路由器防火墙应用实例:IP地址过滤的使用

|IP地址   |

【www.xinr41319.cn--IP地址】

在某种特定的情况下,需要开启路由器防火墙的IP地址过滤功能,有的用户对IP地址过滤功能应用不了解,下面笔者就以普通的主流tp-link路由器为例,来举例介绍下IP地址过滤的使用。

IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):

下面将通过两个例子说明IP地址过滤的使用。

实例一:

预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:

1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:

2.添加IP地址过滤新条目:

允许内网192.168.1.103完全不受限制的访问外网的所有IP地址。

因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。

3.保存后生成如下条目,即能达到预期目的:

实例二:

预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。

浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)

设置方法如下:

1.选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:

2. 设置生成如下条目后即能达到预期目的:


路由器ip过滤 路由器ip地址过滤

本文来源:http://www.xinr41319.cn/ipdizhi/2452/

    热门推荐
    • 图解无线路由器宽带限速设置流程

      路由器宽带限速设置之前,先要了解我们开通的宽带是多少,是几台电脑一起共享这些宽带,这里我们先以我们的宽带是2M,2个人在同时使用,IP地址使用自动获取为例来设置路由器限速

    • SOHO路由器引发的IP地址冲突

      SOHO路由器,目前很多单位都在使用,常见的品牌有Cisco、H3C、TP-Link、D-Link等。SOHO路由器具备路由、交换功能,有的还有无线功能。随着S无线路由器

    • 如何得到路由器地址和内网IP

      很多时候,特别是在做端口映象时,我们时常需要找到路由器的内部IP地址以及电脑的内部IP地址如果你的路由器支持WEB设置界面,用这个方法可以很简单的找到路由器无线路由器

    • 路由器默认ip地址无法打开是什么原因

      现在使用无线路由器的朋友已经非常多,家庭基本上都是使用无线路由器,不过少数家庭和大部分企业都是安装使用有线路由器,我们通过看说明书和路由器背面就能知道其默认IP无线路由器

    • 更改路由器地址为192.168.2.1但进不去了

      为了完成路由器桥接,两个路由器不在同一网段,很多时候我们都会去,有时候我们会把路由器改为192 168 2 1也可能改为192 168 * 1也就是说更改了IP无线路由器

    • 如何查看路由器地址

      一般来说,路由器地址都是固定内设的,可以通过网络进行查看路由器地址。那么怎样路由器地址呢?查看路由器地址的方法:步骤1、电脑开始菜单-运行,调出运行框。步骤2、无线路由器

    • 无线路由器ip地址忘了怎么办

      现在我们的生活都很难离开互联网,新一代互联网络在高性能、高可扩展性、高可用性和易部署性等方面提出了更高的要求,为了适应新一代互联网络的发展要求,路由器功能也越来无线路由器

    • 内网多个路由器的管理地址相同,应该如何登录?

      内网多个路由器使用WDS桥接,LAN-LAN级联或LAN-WAN级联方式组网,若这些路由器都支持tplogin cn(或者192 168 1 1,本文主要用tp无线路由器