用戶上網(wǎng)后,可能會因為個人的原因想對內(nèi)部局域網(wǎng)上的計算機開放不同的權(quán)限,比如許多企事業(yè)單位只允許登錄某些網(wǎng)站、或者只允許用戶通過互聯(lián)網(wǎng)收發(fā)E-mail、隊友的用戶實行限制、有的用戶則不限制,這種需求有些可以通過路由器來實現(xiàn),有的用路由器則無法完成,像IP地址和網(wǎng)卡地址綁定功能,路由器就不能完全做到。
用戶上網(wǎng)的過程實際上就是計算機不斷發(fā)送請求數(shù)據(jù)包,這些請求數(shù)據(jù)包包含許多參數(shù),它們包括源IP、目的IP、源端口、目的端口等等。路由器正是通過對這些參數(shù)的限制,來達到控制內(nèi)部局域網(wǎng)的不同用戶上網(wǎng)權(quán)限的目的。
上圖是防火墻設(shè)置頁面,其實這是一個總開關(guān)的設(shè)置頁面,凡是沒有使用的功能,不要鉤選。除了總開關(guān),有兩個過濾功能,缺省過濾規(guī)則是在具體規(guī)則設(shè)置頁面里定義一些特定的規(guī)則,對符合條件的數(shù)據(jù)包進行控制處理,而缺省規(guī)則限定的是定制的規(guī)則中沒有涉及到不符合要求的數(shù)據(jù)包。一個數(shù)據(jù)包,要么符合設(shè)定的規(guī)則,要么不符合設(shè)定的規(guī)則,但同時必定符合缺省規(guī)則。
上圖IP地址過濾可以看到缺省的過濾規(guī)則,可以填加新條目。
上圖就是詳細具體的規(guī)則設(shè)置頁面,各項參數(shù)如上。這里配置一條規(guī)則:限制內(nèi)部局域網(wǎng)的一臺計算機,其IP地址為192. 168. 1. 17,可在后面的方框里填寫只讓它登錄的網(wǎng)址,別的任何操作都不行。這條規(guī)則為內(nèi)網(wǎng)計算機向公網(wǎng)發(fā)送數(shù)據(jù)包,數(shù)據(jù)包的源IP地址是要限制的這臺機器的IP地址192. 168. 1. 17,數(shù)據(jù)包目的IP地址,也就是加入的那個域名對應(yīng)的公網(wǎng)IP地址,廣域網(wǎng)請求因為是針對網(wǎng)站的限制,所以端口號是80;規(guī)則設(shè)置好如下圖:
可在配置好的規(guī)則頁面清晰看到,規(guī)則生效時間是24小時,控制的對象是IP地址為192. 168. 1. 17這臺主機,局域網(wǎng)后面的端口默認不要填,廣域網(wǎng)IP地址欄填入的是
只允許登錄的公網(wǎng)IP地址,端口號因為是網(wǎng)站所以填80,協(xié)議一般默認選擇ALL就行了。因為缺省規(guī)則是禁止不符合設(shè)定規(guī)則的數(shù)據(jù)包通過路由器,所以符合設(shè)定規(guī)則的數(shù)據(jù)包允許通過,規(guī)則狀態(tài)為生效的。如果規(guī)則中涉及對網(wǎng)站進行限制,目的請求端口是80,應(yīng)考慮將53這個端口對應(yīng)的數(shù)據(jù)包允許通過,因為53對應(yīng)的是去往域名解析服務(wù)器的數(shù)據(jù)包,用于將域名和IP地址對應(yīng),所以必須打開。配置IP地址過濾規(guī)則功能主要是分析要做哪些控制,然后選擇缺省規(guī)則和配置過濾規(guī)則。建議用戶仔細閱讀路由器的參考資料并在路由器上反復(fù)的實驗琢磨,相信一定可以掌握使用的技巧。聯(lián)系客服