埠映射過濾某ip
❶ 外網指定IP如何才能訪問內網某個IP是的網站
你得在路由上做埠映射 目的埠為你的ip+你想被人訪問的的埠
然後在路由上過濾掉除IPx以外的數據包
❷ 做了埠映射之後,如何限制外部的ip來訪問,也就是我只應許某個ip進行訪問,其餘的不行!
你可來以在ACL里做訪問控制,限自製目標埠(dst port)為你映射埠的連接拒絕除你允許IP之外的所有IP訪問。這通常都需要兩條規則,第一條是拒絕所有訪問目標埠的數據包,第二是允許某特定IP訪問目標埠。這兩條的順序不可放錯。
❸ 如何過濾埠ip
1433不用管它,3389十分危險黑客可以十分容易的控制你的電腦,
❹ 路由器埠映射到區域網某個IP是什麼意思,起什麼作用。。
埠映射就是把路由器抄的WAN口映射到你的LAN口計算機上,相當於你的計算機正在使用一個公網IP,好處是別人可以通過公網IP直接訪問你的電腦,比如做WEB或FTP伺服器;壞的方面是別人可以通過公網IP直接訪問你的電腦,容易受攻擊。
區域網內的ip是內網ip,他是不能在互聯網上進行轉發的,路由器映射就是把內網ip轉化為公網ip 然後在互聯網上進行轉發。從而別人可以訪問你的計算機。
❺ ip的某些埠被過濾了怎麼辦
可以在路由器或者交換機上把封埠的配置刪除掉。
❻ 防火牆埠映射某個IP,應該怎麼寫
靜態埠重定向
命令格式:
static
[(internal_if_name,external_if_name)]{global_ip|interface}
local_ip
[netmask
mask][max_cons[max_cons[emb_limit[norandomseq]]]
static
[(internal_if_name,external_if_name)]{tcp|udp}{global_ip|interface}
local_ip
[netmask
mask][max_cons[max_cons[emb_limit[norandomseq]]]
例如:
外部用戶直接訪問地址222.20.16.99
telnet埠,通過PIX重定向到內部主機192.168.1.99的telnet埠(23)。
PIX525(config)#static
(inside,outside)
tcp
222.20.16.99
telnet
192.168.1.99
telnet
netmask
255.255.255.255
0
0
外部用戶直接訪問地址222.20.16.99
FTP,通過PIX重定向到內部192.168.1.3的FTP
Server。
PIX525(config)#static
(inside,outside)
tcp
222.20.16.99
ftp
192.168.1.3
ftp
netmask
255.255.255.255
0
0
外部用戶直接訪問地址222.20.16.208
www(即80埠),通過PIX重定向到內部192.168.123的主機的www(即80埠)。
PIX525(config)#static
(inside,outside)
tcp
222.20.16.208
www
192.168.1.2
www
netmask
255.255.255.255
0
0
外部用戶直接訪問地址222.20.16.201
HTTP(8080埠),通過PIX重定向到內部192.168.1.4的主機的www(即80埠)。
PIX525(config)#static
(inside,outside)
tcp
222.20.16.208
8080
192.168.1.4
www
netmask
255.255.255.255
0
0
外部用戶直接訪問地址222.20.16.5
smtp(25埠),通過PIX重定向到內部192.168.1.5的郵件主機的smtp(即25埠)
PIX525(config)#static
(inside,outside)
tcp
222.20.16.208
smtp
192.168.1.4
smtp
netmask
255.255.255.255
0
0
❼ h3c 三層交換機,如何過濾掉某ip段求代碼。先謝謝了
R1(config)#access-list 1 deny {源ip地址} {ip地址通配符}
在靠近目地址的埠上輸入以下代碼進行埠調用內:
R1(config-if)#ip access-group 1 in/out (該埠若流入容數據使用in,流出數據使用out)
http://wenku..com/link?url=hiqsdCATnNaQOKoXUmL-X5F6FFlJRSM7OTLPS
❽ windows系統中,如何過濾某個IP地址(不接收它的信息)
如果你安裝了防火強,就可以在防火牆中設置
我用的是瑞星的防火牆,裡面有個設置IP黑名單的選項!
黑名單中的IP將不能訪問本機
❾ 怎麼從路由器里把區域網中的某個IP禁用或屏蔽
進入路由器里進行設置,安全設置,各個品牌可能不一樣,採用IP過濾,專裡面有允許訪問屬
和不允許訪問的
IP地址填寫上
就可以了,再高一點的,可以限制到
某台機器,首先查下
被限制的MAC地址,然後在路由器里的安全設置裡面的MAC地址安全里填上,即允許訪問或不允許訪問
即可
❿ h3c防火牆 如何過濾掉某段ip
h3c防火牆過濾網段可以使用acl進行限制
h3c防火牆acl配置方法:
acl number 2000
rule 0 deny(拒絕) ip(ip協議) source(原專地址屬) 192.168.1.0(ip地址段) 0.0.0.255(反子網掩碼)
rule 1 per ip (允許所有)
interface Ethernet0/1
firewall packet-filter2000 inbound (開啟acl )