freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)件fr538g防火墻_配置手冊-文庫吧

2025-05-17 00:02 本頁面


【正文】 選擇Idle Time并填入閑置超時的分鐘數(shù),默認(rèn)為5分鐘,即5分鐘后沒有網(wǎng)絡(luò)流量,防火墻將自動斷開網(wǎng)絡(luò)連接。在“Internet (IP) Address”處選擇“Get Dynamically from ISP”。在“Domain Name Server (DNS) Servers”處選擇“Get Automatically from ISP”。點擊“Apply”保存。3) 啟用Load Balancing負(fù)載均衡模式進(jìn)入管理界面Network ConfigurationWAN ModeWAN Mode,在Port Mode的選項中,選中Load Balancing模式,然后點擊Apply應(yīng)用即可。成功啟用Load Balancing負(fù)載均衡模式后,局域網(wǎng)內(nèi)的用戶能共享兩條線路,大大提高了接入Internet的速度,同時若任一鏈路有問題,另一鏈路將繼續(xù)工作,保證局域網(wǎng)內(nèi)的用戶上網(wǎng)不受影響。二、AutoRollover模式(啟用策略路由功能)1.模擬環(huán)境:某一網(wǎng)吧用戶共用兩條鏈路,分別為一條中國電信的10M光纖鏈路,另一條為中國網(wǎng)通的10M光纖鏈路,網(wǎng)吧內(nèi)的200多臺電腦要通過FR538G訪問Internet。2.目標(biāo):網(wǎng)吧內(nèi)的用戶通過FR538G均能上網(wǎng),當(dāng)網(wǎng)吧內(nèi)的用戶訪問中國電信網(wǎng)絡(luò)的網(wǎng)站或游戲服務(wù)器時,數(shù)據(jù)將從電信的光纖鏈路出去;當(dāng)網(wǎng)吧內(nèi)的用戶訪問中國網(wǎng)通的網(wǎng)站或游戲服務(wù)器時,數(shù)據(jù)將從網(wǎng)通的光纖鏈路出去;當(dāng)任一鏈路出現(xiàn)故障不能上網(wǎng)時,網(wǎng)吧內(nèi)的PC上網(wǎng)的所有數(shù)據(jù)將自動切換到正常的出口出去。3.網(wǎng)絡(luò)拓樸圖:4.配置步驟:1) 配置WAN1端口(固定IP地址)WAN1端口接中國電信的10M光纖,進(jìn)入管理菜單Network Configuration-WAN Settings-WAN1 Settings中,如下圖所示:Do you want to enable bridge mode on WAN1 ?處選擇“Disable”在“Does Your Internet Connection Require a Login?”處選擇“No”。在“Internet (IP) Address”處選擇“Use Static IP Address”,并填入ISP給的IP地址、子網(wǎng)掩碼及網(wǎng)關(guān)。在“Domain Name Server (DNS) Servers”處選擇“Use These DNS Servers”,并填入ISP給的DNS服務(wù)器地址。2) 配置WAN2端口(固定IP地址)WAN1端口接中國網(wǎng)通的10M光纖,配置方法同上,進(jìn)入管理菜單Network Configuration-WAN Settings-WAN12Settings中,如下圖所示:3) 配置AutoRollover模式進(jìn)入管理界面Network ConfigurationWAN ModeWAN Mode,在Port Mode的選項中,選中AutoRollover模式,然后點擊Apply應(yīng)用即可。3) 添加中國電信及中國網(wǎng)通的策略路由進(jìn)入管理界面Network ConfigurationWAN ModeNetwork Binding,在WAN1和WAN2的選項中分別啟用Netowork Binding功能,如下圖所示:Do you want to enable Network Binding 選中Enable,然后點擊Apply應(yīng)用。啟用Network Binding功能成功后,我們需在Import file選項中分別在WAN1 中導(dǎo)入中國電信的靜態(tài)路由表和中國網(wǎng)通的靜態(tài)路由表,靜態(tài)路由表的格式采用txt文件即可,用戶可自己在txt文件中添加各運(yùn)營商的靜態(tài)路由,具體格式如下:network mask host 其中:例如:network mask network mask host host network mask network mask 若用戶需要中國電信或中國網(wǎng)通的靜態(tài)路由表,請在下面美國網(wǎng)件社區(qū)下載即可。中國電信或中國網(wǎng)通的靜態(tài)路由表下載鏈接(需到網(wǎng)件社區(qū)注冊后才可以下載):返回FR538G如何啟用DMZ功能本文將以FR538G ,主要包括以下內(nèi)容:1. 啟用FR538GDMZ服務(wù)區(qū) 2. 建立DMZ服務(wù)區(qū)到WAN區(qū)的規(guī)則 3. 建立LAN區(qū)到DMZ區(qū)的規(guī)則 測試環(huán)境:測試環(huán)境:FR538G的通過 10兆光纖連接運(yùn)營商,兩個固定的公網(wǎng)IP地址。,一個局域網(wǎng)內(nèi)部的用戶上網(wǎng),另外一個用于收發(fā)郵件和FTP文件資源共享。 內(nèi)部網(wǎng)絡(luò):: DMZ服務(wù)區(qū):: Internet端口: 郵件服務(wù)器: FTP服務(wù)器: 參照下圖網(wǎng)絡(luò)配置:圖1:DMZ實例拓樸圖一、啟用DMZ服務(wù)區(qū)該步驟的主要目的是將內(nèi)網(wǎng)的端口第4端口設(shè)置為DMZ端口,設(shè)置完成后,連接到端口4的服務(wù)器應(yīng)該能夠PING通DMZ的地址。