1、P地址过滤的使用
2、添加IP地址过滤新条目
3、保存后生成相关条目
4、设置方法
IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。开启IP地址过滤功能时,必须要开启防火墙总 开关 ,并明确IP地址过滤的缺省过滤规则。例一:预期目的:不允许内网的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包。
添加IP地址过滤新条目:允许内网完全不受限制的访问外网的所有IP地址;因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段不需要进行添加,默认禁止其通过。
保存后生成相关条目,即能达到预期目的。例二:预期目的:内网的IP地址在任何时候都只能浏览外网网页;从上午8点到下午6点只允在外网邮件服务器上收发邮件,其余时间不能和对外网通信。浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)。
设置方法:选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器。