作者:电脑信息网日期:
返回目录:设置问题
异步路由导致的,加完B光纤没有把2800的默认网关修改到B吧,这样流量从A出去,从B回来,最后ASA监控不到状态信息不能访问
路由器防火墙是知局域网和外网之间的第一道安全屏障。路由器中内置的防火墙道能够起到基本的防火墙功能,路由器防火墙是局域网和外网之间的第一道安专全屏障。它能够通过设置,屏蔽内部网络的IP地址,自由设定IP地址、通属信端口过滤等。还可以防止黑客通过INTERNET攻击和病毒入侵内部局域网。
路由器防火墙配置方法: 一、IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁百止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。 开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过度滤规则。 二、设置方法如下: 1.选择缺省过滤规则为:凡是不符合已设知IP地址过滤规则的数据包,禁止通过本路由器。 2、添加IP地址过滤新条目: 允许内网192.168.1.103完全不受限制的访问外网的所有IP地址。因默认规则为“禁止不道符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。 3、保存后生成如下专条目,即能达到预期目的。 4、浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS) 5、设置方法属如下: 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器。 6、设置生成如下条目后即能达到预期目的。