freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)件fr538g防火墻_配置手冊(cè)(編輯修改稿)

2025-06-28 00:02 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 要增加一條靜態(tài)路由即可對(duì)DMZ區(qū)的服務(wù)器進(jìn)行訪問。OutBound Servers規(guī)則在默認(rèn)的情況下,F(xiàn)R538G不需要添加任何規(guī)則,即可對(duì)DMZ區(qū)進(jìn)行訪問,然而,我們也可以通過添加規(guī)則限制LAN區(qū)到DMZ區(qū)的限制。本例中我們均允許LAN區(qū)的用戶訪問DMZ區(qū)的服務(wù)器,因此,不需要任何配置,如下圖所示:圖8:LANDMZ Outbound規(guī)則設(shè)置InBound Servers規(guī)則為了確保LAN區(qū)的計(jì)算機(jī)用戶的計(jì)算機(jī)安全性,在默認(rèn)的情況下,F(xiàn)R538G不需要添加任何規(guī)則的情況下是不允許從DMZ區(qū)至LAN區(qū)的,因此,若DMZ區(qū)的服務(wù)器需要訪問LAN用戶的,需要添加規(guī)則才能訪問LAN內(nèi)的計(jì)算機(jī)用戶,如下圖所示:圖9:LANDMZ Inbound規(guī)則設(shè)置若如上圖添加允許訪問LAN用戶的規(guī)則,當(dāng)入侵者攻陷DMZ時(shí),內(nèi)部網(wǎng)絡(luò)將不會(huì)受保護(hù)。因此,我們建議在一般情況下,不要在Inound Services添加任何規(guī)則,以確保LAN內(nèi)計(jì)算機(jī)用戶的安全。在本例中,DMZ區(qū)的用戶是不可以訪問到LAN內(nèi)的計(jì)算機(jī)用戶,因此,我們?cè)贚ANDMZ的規(guī)則中不需要添加任何規(guī)則。返回FR538G如何設(shè)置端口映射的功能本文將簡(jiǎn)要說(shuō)明FR538G如何設(shè)置端口映射的功能。 注:請(qǐng)?jiān)谠O(shè)置端口映射功能之前,確保你要映射的服務(wù)器的應(yīng)用是正常的,同時(shí)把該服務(wù)器的默認(rèn)網(wǎng)關(guān)指向FR538G即可。1.登錄路由器管理界面,選擇SecurityFirewallLAN WAN Rules選項(xiàng),并點(diǎn)擊Inbound Services中的Add添加按鈕,如下圖所示:2.點(diǎn)擊該頁(yè)Inbound Services下面的add,添加端口映射規(guī)則:例如,F(xiàn)VX538中有一臺(tái)FTP服務(wù)器,IP地址為:,這時(shí)我們可以在相應(yīng)的選項(xiàng)中作以下設(shè)置: Server:選擇FTP服務(wù) Action:ALLOW always Send to LAN Server:輸入FTP服務(wù)器的IP地址, Translate to Port Number:默認(rèn)不選 WAN Destination IP Address:選擇WAN1 LAN Users:Any WAN Users;Any 注:由于路由器已將HTTP、FTP、SMTP、POP3等常用服務(wù)定義好了,所以可直接在Service菜單中選擇服務(wù)名稱即可,但若服務(wù)在Service中找不到,則需在進(jìn)入Security組后選擇Services子項(xiàng)先進(jìn)行服務(wù)的編輯,譬如要開放TCP 3389端口,需先完成服務(wù)的定義,如下圖所示:Name是給服務(wù)的命名,Type選擇協(xié)議類型,有TCP、UDP、TCP/UDP、ICMP四類,視服務(wù)所需的協(xié)議來(lái)選擇,Start Port和Finish Port是服務(wù)的起始端口,若服務(wù)只涉及一個(gè)端口,那二者所填相同,Default QoS Priority通常保持缺省設(shè)置,除非您有優(yōu)先級(jí)設(shè)置的需要可選取其他選項(xiàng)。完成服務(wù)定義后,再如本文開頭所講,通過Firewall RulesInbound Services進(jìn)行規(guī)則定義即可。返回FR538G升級(jí)失敗后怎么辦一般情況下,我們可以通過Web方式直接進(jìn)行升級(jí),若對(duì)FR538G防火墻在升級(jí)過程中出錯(cuò)或者升級(jí)失敗,將會(huì)導(dǎo)致對(duì)FR538G無(wú)法正常啟動(dòng),此時(shí)我們可以通過對(duì)FR538G防火墻的串口線進(jìn)行連接并恢復(fù)Firmware,另外,如果你不能通過Web方式正常訪問防火墻,你也可以通過TFTP方式來(lái)進(jìn)行升級(jí)Firmware軟件。