深圳國威電子有限公司
motorola內(nèi)部通信網(wǎng)絡(luò)電話機(jī)的防火墻在安全菜單網(wǎng)絡(luò)設(shè)置下進(jìn)行配置,通過此頁面可以設(shè)定是否啟用輸入、輸出防火墻,同時可以設(shè)定防火墻的輸入輸出規(guī)則,利用這些設(shè)定可以防止一些惡意的網(wǎng)絡(luò)存取,或限制內(nèi)部使用者存取外部網(wǎng)絡(luò)的一些資源,提高安全性。
防火墻規(guī)則設(shè)置是一個簡單的防火墻的模塊。這個功能支持兩種規(guī)則:輸入規(guī)則和輸出規(guī)則。每條規(guī)則都將分配一個序號,最大允許每種規(guī)則各設(shè)定10條,舉例motorola IP9930-12PG說明,如下圖所示:
考慮到防火墻設(shè)定的復(fù)雜性,下面將以一個實例來進(jìn)行說明:
開啟輸入規(guī)則 :表示啟用輸入規(guī)則應(yīng)用
開啟輸出規(guī)則 :表示啟用輸出規(guī)則應(yīng)用
輸入/輸出 :為選擇當(dāng)前添加規(guī)則是輸入還是輸出規(guī)則
禁止/允許 :為選擇當(dāng)前規(guī)則配置是禁止還是允許;
協(xié)議類型 :過濾的協(xié)議類型,共有三種:TCP,UDP,ICMP。
源端口范圍 :過濾的源端口范圍
目的端口范圍 :過濾的目的端口范圍
源地址 :為源地址。源地址可以是主機(jī)地址、網(wǎng)絡(luò)地址,也可以是全部地址0.0.0.0;
也可以是類似*.*.*.0的網(wǎng)絡(luò)地址,如:192.168.1.0。
目的地址 :為目的地址,目的地址可以是具體IP地址,也可以是全部地址0.0.0.0;也可
以是類似*.*.*.0的網(wǎng)絡(luò)地址,如:192.168.1.0。
源子網(wǎng)掩碼 :為源地址掩碼,當(dāng)配置為255.255.255.255時即說明是具體主機(jī),當(dāng)設(shè)置為
255.255.255.0類型的子網(wǎng)掩碼時,說明過濾的是一個網(wǎng)段,選擇開啟輸入規(guī)則或開啟輸出規(guī)則,并點擊按鈕【提交】。
這樣,當(dāng)設(shè)備運(yùn)行:ping 192.168.1.18,就會因為輸出規(guī)則的禁止而無法發(fā)送數(shù)據(jù)包到 192.168.1.18。但是ping 192.168.1.0 網(wǎng)段的其它 IP 還是可以正常收到目的主機(jī)的響應(yīng)數(shù)據(jù)包。
選取想要刪除的列表,輸入要刪除序號,點擊【刪除】即能刪除掉選定的列表。