網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
在公司的邊界上,要求只允許內(nèi)網(wǎng)用戶主動(dòng)訪問外網(wǎng)的流量,外網(wǎng)主動(dòng)訪問內(nèi)網(wǎng)的所有流量都拒絕,下面是學(xué)識(shí)網(wǎng)小編給大家整理的一些有關(guān)設(shè)置邊界路由器訪問控制的方法,希望對(duì)大家有幫助!
設(shè)置邊界路由器訪問控制的方法
邊界路由器不僅可以作為企業(yè)通訊的管理工具,同時(shí)通過邊界路由器的訪問控制也可以在一定程度上達(dá)到保護(hù)企業(yè)的目的。本篇文章就通過設(shè)置邊界路由器的訪問控制,使得企業(yè)內(nèi)外網(wǎng)訪問受到限制。
企業(yè)邊界路由器:
permit ip host 12.0.0.1 any reflect LINK_IN //指定該條語句執(zhí)行自反,自反列表的名字為L(zhǎng)INK_IN
ip access-list extended ZIFAN-2
evaluate LINK_IN //計(jì)算并生成自反列表
deny ip any any
說明1:reflect和evalute后面的對(duì)應(yīng)名應(yīng)該相同,此例中為L(zhǎng)INK_IN
說明2:自反ACL只能在命名的擴(kuò)展ACL里定義
訪問控制試驗(yàn)結(jié)果:
企業(yè)內(nèi)網(wǎng)設(shè)置好之后,如何在內(nèi)網(wǎng)利用應(yīng)用nat123發(fā)布網(wǎng)站到外網(wǎng)訪問。
下載,安裝,登錄nat123.
主面板/端口映射列表/添加映射。
設(shè)置映射信息。選擇全端口映射類型。填寫內(nèi)網(wǎng)網(wǎng)站服務(wù)器IP地址,和外網(wǎng)訪問的域名?梢允褂米约旱挠蛎,也可以使用二級(jí)域名。將放在輸入框有向?qū)崾尽?/p>
添加映射后,可查看映射狀態(tài)。將鼠標(biāo)放在映射圖標(biāo)上有提示當(dāng)著狀態(tài)信息。新添加映射一般幾分鐘內(nèi)生效。
END
看了“如何設(shè)置邊界路由器訪問控制”的人還看了
1.
2.
3.
4.
5.
本文地址:http://www.xspic.com/diannao/juyuwangzhishi/1925222.htm
以上內(nèi)容來自互聯(lián)網(wǎng),請(qǐng)自行判斷內(nèi)容的正確性。若本站收錄的信息無意侵犯了貴司版權(quán),請(qǐng)給我們來信(xspiccom@163.com),我們會(huì)及時(shí)處理和回復(fù),謝謝.
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|