无线组网 频道

【新手上路】无线路由参数详解二

    ● IP地址过滤

    IP地址过滤是在网络的适当位置对数据IP包实施有选择的过滤和转发的简单技术,可用来阻挡某些特定的对网络有损害的外部IP地址,也可以设置限制内部网对外部的访问权限。在互联网上使用的防火墙内容过滤技术主要是DNS过滤和IP地址过滤,过滤的依据由系统事先设定或者根据需要临时确定,具体形式一般是设置一张过滤逻辑表(也称接入控制表),对通过防火墙的IP包的地址、TCP/UDP的Port ID(端口号)及ICMP进行检查,规定哪些数据包可以通过防火墙等等。只有满足过滤逻辑的数据包才被转发,否则被过滤丢弃。例如对端口23即Telnet加以限制,可以防止黑客利用不安全的服务对内部网络进行攻击。

IP地址过滤

    IP地址过滤即可以对LAN和WAN单个IP地址及端口号进行过滤,也可对一个或整个IP地址段和端口段进行过滤,例如过滤202.98.78.1-202.98.78.254或192.168.1.101-192.168.1.131/端口段25-110。也可单独或整个禁止LAN的IP地址访问某个网站(IP地址)或整个互联网,或通过端口封杀设定单个或所有LAN中的计算机禁用收发邮件、FTP、浏览网页等功能。



0
相关文章