Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 4584|Atsakyti: 1

[Maršrutizatorius] 【Pasukti】iKuai saugos ACL taisyklės plėtinio dėklo nustatymo pamoka

[Kopijuoti nuorodą]
Publikuota: 2024-8-10 21:01:26 | | | |
1. Uždrauskite pagrindiniam kompiuteriui A prisijungti prie išorinio tinklo
Įveskite intraneto A pagrindinio kompiuterio adresą šaltinio adresu ir užpildykite paskirties adresą neužpildydami visų išorinių tinklų. Veiksmo pasirinkimo blokavimas. Krypties pasirinkimo persiuntimas.

2. Uždrauskite išoriniam tinklui pasiekti intraneto serverį
Įveskite intraneto serverio paskirties adresą, o šaltinio adresas neatspindi visų išorinių IP adresų. Veiksmo blokavimas, krypties persiuntimas.

3. Prieigos keliai draudžiami, išskyrus išorinio tinklo IP
Pirmiausia sukurkite strategiją, kad blokuotumėte visus viešojo tinklo prieigos maršrutus, o tada sukurkite strategiją, leidžiančią išorinio tinklo prieigos maršrutą.
Pirmoji strategija: veiksmo pasirinkimo blokavimas, nes tai yra išorinio tinklo įeinantis maršrutas, todėl pasirenkama kryptis, šaltinio adresas neužpildomas, kad atspindėtų visus išorinio tinklo IP, o paskirties adresas užpildomas maršruto adresu.
Antroji politika: veiksmas leidžiamas, pasirenkama kryptis, šaltinio adresas užpildomas viešojo tinklo IP, leidžiančiu prieigos maršrutus, o paskirties adresas užpildomas maršruto adresu.

4. Prieiga prie privataus tinklo serverio draudžiama, išskyrus išorinio tinklo IP adresą
Pirmiausia sukurkite strategiją, kad visi išoriniai tinklai negalėtų pasiekti vidinio serverio, tada sukurkite strategiją, leidžiančią išoriniam tinklui pasiekti serverį.
Pirmoji strategija: veiksmų pasirinkimo blokavimas, krypties persiuntimas. Šaltinio adresas neatspindi visų viešojo tinklo IP, o paskirties adresas užpildomas serverio adresu.
Antroji politika: Leisti veiksmų pasirinkimą, krypties peradresavimą, užpildyti šaltinio adresą, kad išorinis tinklas galėtų pasiekti serverio IP, ir užpildykite serverio adresą paskirties adresu.

5. Uždrauskite išoriniam tinklui pasiekti intraneto serverio prievadą
Jei pasirinksite vieną iš trijų protokolų, tcp, udp arba tcp+udp, galite užpildyti prievadą. Veiksmo pasirinkimo blokavimas, krypties persiuntimas, šaltinio adresas neužpildo visų išorinio tinklo IP, paskirties adresas užpildomas serverio adresu, paskirties prievadas draudžiamas.

6. Uždrauskite išorinio tinklo prievadui pasiekti privataus tinklo serverio prievadą
Jei pasirinksite vieną iš trijų protokolų, tcp, udp arba tcp+udp, galite užpildyti prievadą. Veiksmo pasirinkimo blokavimas, krypties persiuntimas, šaltinio adresas neužpildo visų išorinio tinklo IP, paskirties adresas užpildo serverio adresą, šaltinio prievadas užpildo išorinio tinklo prievadą, paskirties prievadas užpildo serverio prievadą.


Parametrų puslapis





Ankstesnis:"Angular 18" serija (dvidešimt dvi) pristato "FontAwesome" piktogramų biblioteką
Kitą:.NET/C# operandų saugykla US3 (UFile) saugykla
 Savininkas| Paskelbta 2024-8-10 21:03:29 |
Kaip uždrausti IP prisijungti prie išorinio tinklo "iKuai", tačiau vidinis tinklas yra normalus
https://bbs.ikuai8.com/thread-140013-1-1.html
Tiesą sakant, nereikia nustatyti dviejų taisyklių, o bandomąjį intranetą leidžiama pasiekti pagal numatytuosius nustatymus
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com