为了启用IP地址过滤功能,首先要确保防火墙总开关处于开启状态,并且要明确设置IP地址过滤的默认过滤规则。如果在设置过程中遇到不清楚的地方,可以点击页面上的“帮助”按钮获取相关信息。
下面,我们将通过两个例子来说明IP地址过滤的具体应用。
例一:禁止内网IP访问外网所有IP,允许特定IP完全访问外网。
假设我们要实现以下目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址,同时允许192.168.1.103完全不受限制地访问外网的所有IP地址。实现方法如下:
1. 将默认过滤规则设置为:所有不符合已设IP地址过滤规则的数据包,禁止通过路由器。
2. 添加IP地址过滤新条目,允许内网192.168.1.103完全不受限制地访问外网的所有IP地址。
由于默认规则是禁止不符合IP过滤规则的数据包通过路由器,因此内网电脑IP地址段192.168.1.100-192.168.1.102不需要添加,系统会默认禁止其访问。
例二:对内网特定IP在不同时间段进行访问控制。
假设我们要实现以下目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允许在外网219.134.132.62邮件服务器上收发邮件,其余时间不能与外网通信。
实现方法如下:
1. 将默认过滤规则设置为:所有不符合已设IP地址过滤规则的数据包,禁止通过路由器。
2. 设置生成如下条目,实现预期目的。
通过以上两个例子,我们可以看到IP地址过滤功能在实际应用中的优势。它不仅可以对内网主机进行精细化管理,还能有效保障网络安全。因此,合理运用IP地址过滤功能,有助于构建一个安全稳定的网络环境。
IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
下面将通过两个例子说明IP地址过滤的使用。
例一:
预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:
1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
2. 添加IP地址过滤新条目:
允许内网192.168.1.103完全不受限制的访问外网的所有IP地址
因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。
3. 保存后生成如下条目,即能达到预期目的:
例二:
预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。
浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)
设置方法如下:
1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
2. 设置生成如下条目后即能达到预期目的: