在看了«电脑报»2004年第5期g8版中的«用"mac地址控制"管理局域网用户»一文后,大家可能对soho路由器的管理功能有了初步了解.其实 soho路由器的管理功能还有很多,我们还可以利用级别更高的封包过滤功能来进行日常管理.下面笔者仍以tp-link的tr-400+为例来进行介绍 (市场上几乎2/3的soho路由器都具有该功能,如ucom.abovecable.tenda.金浪等).
现在我们假设局域网中建立了一个www服务器(192.168.123.1/80),一个termianl service服务器 192.168.123.2/3389 .而我们要求实现: 【程序编程相关:主流交换机的镜像配置方法】在封包过滤中有流入封包过滤与流出封包过滤两种,其中流出封包过滤应用于所有从网络中发出的数据,而流入封包过滤仅应用于分布式服务器或dmz主机. 【推荐阅读:CCSP/CCVP --ASA 5520】②禁止所有主机使用qq. 【扩展信息:AS5300语音网关配置】①禁止所有主机访问ip为202.108.37.xx的网站.③禁止ip地址为192.168.123.10~192.168.123.20间的10台主机访问internet.④禁止ip地址为 192.168.123.100~192.168.123.200间的100台主机去访问news的服务.⑤禁止网络上的一个ip(1.2.3.4)去访问局域网内的web服务器.⑥允许网络上的一个ip(1.2.3.5)去访问局域网内的termianl service服务器.... 下一页