中关村在线

软件

边界路由器访问控制设置

在公司边界路由器上配置访问控制策略,仅允许内网用户主动发起对外网的访问,禁止外网主动访问内网的所有连接。需特别注意,在路由器外接口的入方向应拒绝所有来自外网的初始流量,但必须放行由内网请求所产生的响应流量,以保障合法通信的正常进行。完成该访问控制配置后,可在内网通过nat123等动态域名解析与端口映射工具,将本地网站服务发布至公网,供外部网络用户访问。

1、 边界路由器不仅能管理企业通信,还可通过访问控制提升网络安全。本文通过配置边界路由器的访问规则,实现对企业内网与外网之间访问的有效限制,从而防止未经授权的访问行为,增强网络整体防护能力,保障企业信息资源的安全性与稳定性。

2、 企业级边界路由设备

3、 允许源地址为12.0.0.1的IP数据包通过,并对任何目标地址实施自反访问控制,自反规则命名为LINK_IN,用于动态生成返回流量的临时条目。

4、 计算并生成链接中的自反列表,进行评估处理。

5、 说明1:reflect与evalute后的名称需保持一致,本例中均为LINK_IN。

6、 自反ACL仅可在命名扩展ACL中进行定义。

7、 访问控制测试结果

8、 内网路由器配置完成后,如何通过nat123将内部网站发布至外网供访问。

9、 下载安装并登录nat123软件

10、 主面板中添加端口映射列表项

11、 配置映射信息时,选择全端口映射方式,输入内网网站服务器的IP地址及外网访问所用域名。支持自定义域名或二级域名,将鼠标悬停于输入框可查看操作提示。

12、 添加映射后,可通过鼠标悬停在图标上查看状态提示,新映射通常几分钟内生效,状态可实时查看。

展开全文
人赞过该文 赞
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具