IP地址过虑用以根据IP地址设定内部网服务器对外网地址的访问限制,适用那样的要求:在某一个时间范围,严禁/容许内部网某一IP(段)全部或一部分端口号和外网地址IP的全部或一部分端口号的通讯。


打开IP地址过虑作用时,务必要打开服务器防火墙总闸,并确立IP地址过虑的默认设置过虑标准(设定流程中若有不确立处,可点一下当今网页的“协助”按键查询协助信息内容):



下边将根据2个案例表明IP地址过虑的应用。


例一:


预估目地:不允许内部网192.168.1.100-192.168.1.102的IP地址访问外网全部IP地址;容许192.168.1.103彻底不受限的访问外网的全部IP地址。设定方式以下:


1. 挑选默认设置过虑标准为:但凡不符已设IP地址过虑标准的数据文件,严禁根据本无线路由器:



2. 加上IP地址过虑新内容:


容许内部网192.168.1.103彻底不受限的访问外网的全部IP地址


因默认设置标准为“严禁不符IP过虑标准的数据文件根据无线路由器”,因此 内部网电脑上IP地址段:192.168.1.100-192.168.1.102不用开展加上,默认设置严禁其根据。



3. 储存后转化成如下所示内容,即能超过期望目地:



例二:


预估目地:内部网192.168.1.100-192.168.1.102的IP地址在任何时刻都只有访问外网地址网页页面;192.168.1.103从早上8点到中午六点只允在外面网219.134.132.62邮箱服务器上收取和发送电子邮件,其他時间不可以和对外开放网通讯。


网页浏览需采用到80端口(HTTP协议书),收取和发送电子邮箱应用25(SMTP)与110(POP),与此同时服务器域名端口53(DNS)


设定方式以下:


1. 挑选默认设置过虑标准为:但凡不符已设IP地址过虑标准的数据文件,严禁根据本无线路由器:



2. 设定转化成如下所示内容后即能超过期望目地:



发表评论

您的电子邮箱地址不会被公开。