IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

Intel 9000 路由器的基本配置

2008年04月10日
/

 

  设置Default Action 下拉参数为
  
  Discard 拒绝所有数据包进入内网,除非满足相应过滤条件定义
  
  Pass 所有数据包均可进入内网,除非因满足相应过滤条件而备拒绝
  
  . Logging参数通常设为Discard
  
  5.鼠标点击Add以新建一个过滤器在已存在的过滤器之后,而点击Insert以插入一新过滤器在已存在的过滤器之前,或选择Setup以编辑一选中过滤器。
  
  . Action为
  
  Pass 凡匹配该页界面参数之数据包被通过
  
  Discard 凡匹配该页界面参数之数据包被拒绝
  
  . 根据需求设置Protocol参数为TCP或UDP
  
  . TCP Flag参数为All或Ack
  
  . src.Address Type和srcAdress/src.Mask为数据包源地址,在DefaultAction为Disard的情况,凡匹配该项参数的数据包被通过。
  
  . src.Port为发起连接的应用程序端口如FTP或HTTP等,凡匹配之应用被连接。
  
  注: 在若干次序定义的过滤器中,数据包将被第一个条件匹配的过滤器过滤。
  
  6.在Protocol>IP>Link>Setup>Advanced选Filters可定义过滤器以实现对由内网去外网的所有数据包的过滤,步骤同上。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点