爱问知识人 爱问教育 医院库

有关包过滤路由的问题

首页

有关包过滤路由的问题


        

提交回答
好评回答
  • 2008-11-16 23:34:00
      1。初步分析,你的路由器上至少有3个接口,接口1为企业内部接口,接口2为企业外部接口,接口3为广域网接口。2。访问控制如果是按照访问控制列表来做,并且严格的写了控制条目的话,就涉及到应用的问题,首先你说的“除了目的地址=主机A且TCP目的端口号=80的数据包,禁止转发从Internet到来的所以数据包”应该做在接口2上,如果做在3上,写法就不同了,而“同时,允许转发所有从企业内部网发出的数据包”应该做在接口1上,如果在2上无意义,在3上的话写法也不一样。
      那么你要做的就是在这2个端口上应用访问控制列表,如果是,可以达到预期目的。3。我给你些建议:3。1 你需要允许内网到公网所有的应用,那么你在端口1上应用一条只允许内网网段访问公网地址的控制列表即可,因为访问列表默认会拒绝你没有应用的所有数据3。
      2 你需要外部网络访问主机A的WWW服务,那么你在端口2上应用一条只允许外网网段访问到主机A的WWW流量的控制列表即可。

    l***

    2008-11-16 23:34:00

其他答案

    2008-11-17 13:45:00
  • 你好

    w***

    2008-11-17 13:45:00

  • 2008-11-16 23:24:00
  • 没搞明白楼主什么意思现在的防火墙不就是解决这个问题存在的吗?你看看PIX的防火墙,估计你需要的就是这个

    黄***

    2008-11-16 23:24:00

  • 2008-11-16 20:31:00
  • 可以,在路由器中做地址映射即可,将路由器外网口的ip地址和端口号80映射到内网服务器ip地址和80端口即可。

    h***

    2008-11-16 20:31:00

类似问题

换一换
  • 互联网 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):