400-035-6699
当前位置: 首页 » 技术支持 » 博文资讯 »

路由器配置教程:IP地址过滤防火墙实战案例解析

IP地址过滤是一种常用的网络安全策略,它能有效控制内网主机与外网的通信。具体来说,就是通过设定规则,决定哪些内网ip地址或IP段可以访问外网,以及如何访问。
在某些特定场景下,比如公司或学校的内部网络管理,我们可能需要限制部分电脑访问互联网,同时允许其他电脑正常使用。这时,IP地址过滤就显示出了其重要性。
首先,要启用IP地址过滤,必须先打开防火墙的总开关。同时,需要设定一个默认的过滤规则。这个规则将决定那些不符合特定IP地址过滤条件的数据包的命运,是允许通过还是被禁止。
下面通过两个例子来详细解释如何设置IP地址过滤。
**例子一**
假设我们希望实现以下目标:禁止内网中的IP地址段192.168.1.100到192.168.1.102访问任何外网地址,而IP地址192.168.1.103则可以无限制地访问外网。
为了实现这一目标,我们需要采取以下步骤:
1. 设定默认的过滤规则为:禁止所有不符合已设IP地址过滤规则的数据包通过路由器。
2. 接下来,添加一个新的IP地址过滤规则,允许IP地址192.168.1.103无限制访问外网。
3. 由于默认规则已经禁止了所有不符合规则的数据包,因此不需要为IP地址段192.168.1.100到192.168.1.102添加额外的规则。
这样设置后,我们就能达到预期的效果。
**例子二**
在这个例子中,我们的目标是:IP地址段192.168.1.100到192.168.1.102只能浏览外网网页,而IP地址192.168.1.103只能在上午8点到下午6点之间,通过外网IP地址219.134.132.62的邮件服务器收发邮件。
要实现这一目标,我们需要考虑以下几点:
- 浏览网页需要使用80端口(HTTP协议)。 - 收发电子邮件需要使用25端口(SMTP)和110端口(POP)。 - 同时,域名服务器也需要使用53端口(DNS)。
具体的设置步骤如下:
1. 同样,设定默认的过滤规则为:禁止所有不符合已设IP地址过滤规则的数据包通过路由器。
2. 根据需求,设定相应的规则,允许IP地址段192.168.1.100到192.168.1.102在特定端口上访问外网,以实现网页浏览功能。
3. 对于IP地址192.168.1.103,设置规则使其在指定时间段内只能通过特定端口访问指定的邮件服务器。
通过以上设置,我们可以精确控制内网电脑的网络访问权限,从而确保网络安全和合规性。这种细粒度的控制对于维护网络环境的安全性和稳定性至关重要。

IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。

路由器配置教程:IP地址过滤防火墙实战案例解析

开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):


下面将通过两个例子说明IP地址过滤的使用。

例一:

预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:

1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:


2. 添加IP地址过滤新条目:

允许内网192.168.1.103完全不受限制的访问外网的所有IP地址

因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。

3. 保存后生成如下条目,即能达到预期目的:


例二:

预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。

浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)

设置方法如下:

1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:


2. 设置生成如下条目后即能达到预期目的:

传输资源分配【传输规划咨询】

IP地址过滤相关文章

服务电话:
400-035-6699
企服商城