打開超級(jí)終端:開始程序附件通信超級(jí)終端,單擊超級(jí)終端后出現(xiàn)以下界面:選擇正確的COM口,如本例中因?yàn)槭遣捎肬SB轉(zhuǎn)COM口的,所以選擇COM4,如下圖所示:點(diǎn)擊確定后,需要對(duì)該端口進(jìn)行設(shè)置,這時(shí),我們只需點(diǎn)擊還原默認(rèn)值按鈕,并把波特率改為每秒115200即可,如下圖所示:點(diǎn)擊確定后即可進(jìn)入到FR538G的CLI界面。2.開啟FR538G的電源,然后在超終終端的界面按CTRL+C鍵,這時(shí)超終終端將出現(xiàn)以下界面,如下圖所示:3.設(shè)置TFTP服務(wù)器請(qǐng)到下面的鏈接下載TFTP 32的軟件:下載成功后,直接打開該軟件,如下圖所示:Current Directory選擇正確的FR538G的Firrmware目錄即可。4.設(shè)置FR538G的IP和指定TFTP的服務(wù)器IP地址在超級(jí)終端上輸入以下命令:setenv ipaddr setenv serverip ping ,并成功檢測(cè)TFTP服務(wù)器與FR538G連接即可,如下圖所示:5.升級(jí)FR538G輸入輸令:[flashApImage 文件名] 即可開始升級(jí),如下圖所示:升級(jí)完成后,如下圖所示:FR538G升級(jí)完成后輸入reset或關(guān)閉電源并重新打開電源完成重啟,即完成FR538G的升級(jí)。返回FR538G 的升級(jí)說(shuō)明及注意事項(xiàng)一、登到FR538G1. 打開FR538G的電源,直到電源指示燈變成綠色,同時(shí)其它指標(biāo)燈均已熄滅; 2. 把一條以太網(wǎng)線接到FR538G的局域網(wǎng)端口,另一端接到電腦的網(wǎng)卡上。 3. 用標(biāo)準(zhǔn)的瀏覽器如Internet Explorer打開管理界面 4. 默認(rèn)的用戶名 = admin 和密碼 = password 二、升級(jí)過程:1. 點(diǎn)擊Administration Settings Backup amp。 Firmware Upgrade的管理菜單。“Settings Backup and Firmware Upgrade ”的設(shè)備頁(yè)面將顯示,如下圖所示:2. 在FR538G “Router Upgrade”升級(jí)選項(xiàng)中, 點(diǎn)擊瀏覽選中升級(jí)的Firmware,如上圖所示。3.點(diǎn)擊Upload。路由器開始開級(jí),升級(jí)過程約需要3~5分鐘時(shí)間,升級(jí)完成后,F(xiàn)R538G將自動(dòng)重啟。FR538G升級(jí)成功后,系統(tǒng)將自動(dòng)重如,如下圖所示:三、確認(rèn)FR538G的版本Confirm the FW version 點(diǎn)擊Monitoring Router Status的管理菜單,如下圖所示:四、恢復(fù)出廠設(shè)置值Return to System default 系統(tǒng)重啟完成后,重新進(jìn)入到FR538G的管理頁(yè)面,點(diǎn)擊Administration Settings Backup amp。 Firmware Upgrade管理菜單,點(diǎn)擊default 即可恢復(fù)FR538G的出廠設(shè)置值,你也可能在設(shè)備通電的情況下,按著FR538G前面面板右邊的按鈕“Factory Default”15秒。如下圖所示:五、注意事項(xiàng):1. FR538G產(chǎn)品升級(jí)前,先斷開與交換機(jī)的連接,只保留一臺(tái)電腦與FR538G連接升級(jí)即可; 2. 軟件包不可以保存在任何中文目錄下,如系統(tǒng)的桌面上等,可以保存在如c:\fr538g目錄中; 3. 升級(jí)過程中,不可以中斷升級(jí)頁(yè)面,不可以點(diǎn)擊其他菜單; 4. 升級(jí)頁(yè)面顯示升級(jí)完成后需要等60秒設(shè)備重新啟動(dòng); 5. 對(duì)設(shè)備進(jìn)行硬件復(fù)位:設(shè)備完全啟動(dòng)后(Test燈熄滅),按住reset按鈕約15秒; 6. 關(guān)掉IE,重新開一個(gè)IE頁(yè)面,再次對(duì)設(shè)備進(jìn)行升級(jí); 7. 