freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)件fr538g防火墻_配置手冊(編輯修改稿)

2025-06-28 00:02 本頁面
 

【文章內(nèi)容簡介】 要增加一條靜態(tài)路由即可對DMZ區(qū)的服務(wù)器進行訪問。OutBound Servers規(guī)則在默認的情況下,F(xiàn)R538G不需要添加任何規(guī)則,即可對DMZ區(qū)進行訪問,然而,我們也可以通過添加規(guī)則限制LAN區(qū)到DMZ區(qū)的限制。本例中我們均允許LAN區(qū)的用戶訪問DMZ區(qū)的服務(wù)器,因此,不需要任何配置,如下圖所示:圖8:LANDMZ Outbound規(guī)則設(shè)置InBound Servers規(guī)則為了確保LAN區(qū)的計算機用戶的計算機安全性,在默認的情況下,F(xiàn)R538G不需要添加任何規(guī)則的情況下是不允許從DMZ區(qū)至LAN區(qū)的,因此,若DMZ區(qū)的服務(wù)器需要訪問LAN用戶的,需要添加規(guī)則才能訪問LAN內(nèi)的計算機用戶,如下圖所示:圖9:LANDMZ Inbound規(guī)則設(shè)置若如上圖添加允許訪問LAN用戶的規(guī)則,當入侵者攻陷DMZ時,內(nèi)部網(wǎng)絡(luò)將不會受保護。因此,我們建議在一般情況下,不要在Inound Services添加任何規(guī)則,以確保LAN內(nèi)計算機用戶的安全。在本例中,DMZ區(qū)的用戶是不可以訪問到LAN內(nèi)的計算機用戶,因此,我們在LANDMZ的規(guī)則中不需要添加任何規(guī)則。返回FR538G如何設(shè)置端口映射的功能本文將簡要說明FR538G如何設(shè)置端口映射的功能。 注:請在設(shè)置端口映射功能之前,確保你要映射的服務(wù)器的應(yīng)用是正常的,同時把該服務(wù)器的默認網(wǎng)關(guān)指向FR538G即可。1.登錄路由器管理界面,選擇SecurityFirewallLAN WAN Rules選項,并點擊Inbound Services中的Add添加按鈕,如下圖所示:2.點擊該頁Inbound Services下面的add,添加端口映射規(guī)則:例如,F(xiàn)VX538中有一臺FTP服務(wù)器,IP地址為:,這時我們可以在相應(yīng)的選項中作以下設(shè)置: Server:選擇FTP服務(wù) Action:ALLOW always Send to LAN Server:輸入FTP服務(wù)器的IP地址, Translate to Port Number:默認不選 WAN Destination IP Address:選擇WAN1 LAN Users:Any WAN Users;Any 注:由于路由器已將HTTP、FTP、SMTP、POP3等常用服務(wù)定義好了,所以可直接在Service菜單中選擇服務(wù)名稱即可,但若服務(wù)在Service中找不到,則需在進入Security組后選擇Services子項先進行服務(wù)的編輯,譬如要開放TCP 3389端口,需先完成服務(wù)的定義,如下圖所示:Name是給服務(wù)的命名,Type選擇協(xié)議類型,有TCP、UDP、TCP/UDP、ICMP四類,視服務(wù)所需的協(xié)議來選擇,Start Port和Finish Port是服務(wù)的起始端口,若服務(wù)只涉及一個端口,那二者所填相同,Default QoS Priority通常保持缺省設(shè)置,除非您有優(yōu)先級設(shè)置的需要可選取其他選項。完成服務(wù)定義后,再如本文開頭所講,通過Firewall RulesInbound Services進行規(guī)則定義即可。