|
1. Запретить хосту A доступ к внешней сети Заполните адрес хоста интранета A по исходному адресу и заполните адрес назначения, не заполняя все внешние сети. Блокировка выбора действий. Пересылка выбора направления.
2. Запретить внешней сети доступ к интранет-серверу Введите адрес назначения интранет-сервера, и исходный адрес не отражает все внешние IP-адреса. Блокирование действия, направление вперёд.
3. Маршруты доступа запрещены, за исключением разрешения внешних сетевых IP-адресов Во-первых, разработайте политику, блокирующую все маршруты доступа к публичной сети, а затем разработайте политику, разрешающую доступ к внешней сети. Первая стратегия: блокировка выбора действия, поскольку это входящий маршрут внешней сети, направление выбирается, исходный адрес не заполняется для представления всех внешних сетевых IP, а адрес назначения заполняется в адресе маршрутизации. Вторая политика: действие разрешено, направление выбирается, исходный адрес заполняется в IP-адресе публичной сети, разрешающей доступ, и адрес назначения заполняется в адресе маршрута.
4. Доступ к частному сетевому серверу запрещён, за исключением внешнего сетевого IP-адреса Во-первых, разработайте политику, блокирующую доступ ко внутренним сетям ко внутреннему серверу, а затем разработайте политику, позволяющую внешней сети получить доступ к серверу. Первая стратегия: выбор действий, блокировка, направление направления. Исходный адрес не представляет все IP-адреса публичных сетей, а адрес назначения заполняется в адресе сервера. Вторая политика: разрешить выбор действий, пересылку направления, заполнить исходный адрес, чтобы внешняя сеть могла получить доступ к IP-адресу сервера, и заполнить адрес сервера по адресу назначения.
5. Запретить внешней сети доступ к порту интранет-сервера Если выбрать один из трёх протоколов — tcp, udp или tcp+udp — можно заполнить порт. Блокировка выбора действия, пересылка направления, исходный адрес не заполняет все внешние сетевые IP-адреса, адрес назначения заполняется в адресе сервера, доступ к порту назначения запрещён.
6. Запретить порту внешней сети доступ к порту частного сетевого сервера Если выбрать один из трёх протоколов — tcp, udp или tcp+udp — можно заполнить порт. Блокировка выбора действия, пересылка направления, исходный адрес не заполняет все внешние сетевые IP, адрес назначения заполняет серверный адрес, исходный порт заполняет порт во внешней сети, порт назначения заполняет серверный порт.
Страница настроек
|