|
1. Förbjud värd A att få tillgång till det externa nätverket Fyll i värdadressen för intranät A vid källadressen, och fyll i destinationsadressen utan att fylla i alla externa nätverk. Blockering av handlingsval. Riktningsval vidarebefordra.
2. Förbjud det externa nätverket att få tillgång till intranätservern Fyll i destinationsadressen till intranätservern, och källadressen representerar inte alla externa IP-adresser. Aktionsblockering, riktningsvidarebegynnande.
3. Åtkomstrutter är förbjudna förutom att tillåta externa nätverks-IP-adresser Först, skapa en policy för att blockera alla offentliga nätverksåtkomstrutter, och sedan en policy för att tillåta en extern nätverksåtkomstrutt. Den första strategin: blockering av åtgärdsval, eftersom det är den externa nätverksrutten som inkommer, så riktningen väljs, källadressen fylls inte i för att representera alla externa nätverks-IP-adresser, och destinationsadressen fylls i routningsadressen. Den andra policyn: åtgärden är tillåten, riktningen väljs, källadressen fylls i den publika nätverks-IP:n som tillåter åtkomstrutter, och destinationsadressen fylls i ruttadressen.
4. Åtkomst till den privata nätverksservern är förbjuden förutom för den externa nätverks-IP-adressen Gör först en policy för att blockera alla externa nätverk från att komma åt den interna servern, och gör sedan en policy som tillåter ett externt nätverk att komma åt servern. Den första strategin: blockering av handlingsval, riktningsstyrning. Källadressen representerar inte alla offentliga nätverks-IP-adresser, och destinationsadressen fylls i serveradressen. Den andra policyn: Tillåt åtgärdsval, riktningsvidarebefordran, fyll i källadressen för att det externa nätverket ska kunna komma åt serverns IP, och fyll i serveradressen på destinationsadressen.
5. Förbjud det externa nätverket att få tillgång till en port på intranätservern Om du väljer ett av de tre protokollen, tcp, udp eller tcp+udp, kan du fylla i porten. Blockering av åtgärdsval, riktningsvidarebefordring, källadressen fyller inte i alla externa nätverks-IP-adresser, destinationsadressen fylls i serveradressen, destinationsporten är förbjuden att komma åt.
6. Förbjud en port i det externa nätverket att få tillgång till en port på den privata nätverksservern Om du väljer ett av de tre protokollen, tcp, udp eller tcp+udp, kan du fylla i porten. Blockering av åtgärdsval, riktningsvidarebefordring, källadressen fyller inte i alla externa nätverks-IP-adresser, destinationsadressen fyller i serveradressen, källporten fyller i en port på det externa nätverket, destinationsporten fyller i en serverport.
Inställningssida
|