返回FR538G升級失敗后怎么辦一般情況下,我們可以通過Web方式直接進行升級,若對FR538G防火墻在升級過程中出錯或者升級失敗,將會導致對FR538G無法正常啟動,此時我們可以通過對FR538G防火墻的串口線進行連接并恢復Firmware,另外,如果你不能通過Web方式正常訪問防火墻,你也可以通過TFTP方式來進行升級Firmware軟件。打開超級終端:開始程序附件通信超級終端,單擊超級終端后出現(xiàn)以下界面:選擇正確的COM口,如本例中因為是采用USB轉(zhuǎn)COM口的,所以選擇COM4,如下圖所示:點擊確定后,需要對該端口進行設(shè)置,這時,我們只需點擊還原默認值按鈕,并把波特率改為每秒115200即可,如下圖所示:點擊確定后即可進入到FR538G的CLI界面。2.開啟FR538G的電源,然后在超終終端的界面按CTRL+C鍵,這時超終終端將出現(xiàn)以下界面,如下圖所示:3.設(shè)置TFTP服務(wù)器請到下面的鏈接下載TFTP 32的軟件:下載成功后,直接打開該軟件,如下圖所示:Current Directory選擇正確的FR538G的Firrmware目錄即可。4.設(shè)置FR538G的IP和指定TFTP的服務(wù)器IP地址在超級終端上輸入以下命令:setenv ipaddr setenv serverip ping ,并成功檢測TFTP服務(wù)器與FR538G連接即可,如下圖所示:5.升級FR538G輸入輸令:[flashApImage 文件名] 即可開始升級,如下圖所示:升級完成后,如下圖所示:FR538G升級完成后輸入reset或關(guān)閉電源并重新打開電源完成重啟,即完成FR538G的升級。返回FR538G 的升級說明及注意事項一、登到FR538G1. 打開FR538G的電源,直到電源指示燈變成綠色,同時其它指標燈均已熄滅; 2. 把一條以太網(wǎng)線接到FR538G的局域網(wǎng)端口,另一端接到電腦的網(wǎng)卡上。 3. 用標準的瀏覽器如Internet Explorer打開管理界面 4. 默認的用戶名 = admin 和密碼 = password 二、升級過程:1. 點擊Administration Settings Backup amp。 Firmware Upgrade的管理菜單?!癝ettings Backup and Firmware Upgrade ”的設(shè)備頁面將顯示,如下圖所示:2. 在FR538G “Router Upgrade”升級選項中, 點擊瀏覽選中升級的Firmware,如上圖所示。3.點擊Upload。路由器開始開級,升級過程約需要3~5分鐘時間,升級完成后,F(xiàn)R538G將自動重啟。FR538G升級成功后,系統(tǒng)將自動重如,如下圖所示:三、確認FR538G的版本Confirm the FW version 點擊Monitoring Router Status的管理菜單,如下圖所示:四、恢復出廠設(shè)置值Return to System default 系統(tǒng)重啟完成后,重新進入到FR538G的管理頁面,點擊Administration Settings Backup amp。 Firmware Upgrade管理菜單,點擊default 即可恢復FR538G的出廠設(shè)置值,你也可能在設(shè)備通電的情況下,按著FR538G前面面板右邊的按鈕“Factory Default”15秒。如下圖所示:五、注意事項:1. FR538G產(chǎn)品升級前,先斷開與交換機的連接,只保留一臺電腦與FR538G連接升級即可; 2. 軟件包不可以保存在任何中文目錄下,如系統(tǒng)的桌面上等,可以保存在如c:\fr538g目錄中; 3. 升級過程中,不可以中斷升級頁面,不可以點擊其他菜單; 4. 升級頁面顯示升級完成后需要等60秒設(shè)備重新啟動; 5. 對設(shè)備進行硬件復位:設(shè)備完全啟動后(Test燈熄滅),按住reset按鈕約15秒; 6. 關(guān)掉IE,重新開一個IE頁面,再次對設(shè)備進行升級; 7. 