tp450g路由器怎么設(shè)置訪問控制
TP-LINK始終致力于為大眾提供最便利的本地局域網(wǎng)絡(luò)互聯(lián)和Internet接入手段,為大眾在生活、工作、娛樂上日益增長的網(wǎng)絡(luò)使用需求,提供高品質(zhì)、高性能價格比的全面設(shè)備解決方案,那么你知道tp450g路由器怎么設(shè)置訪問控制嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于tp450g路由器設(shè)置訪問控制的相關(guān)資料,供你參考。
tp450g路由器設(shè)置訪問控制的方法:
某企業(yè)使用企業(yè)路由器,需要實(shí)現(xiàn)市場部上網(wǎng)不受限制,研發(fā)部只可以收發(fā)郵件,其它部門只可以瀏覽網(wǎng)頁。根據(jù)需求,制定以下配置表:
注意:上述參數(shù)僅供參考,具體以實(shí)際應(yīng)用為準(zhǔn)。
添加市場部、研發(fā)部和其他部門的用戶組,后續(xù)的控制規(guī)則中針對這些組進(jìn)行訪問控制。
1、設(shè)置市場部規(guī)則
登錄路由器的管理界面,點(diǎn)擊 防火墻 >> 訪問策略,添加策略規(guī)則:允許市場部訪問所有網(wǎng)絡(luò)應(yīng)用,如下圖所示:
2、設(shè)置研發(fā)部規(guī)則
只允許研發(fā)部收發(fā)郵件(即需要開放SMTP:25,POP3:110,DNS:53)端口,添加規(guī)則如下:
收取郵件規(guī)則添加:添加允許POP3(110端口)的訪問規(guī)則:
發(fā)送郵件規(guī)則添加:添加允許SMTP(25端口)的訪問規(guī)則:
添加DNS規(guī)則:添加允許DNS(53端口)的訪問規(guī)則:
注意:DNS服務(wù)是所有部門都需要使用的,故源地址及目的地址范圍選擇ANY;
3、添加其它部門規(guī)則
其它部門的員工,只允許瀏覽網(wǎng)頁,即只需要開放http(80端口)即可,添加規(guī)則如下:
注意:DNS規(guī)則已經(jīng)在2中添加,則無需再次添加。
4、默認(rèn)規(guī)則添加
由于訪問策略規(guī)則默認(rèn)為“允許”,所以需要再添加禁止一切訪問的規(guī)則才可以實(shí)現(xiàn)需求,規(guī)則如下:
添加完成后,總規(guī)則如下:
至此,訪問策略規(guī)則設(shè)置完成,局域網(wǎng)中所有的電腦將擁有所屬的部門對應(yīng)的上網(wǎng)權(quán)限。
看過文章“tp450g路由器怎么設(shè)置訪問控制”的人還看了: