192.168.1.1-路由器设置 > 路由器设置 >

TP-link由器防火墙设置

文章摘要

由器防火墙应用举例(1) IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。 IP地址过滤功能时,必须要防火墙总开关,并明确IP地址过滤请看如下

 

  由器防火墙应用举例—(1)

  IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。

  IP地址过滤功能时,必须要防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

  src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/

  498)this.width=498;onmousewheel=javascript:returnbig(this)border=0alt192.168.1.103=width=521height=102src=/uploads/allimg/120419/223025M27-0.jpg/>

  设置完成之后,只有局域网中MAC地址为“00-19-66-80-53-52”的计算机可以访问外网,达到预期目的。

  由器防火墙应用举例—(3)域名过滤的使用域名过滤用于局域网内的计算机对某些网站的访问,适用于这样的需求:在某个时间段,对外网某些网站的访问或某些需要域名解析成功后才能和外网通信的应用程序的使用。

  域名过滤功能时,必须要防火墙总开关(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

  下面通过例子说明域名过滤的使用。

  预期目的:任何时间都访问网站只在上午8点到下午4点访问域名中带有字符串“.cn”的网站,其余时间允许访问。设置方法如下:

  添加IP地址过滤新条目:

  任何时间都访问网站

  由器防火墙应用举例—(1)IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。

  IP地址过滤功能时,必须要防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

  src=http://network.51cto.com/art/201110/

  498)this.width=498;onmousewheel=javascript:returnbig(this)style=width:492px;height:346pxborder=0alt=width=549height=388src=/uploads/allimg/120419/22302545A-1.jpg/>

  下面将通过两个例子说明IP地址过滤的使用。

  例一:

  预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受的访问外网的所有IP地址。设置方法如下:

  1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,通过本由器:

  2.添加IP地址过滤新条目:

  允许内网192.168.1.103完全不受的访问外网的所有IP地址

  因默认规则为“不符合IP过滤规则的数据包通过由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认其通过。

  3.保存后生成如下条目,即能达到预期目的:

  例二:

  预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。

  浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)

  设置方法如下:

  1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,通过本由器:

  2.设置生成如下条目后即能达到预期目的:

  由器防火墙应用举例—(2)MAC地址过滤的使用MAC地址过滤用于通过MAC地址来设置内网主机对外网的访问权限,适用于这样的需求:/允许内网某个MAC地址和外网的通信。

  MAC地址过滤功能时,必须要防火墙总开关,并明确MAC地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

  下面通过一个例子说明MAC地址过滤的使用。

  例:只允许MAC地址为“00-19-66-80-53-52”的计算机访问外网,其他计算机访问外网,设置方法如下:

  1、选择缺省过滤规则为:仅允许已设MAC地址列表中已启用的MAC地址访问Internet

  2、添加MAC地址过滤新条目:

  添加MAC地址:00-19-66-80-53-52,状态选择“生效”

  3、保存后生成如下条目:

  设置完成之后,只有局域网中MAC地址为“00-19-66-80-53-52”的计算机可以访问外网,达到预期目的。

  由器防火墙应用举例—(3)域名过滤的使用域名过滤用于局域网内的计算机对某些网站的访问,适用于这样的需求:在某个时间段,对外网某些网站的访问或某些需要域名解析成功后才能和外网通信的应用程序的使用。

  域名过滤功能时,必须要防火墙总开关(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

  下面通过例子说明域名过滤的使用。

  预期目的:任何时间都访问网站只在上午8点到下午4点访问域名中带有字符串“.cn”的网站,其余时间允许访问。设置方法如下:

  1.添加IP地址过滤新条目:

  任何时间都访问网站

  src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/src=http://network.51cto.com/art/201110/

  498)this.width=498;onmousewheel=javascript:returnbig(this)border=0alt=src=/uploads/allimg/120419/2230251004-2.jpgwidth=518height=273/>

  注:

  1.域名过滤状态栏显示“失效”以及“生效”,只有状态条目为“生效”时,相应的过滤条目才生效

  2.在由器上设置好过滤规则后,在电脑上需要删除浏览器的临时文件:打开IE浏览器->点击“选项”->选择“Internet选项”->在“常规”选项卡中点击“删除文件”。

  • 共2页:
  • 上一页
  • 1
  • 2
  • 下一页
  • 分享到:

    tags:192.168.1.10

    最近更新-关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明
    CopyRight2009-2011 All Rights Reserved 192.168.1.1 路由器设置jmqy.com