Cómo evitar que algunos segmentos de IP en la LAN (red del campus) inicien sesión en la red externa
1. Ingrese a la interfaz de administración de la red de enrutamiento.
2. Ingrese a la página de servicio -> Filtrado de IP (o filtrado de IP: diferentes fabricantes tienen nombres diferentes)
Seleccione "Agregar"
Deje que se realice la configuración. completo. Aquí están las configuraciones para varios parámetros principales.
1. La identificación de la regla se puede establecer en 10 o 15.
2. Rechazo de selección de acción (detener\abandonar, etc.). )
3. La hora de inicio/finalización se puede configurar en una hora en la que no desea que la IP se conecte.
4. La dirección IP de origen está aquí, configure la IP de las dos máquinas que necesita deshabilitar (por supuesto, debe ser una IP fija local... Por supuesto, también puede configurar una segmento IP).
Aquí es necesario establecer una regla de IP.
La explicación es la siguiente.
Cualquiera: Cualquier dirección IP de origen. It: cualquier dirección IP de origen que sea numéricamente más pequeña que una dirección específica.
Lteq: Cualquier dirección IP de origen con un valor menor o igual a la dirección específica. Gt: cualquier dirección IP de origen con un valor mayor que la dirección específica.
Eq: Cualquier dirección IP de origen que sea numéricamente igual a una dirección específica. Neq: cualquier dirección IP de origen cuyo valor no sea igual a una dirección específica.
Rango: El número identifica cualquier dirección IP de origen dentro del rango. Fuera de rango: cualquier dirección IP de origen cuyo valor esté fuera del rango determinado.
Auto: La dirección IP de la interfaz de enrutamiento ADSL/Ethernet para la cual esta regla surte efecto.
========================
5. Dirección IP de destino, esta configuración depende de usted ( Se puede configurar en cualquier segmento de LAN... Si es cualquiera, no puede acceder a ninguna red, incluida la LAN. Si configura un segmento de LAN, puede acceder a la LAN, pero no a Internet).
========================
6. El estado de la regla TOD está configurado como habilitado.
7. La configuración del nivel de seguridad se puede establecer en bajo o medio (recuerda esto).
8. Establece la dirección hacia afuera
Puedes guardar el envío después de permitirlo.
Después, establezca el nivel de seguridad correspondiente a sus reglas de IP en la interfaz de filtrado de IP. Los demás valores predeterminados deberían estar bien (los valores predeterminados son los siguientes).
Acción pública predeterminada: seleccione Aceptar.
Acción privada predeterminada, seleccione Aceptar.
La operación predeterminada DMZ selecciona rechazar
Tutorial de configuración del enrutador:
/s? wd = % C2 % B7 % D3 % C9 % C6 % F7 % C9 % E8 % D6 % C3 % BD % CC % B3. lm = 0 & amperios = & amprn=10. tn = myie2dg & ampie = GB 2312 & ct = 0 & ampcl = 3 & ampf=1.
rsp=1
Manual de configuración del enrutador Cisco:
/tests/199/199616.html