最佳答案
登录Web管理界面
访问防火墙的Web管理页面,输入管理员账号密码登录。
创建安全策略
Trust
)。Untrust
)。192.168.1.0/24
)。调整策略顺序
确保新策略位于策略列表顶部,以优先匹配。
保存配置
点击 确定 完成策略创建,并保存配置。
创建ACL拒绝流量
3000
)。deny ip source [内网IP/网段] destination any
。配置NAT排除
定义地址对象
10.1.1.0/24
)。配置URL/应用过滤
通过以上步骤,可有效禁止指定电脑或网段访问外网,确保网络安全策略生效。
(0)
什么设备呀?
路由器:
1、通过nat 的方式禁止访问外网、将内网限制的主机、通过acl 在外网口nat 中排除;
2、通过acl方式设置仅允许访问内网、其他deny;
防火墙:
1、通过安全策略方式设置、
trust 到UNtrust 引用地址组、或者主机,动作设置为 drop
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论