数据包控制策略.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据包控制策略.doc

数据包控制策略 在对数据包控制前需要先对用户进行管理 对用户名及IP等进行定义,以便于管理。可以定义一个用户,也可以定义一组用户。用户定义后即可针对该用户设定相应的防火墙规则。当所定义的用户已被防火墙规则使用时,要删除该用户必须在删除对应防火墙的规则后,才可被删除。下图为本说明示例: 点击“创建”可新建用户,点击用户名可以对已有的原用户进行编辑: 网络掩码可以表示一段地址,也可以表示一个地址,而MAC码表示一个地址。当表示一个地址时,可以和MAC地址一起用。输入MAC 地址时需要用冒号“:”隔开。 数据包控制策略 针对性的网络规则,注意:序列号在先的规则先起作用,当检测到数据包符合某条规则后,该规则被执行,防火墙将不再检测后续规则。“用户、端口”,需在“网络配置”内的“网络用户管理、网络端口管理”内先定义。 按照顺序,当某条数据包符合某个规则的时候,执行这条规则,此时后面的规则将对此数据包不起作用。 第一条是针对用户管理内定义的“总经理”使其不受任何限制,其设置如下图: 第二条是不允许“员工”查看网页,其设置如下图: 第三条是不允许所有用户访问,其设置如下图: 第四、五条规则是关闭一些特定的端口,其设置如下图: 下图为拒绝所有用户使用HTTP服务 下图为拒绝所有用户使用QQ聊天工作的设置 注意: 在编辑外网用户时需改为手工输入后才能输入外网用户的正确信息。 端口的相关信息是与“服务”中的端口信息一致的。 鑫金浪电子有限公司行业事业部

文档评论(0)

aiwendang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档