為了保證網絡的安全,防火牆是必不可少的,這篇路由器防火牆設置是學習啦小編特地為大家整理的,希望對大家有所幫助!
一、防火牆裡的IP地址過濾用於通過IP地址設置內網主機對外網的訪問權限,在某個時間段,禁止/允許內網某個IP段所有或部分端口和外網IP的所有或部分端口的通信。
二、開啟IP地址過濾功能時,必須要開啟防火牆總開關,並明確IP地址過濾的缺省過濾規則。
三、假設我們不允許內網192.168.1.100-192.168.1.102的IP地址訪問外網所有IP地址,允許192.168.1.103完全不受限制的訪問外網的所有IP地址。
(1)選擇缺省過濾規則
這裡所用的過濾規則為凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。
(2)添加IP地址過濾新條目:
因默認規則為禁止不符合IP過濾規則的數據包通過路由器,所以內網電腦IP地址段:192.168.1.100-192.168.1.102不需要進行添加,默認禁止其通過。
(3)設置允許內網的192.168.1.103訪問外網的所有IP地址。
保存後效,如下圖所示,就完成了我們想要的設置。
四、假設內網192.168.1.100-192.168.1.102的IP地址在任何時候都只能浏覽外網網頁,192.168.1.103從上午8點到下午6點只允在外網219.134.132.62郵件服務器上收發郵件,其余時間不能和對外網通信。
在網上浏覽網頁需使用到80端口,收發電子郵件使用25與110,同時域名服務器端口號53。
(1)選擇缺省過濾規則為
這裡所用的過濾規則為凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。
(2)設置生成如下條目後即能達到預期目的。
以上就是水星由器防火牆設置的方法,希望對大家有所幫助。