|
1. Aizliegt resursdatoram A piekļūt ārējam tīklam Aizpildiet iekštīkla A resursdatora adresi avota adresē un aizpildiet galamērķa adresi, neaizpildot visus ārējos tīklus. Darbību atlases bloķēšana. Virziena izvēles pārsūtīšana.
2. Aizliegt ārējam tīklam piekļūt iekštīkla serverim Aizpildiet iekštīkla servera mērķa adresi, un avota adrese neatspoguļo visas ārējās IP adreses. Darbības bloķēšana, virziena virzīšana.
3. Piekļuves ceļi ir aizliegti, izņemot ārējo tīklu IP atļaušanu Vispirms izveidojiet politiku, lai bloķētu visus publiskā tīkla piekļuves maršrutus, un pēc tam izveidojiet politiku, lai atļautu ārējo tīkla piekļuves maršrutu. Pirmā stratēģija: darbības atlases bloķēšana, jo tas ir ārējā tīkla ienākošais maršruts, tāpēc tiek izvēlēts virziens, avota adrese netiek aizpildīta, lai attēlotu visus ārējā tīkla IP, un galamērķa adrese tiek aizpildīta maršrutēšanas adresē. Otrā politika: darbība ir atļauta, virziens ir izvēlēts, avota adrese tiek aizpildīta publiskā tīkla IP, kas ļauj piekļūt maršrutiem, un galamērķa adrese tiek aizpildīta maršruta adresē.
4. Piekļuve privātā tīkla serverim ir aizliegta, izņemot ārējā tīkla IP adresi Vispirms izveidojiet politiku, lai bloķētu visu ārējo tīklu piekļuvi iekšējam serverim, un pēc tam izveidojiet politiku, lai ļautu ārējam tīklam piekļūt serverim. Pirmā stratēģija: darbības atlases bloķēšana, virziena virzība. Avota adrese neatspoguļo visus publiskā tīkla IP, un mērķa adrese ir aizpildīta servera adresē. Otrā politika: atļaut darbību izvēli, virziena pārsūtīšanu, aizpildiet avota adresi, lai ārējais tīkls varētu piekļūt servera IP, un aizpildiet servera adresi galamērķa adresē.
5. Aizliegt ārējam tīklam piekļūt iekštīkla servera portam Ja izvēlaties vienu no trim protokoliem tcp, udp vai tcp+udp, varat aizpildīt portu. Darbības izvēles bloķēšana, virziena pārsūtīšana, avota adrese neaizpilda visus ārējā tīkla IP, galamērķa adrese ir aizpildīta servera adresē, galamērķa portam ir aizliegts piekļūt.
6. Aizliegt ārējā tīkla portam piekļūt privātā tīkla servera portam Ja izvēlaties vienu no trim protokoliem tcp, udp vai tcp+udp, varat aizpildīt portu. Darbības atlases bloķēšana, virziena pārsūtīšana, avota adrese neaizpilda visus ārējā tīkla IP, galamērķa adrese aizpilda servera adresi, avota ports aizpilda ārējā tīkla portu, mērķa ports aizpilda servera portu.
Iestatījumu lapa
|