udp arba tcp+udp, galite užpildyti prievadą. Veiksmo pasirinkimo blokavimas, krypties persiuntimas, šaltinio adresas neužpildo visų išorinio tinklo IP, paskirties adresas užpildomas serverio adresu, paskirties prievadas draudžiamas.
6. Uždrauskite išorinio tinklo prievadui pasiekti privataus tinklo serverio prievadą Jei pasirinksite vieną iš trijų protokolų, tcp, udp arba tcp+udp, galite užpildyti prievadą. Veiksmo pasirinkimo blokavimas, krypties persiuntimas, šaltinio adresas neužpildo visų išorinio tinklo IP, paskirties adresas užpildo serverio adresą, šaltinio prievadas užpildo išorinio tinklo prievadą, paskirties prievadas užpildo serverio prievadą.
Parametrų puslapis
|