同樣,升級(jí)頁(yè)面顯示升級(jí)完成后需要等60秒設(shè)備重新啟動(dòng),然后對(duì)設(shè)備進(jìn)行硬件復(fù)位; 返回FR538G ProSafe多WAN口千兆防火墻常見問答(FAQ)1. ProSafe 多WAN口千兆防火墻FR538G是什么設(shè)備?FR538G是一個(gè)網(wǎng)絡(luò)安全設(shè)備用于連接多臺(tái)個(gè)人電腦(廣域網(wǎng),或LAN ),在小型辦公室,以互聯(lián)網(wǎng)(廣域網(wǎng)或廣域網(wǎng))穩(wěn)妥地透過四個(gè)寬帶調(diào)制解調(diào)器連接,如DSL或電纜。 2. 這是一個(gè)路由器嗎?是的,這是一個(gè)路由器并有更多的功能。該FR538G提供的所有功能,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),路由器,以及許多更安全的特點(diǎn)。 3. 當(dāng)我的電腦已經(jīng)通過一條線路上互聯(lián)網(wǎng),為什么我還需要一個(gè)路由器?面對(duì)電腦黑客進(jìn)入家庭和企業(yè),越來(lái)越多的家用電腦儲(chǔ)存有價(jià)值的信息,以及開發(fā)應(yīng)用程序通過互聯(lián)網(wǎng)共享內(nèi)容,網(wǎng)絡(luò)安全變成一個(gè)重要的問題,PC通過簡(jiǎn)單的DSL或Cable Modem已不能提供必要的安全保護(hù),以防止黑客入侵電腦,而防火墻通過網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)有能力提供一個(gè)簡(jiǎn)單的解決方案來(lái)解決該問題。 4. 什么是網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)?NAT是在路由器中防止黑客入侵到局域網(wǎng)(LAN )上。NAT通過路由器的一個(gè)公網(wǎng)IP地址代替局域網(wǎng)內(nèi)的設(shè)備的私有IP地址,憑借這個(gè)簡(jiǎn)單的執(zhí)行,任何設(shè)備,多達(dá)253個(gè)設(shè)備將被隱藏起來(lái),以防止從互聯(lián)網(wǎng)黑客試圖獲得某一個(gè)特定的PC上。只有路由器的IP地址是可以通過互聯(lián)網(wǎng)訪問的。該技術(shù)可提供防范黑客攻擊,并已廣泛應(yīng)用于寬帶路由器。 5. 這和防火墻一樣嗎?不是的,雖然防火墻的描述與路由器的功能相似,可以偽裝成電腦的IP地址,但一個(gè)真正的防火墻采用的技術(shù)名為狀態(tài)封包檢測(cè)(SPI)。防火墻提供了更高層次的安全,因此,一般都比NAT路由器昂貴。防火墻使系統(tǒng)管理員能夠設(shè)置特定的IP地址或者域名,主叫都不準(zhǔn)進(jìn)入(過濾)。防火墻還可以通過使用安全登錄程序和認(rèn)證證書遠(yuǎn)程接入到私有網(wǎng)絡(luò)(虛擬私人網(wǎng)絡(luò)或虛擬專用網(wǎng)).防火墻可防止拒絕服務(wù)(DoS)攻擊,而且可以利用軟件來(lái)提供內(nèi)容過濾功能,使人們無(wú)法得到訪問特定的網(wǎng)站。另外還有廣泛的日志警告能力,被稱為入侵檢測(cè)系統(tǒng)。該fr538g及其同類產(chǎn)品如FVS114和FVS318是真正的防火墻。 6. 什么是狀態(tài)數(shù)據(jù)包檢測(cè)(SPI)? SPI是一種用在防火墻的技術(shù),用于代替簡(jiǎn)單的隱藏互聯(lián)網(wǎng)上的IP地址,它將檢測(cè)每一個(gè)單獨(dú)的包的信息,例如源地址,目標(biāo)地址,協(xié)議等,根據(jù)預(yù)先設(shè)定的標(biāo)準(zhǔn)進(jìn)行判斷是否過濾數(shù)據(jù)包。SPI的,可以用來(lái)防止DoS攻擊,因?yàn)樾畔膬?nèi)容是眾所周知的。 7. 什么是拒絕服務(wù)(DoS)攻擊?數(shù)據(jù)包或請(qǐng)求服務(wù)從一臺(tái)或多臺(tái)PC發(fā)出到目標(biāo)PC或服務(wù)器,其中一個(gè)方法采用DOS技術(shù)不斷地ping目標(biāo)服務(wù)器(稱為“Ping of Death”),使目標(biāo)服務(wù)器必須對(duì)ping作出響應(yīng),如果服務(wù)器沒有的能力處理這些ping請(qǐng)求,在同一時(shí)間服務(wù)器將不能夠及時(shí)快速地響應(yīng)ping的請(qǐng)求,其結(jié)果是拒絕服務(wù)。 8. SPI如何防止“Ping of Death”或SYN洪水拒絕服務(wù)攻擊?路由器
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1