如何設置邊界路由器訪問控制
時間:
本達868由 分享
在公司的邊界路由器上,要求只允許內網用戶主動訪問外網的流量,外網主動訪問內網的所有流量都拒絕,下面是學習啦小編給大家整理的一些有關設置邊界路由器訪問控制的方法,希望對大家有幫助!
設置邊界路由器訪問控制的方法
邊界路由器不僅可以作為企業(yè)通訊的管理工具,同時通過邊界路由器的訪問控制也可以在一定程度上達到保護企業(yè)網絡安全的目的。本篇文章就通過設置邊界路由器的訪問控制,使得企業(yè)內外網訪問受到限制。
企業(yè)邊界路由器:
permit ip host 12.0.0.1 any reflect LINK_IN //指定該條語句執(zhí)行自反,自反列表的名字為LINK_IN
ip access-list extended ZIFAN-2
evaluate LINK_IN //計算并生成自反列表
deny ip any any
說明1:reflect和evalute后面的對應名應該相同,此例中為LINK_IN
說明2:自反ACL只能在命名的擴展ACL里定義
訪問控制試驗結果:
企業(yè)內網路由器設置設置好之后,如何在內網利用應用nat123發(fā)布網站到外網訪問。
下載,安裝,登錄nat123.
主面板/端口映射列表/添加映射。
設置映射信息。選擇全端口映射類型。填寫內網網站服務器IP地址,和外網訪問的域名??梢允褂米约旱挠蛎?,也可以使用二級域名。將鼠標放在輸入框有向導提示。
添加映射后,可查看映射狀態(tài)。將鼠標放在映射圖標上有提示當著狀態(tài)信息。新添加映射一般幾分鐘內生效。
END
看了“如何設置邊界路由器訪問控制”的人還看了