同樣,升級頁面顯示升級完成后需要等60秒設(shè)備重新啟動,然后對設(shè)備進行硬件復位; 返回FR538G ProSafe多WAN口千兆防火墻常見問答(FAQ)1. ProSafe 多WAN口千兆防火墻FR538G是什么設(shè)備?FR538G是一個網(wǎng)絡(luò)安全設(shè)備用于連接多臺個人電腦(廣域網(wǎng),或LAN ),在小型辦公室,以互聯(lián)網(wǎng)(廣域網(wǎng)或廣域網(wǎng))穩(wěn)妥地透過四個寬帶調(diào)制解調(diào)器連接,如DSL或電纜。 2. 這是一個路由器嗎?是的,這是一個路由器并有更多的功能。該FR538G提供的所有功能,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),路由器,以及許多更安全的特點。 3. 當我的電腦已經(jīng)通過一條線路上互聯(lián)網(wǎng),為什么我還需要一個路由器?面對電腦黑客進入家庭和企業(yè),越來越多的家用電腦儲存有價值的信息,以及開發(fā)應(yīng)用程序通過互聯(lián)網(wǎng)共享內(nèi)容,網(wǎng)絡(luò)安全變成一個重要的問題,PC通過簡單的DSL或Cable Modem已不能提供必要的安全保護,以防止黑客入侵電腦,而防火墻通過網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)有能力提供一個簡單的解決方案來解決該問題。 4. 什么是網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)?NAT是在路由器中防止黑客入侵到局域網(wǎng)(LAN )上。NAT通過路由器的一個公網(wǎng)IP地址代替局域網(wǎng)內(nèi)的設(shè)備的私有IP地址,憑借這個簡單的執(zhí)行,任何設(shè)備,多達253個設(shè)備將被隱藏起來,以防止從互聯(lián)網(wǎng)黑客試圖獲得某一個特定的PC上。只有路由器的IP地址是可以通過互聯(lián)網(wǎng)訪問的。該技術(shù)可提供防范黑客攻擊,并已廣泛應(yīng)用于寬帶路由器。 5. 這和防火墻一樣嗎?不是的,雖然防火墻的描述與路由器的功能相似,可以偽裝成電腦的IP地址,但一個真正的防火墻采用的技術(shù)名為狀態(tài)封包檢測(SPI)。防火墻提供了更高層次的安全,因此,一般都比NAT路由器昂貴。防火墻使系統(tǒng)管理員能夠設(shè)置特定的IP地址或者域名,主叫都不準進入(過濾)。防火墻還可以通過使用安全登錄程序和認證證書遠程接入到私有網(wǎng)絡(luò)(虛擬私人網(wǎng)絡(luò)或虛擬專用網(wǎng)).防火墻可防止拒絕服務(wù)(DoS)攻擊,而且可以利用軟件來提供內(nèi)容過濾功能,使人們無法得到訪問特定的網(wǎng)站。另外還有廣泛的日志警告能力,被稱為入侵檢測系統(tǒng)。該fr538g及其同類產(chǎn)品如FVS114和FVS318是真正的防火墻。 6. 什么是狀態(tài)數(shù)據(jù)包檢測(SPI)? SPI是一種用在防火墻的技術(shù),用于代替簡單的隱藏互聯(lián)網(wǎng)上的IP地址,它將檢測每一個單獨的包的信息,例如源地址,目標地址,協(xié)議等,根據(jù)預先設(shè)定的標準進行判斷是否過濾數(shù)據(jù)包。SPI的,可以用來防止DoS攻擊,因為信息包的內(nèi)容是眾所周知的。 7. 什么是拒絕服務(wù)(DoS)攻擊?數(shù)據(jù)包或請求服務(wù)從一臺或多臺PC發(fā)出到目標PC或服務(wù)器,其中一個方法采用DOS技術(shù)不斷地ping目標服務(wù)器(稱為“Ping of Death”),使目標服務(wù)器必須對ping作出響應(yīng),如果服務(wù)器沒有的能力處理這些ping請求,在同一時間服務(wù)器將不能夠及時快速地響應(yīng)ping的請求,其結(jié)果是拒絕服務(wù)。 8. SPI如何防止“Ping of Death”或SYN洪水拒絕服務(wù)攻擊?路由器
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1