具體配置如下圖:圖2:DMZ服務(wù)區(qū)的起用 在Network Configuration管理菜單里選擇DMZ Setup 在DMZ Setup頁面里的Do you want to enable DMZ Port?中選擇YES 在IP Address上添如DMZ服務(wù)區(qū)的地址。(注意該地址不能和LAN/WAN端口的地址在同一個網(wǎng)段上) 在IP Subnet Mask上填入DMZ服務(wù)區(qū)IP地址的子網(wǎng)掩碼。 DHCP是否啟用視用戶的需要而定。設(shè)置完成后點Apply完成即可。 二、建立DMZ服務(wù)區(qū)到WAN區(qū)的規(guī)則該步驟目的是設(shè)置DMZ服務(wù)區(qū)和WAN服務(wù)區(qū)(Internet接口)之間的訪問規(guī)則,在默認(rèn)的情況下,F(xiàn)R538G的WAN服務(wù)區(qū)和DMZ服務(wù)區(qū)是不能互相通訊的,也就是說放在DMZ里面的主機(jī)不能被Internet的用戶連接,同時DMZ里面的主機(jī)也不能訪問Internet。只有完成DM服務(wù)區(qū)到WAN服務(wù)區(qū)的策略配置之后,DMZ區(qū)的主機(jī)才可以按照策略訪問Internet或者被Internet的主機(jī)訪問。圖3:DMZ服務(wù)區(qū)到WAN區(qū)規(guī)則的啟用如上圖,點擊管理菜單的Security上的Rules項目,我們可以看到Rules設(shè)置頁面,選擇DMZWAN Rules我們便可以進(jìn)入DMZWAN的策略設(shè)置頁面,在該頁面里,我們可以看到Outbound Service和Inbound Service選項。所謂Outbound Service就是指從DMZ服務(wù)區(qū)到WAN服務(wù)區(qū)的策略,同樣Inbound Service就是知從WAN服務(wù)區(qū)到DMZ服務(wù)區(qū)的訪問策略。1.創(chuàng)建DMZ區(qū)到WAN的規(guī)則創(chuàng)建DMZ區(qū)到WAN的規(guī)則只需在Outbound Services選項中添加相應(yīng)的規(guī)則:1. 在管理菜單上選擇Security上的Rules項目 2. 在Rules頁面里選擇DMZWAN 3. 在Outbound Service里面點擊add選擇添加便進(jìn)入Outbound Service的配置頁面。在Outbound Services里面必須進(jìn)行以下設(shè)置: 在Service里面選擇需要規(guī)劃的服務(wù)類型 在Action里面選擇策略的處理辦法 在LAN Users里選擇源地址 在WAN Users里選擇目標(biāo)地址設(shè)置完成后點擊Apply應(yīng)用即可。在本實例中我們是允許DMZ區(qū)的服務(wù)器訪問Internet的,所以設(shè)置如下: Service:ANY Action:ALLOW always DMZ Users:Any WAN Users:Any 如下圖所示:圖4:DMZWAN Outbound規(guī)則設(shè)置2.創(chuàng)建WAN到DMZ區(qū)的規(guī)則創(chuàng)建WAN到DMZ區(qū)的規(guī)則只需在Inbound Services選項中添加相應(yīng)的規(guī)則:1. 在Network Configuration管理菜單上選擇Security上的Rules項目 2. 在Rules頁面里選擇DMZWAN 3. 在Inbound Service里面選擇添加便進(jìn)入Inbound Service的配置頁面。在Intbound Services里面必須進(jìn)行以下設(shè)置: 在Service里面選擇需要規(guī)劃的服務(wù)類型 在Action里面選擇策略的處理辦法 在Send to LAN Server里輸入需要為外網(wǎng)提供服務(wù)的主機(jī)的IP地址 在WAN Users里選擇源地址的范圍,一般是選擇Any 在WAN Destination IP Address里面選擇WANWAN2或Other Public IP Address并且輸入和DMZ服務(wù)區(qū)里面的服務(wù)器對應(yīng)的公網(wǎng)IP地址。 設(shè)置完畢后,DMZ服務(wù)區(qū)里的主機(jī)應(yīng)該能夠根據(jù)策略訪問Internet或者被Internet的用戶訪問。本實例中我們需添加FTP、SMTP、POP3的服務(wù),并通過WAN2端口提供服務(wù)。1) 添加FTP規(guī)則添加FTP規(guī)則 Server:選擇FTP服務(wù) Action:ALLOW always Send to DMZ Server:輸入FTP服務(wù)器的IP地址, Translate to Port Number:默認(rèn)不選 WAN Destination IP Address:選擇WAN2 DMZ Users:Any WAN Users;Any 圖5:DMZWAN Inbound規(guī)則設(shè)置2) 添加SMTP POP3規(guī)則添加SMTP和POP3規(guī)則 Server:選擇SMTP和POP3服務(wù) Action:ALLOW always Send to DMZ Server:輸入FTP服務(wù)器的IP地址, Translate to Port Number:默認(rèn)不選 WAN Destination IP Address:選擇WAN2 DMZ Users:Any WAN Users;Any 如下圖所示:圖6:DMZWAN Inbound規(guī)則設(shè)置圖7:DMZWAN Inbound規(guī)則設(shè)置三、建立LAN區(qū)到DMZ區(qū)的規(guī)則在默認(rèn)的情況下,F(xiàn)R538G版本開始,從LAN區(qū)到DMZ區(qū)的允許的,不需
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1