Red de conocimiento informático - Conocimiento del nombre de dominio - Cómo configurar el modo de encapsulación ospf oe1 del enrutador Digital China

Cómo configurar el modo de encapsulación ospf oe1 del enrutador Digital China

El método de operación es el siguiente:

1. Uso del filtrado de direcciones IP El filtrado de direcciones IP se utiliza para establecer los derechos de acceso de los hosts de la red interna a la red externa a través de direcciones IP. Es adecuado para tales necesidades: durante un cierto período de tiempo, prohibir/permitir la comunicación entre todos o parte de los puertos de una determinada IP (segmento) en la red interna y todos o parte de los puertos de la IP externa. Al activar la función de filtrado de direcciones IP, debe activar el interruptor principal del firewall y aclarar las reglas de filtrado predeterminadas para el filtrado de direcciones IP (si hay alguna ambigüedad durante el proceso de configuración, puede hacer clic en el botón "Ayuda" en la página actual para ver información de ayuda):

2. Ejemplo 1: Propósito previsto: no permitir que las direcciones IP 192.168.1.100-192.168.1.102 en la red interna accedan a todas las direcciones IP en la red externa; 1.103 para acceder a todas las direcciones IP de la red externa sin restricciones. El método de configuración es el siguiente: Seleccione la regla de filtrado predeterminada: cualquier paquete de datos que no cumpla con las reglas de filtrado de direcciones IP establecidas tiene prohibido pasar a través de este enrutador:

3. entrada: permitir intranet 192.168.1.103 tiene acceso completamente ilimitado a todas las direcciones IP en la red externa. Dado que la regla predeterminada es "Prohibir que los paquetes de datos que no cumplan con las reglas de filtrado de IP pasen a través del enrutador", el segmento de dirección IP del. Computadora de intranet: 192.168.1.100-192.168.1.102 no es necesario agregarlo, lo cual está prohibido de forma predeterminada.

4. Después de guardar, se generan las siguientes entradas, que pueden lograr el propósito esperado:

5 Ejemplo 2: Propósito previsto: la dirección IP de la intranet 192.168.1.100-. 192.168.1.102 está en cualquier Solo puede navegar por páginas web externas en todo momento; 192.168.1.103 solo puede enviar y recibir correos electrónicos en el servidor de correo de la red externa 219.134.132.62 de 8 am a 6 pm, y no puede comunicarse con el red externa durante el resto del tiempo. Navegar por la web requiere usar el puerto 80 (protocolo HTTP), enviar y recibir correos electrónicos usando el puerto 25 (SMTP) y 110 (POP) y el puerto del servidor de nombres de dominio número 53 (DNS)

6. es el siguiente: Seleccione el que falta Las reglas de filtrado provinciales son: Cualquier paquete de datos que no cumpla con las reglas de filtrado de direcciones IP establecidas tiene prohibido pasar a través de este enrutador:

7. entradas, se puede lograr el propósito esperado.