freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

fr538g中文簡明配置手冊(cè)(參考版)

2025-06-09 16:36本頁面
  

【正文】 具體設(shè)置需進(jìn)到 SecurityIP/MAC Binding 選項(xiàng),如下圖所示:在 Arp Attack Prevention 選項(xiàng)中提示: do you want to enable Arp Attack Prevention?選中 Yes, Refresh Interval 默認(rèn)值為 100ms 即。另外,如果在實(shí)際環(huán)境中不方便對(duì)每一臺(tái) PC 進(jìn)行單向綁定,我們可以采用第二種防御方法,即啟用 FR538G 的 Arp Attack Prevention 功能。1) 進(jìn)入管理菜單 MonitoringRouter Status,查看 FR538G 的 LAN 口的 IP 和 MAC地址,如下圖所示:編寫一個(gè)批處理文件 內(nèi)容如下;echo off arp darp s 00:11:22:33:44:43剛才我們已經(jīng)查看了 FR538G 正確的 IP/MAC 地址信息,現(xiàn)在,我們把該 IP/MAC 地址添加到在批處理文件中保存,并將該批處理文件拖到“windows開始 程序啟動(dòng)”中,如果是網(wǎng)吧,可以利用收費(fèi)軟件服務(wù)端程序(如 pubwin 或萬象等軟件)發(fā)送批處理文件 到所有客戶機(jī)的啟動(dòng)目錄。注意:在設(shè)置 IP/MAC 綁定時(shí),需首先把 FR538G 的 DHCP Server 關(guān)閉。3)Enable 需綁定的 IP/MAC 地址:選中要綁定的 IP/MAC 地址,并點(diǎn)擊綠色按鈕 enable 即可。FR538G 支持 IP/MAC 地址綁定,具體設(shè)置需進(jìn)到 FR538G 的管理界面:SecurityIP/MAC Binding 選項(xiàng),如下圖所示:1)啟用 IP/MAC 綁定功能:Do you want to enable IP/MAC Binding ? 選中“Yes” ,并點(diǎn) Apply 即可。針對(duì) ARP 欺騙的情況,F(xiàn)R538G 防火墻提供了全面的解決方案。第二種ARP 欺騙的原理是 ——偽造網(wǎng)關(guān)。 第一種 ARP 欺騙的原理是——截獲網(wǎng)關(guān)數(shù)據(jù)。中國電信或中國網(wǎng)通的靜態(tài)路由表下載鏈接: ARP 欺騙防預(yù)設(shè)置實(shí)例最近,互聯(lián)網(wǎng)上越來越多 ARP 欺騙的病毒泛濫,使企業(yè)用戶和網(wǎng)吧的網(wǎng)絡(luò)管理員飽受 ARP 病毒欺騙之苦, ARP 欺騙是利用局域網(wǎng)內(nèi) PC 和路由器的 ARP Cache 的漏洞,中了 ARP 欺騙病毒的主機(jī)通過發(fā)出大量的虛假的 ARP 信息來欺騙 PC 機(jī)或路由器,使 PC機(jī)或路由器的 ARP 列表出錯(cuò),導(dǎo)入局域網(wǎng)內(nèi)的 PC 出現(xiàn)丟線的現(xiàn)象,嚴(yán)重的可以使到整個(gè)局域網(wǎng)的 PC 出現(xiàn)大面積的丟線,嚴(yán)重影響網(wǎng)吧或企業(yè)網(wǎng)絡(luò)的上網(wǎng)。3) 添加中國電信及中國網(wǎng)通的策略路由進(jìn)入管理界面 Network ConfigurationWAN ModeNetwork Binding,在 WAN1 和WAN2 的選項(xiàng)中分別啟用 Netowork Binding 功能,如下圖所示:Do you want to enable Network Binding 選中 Enable,然后點(diǎn)擊 Apply 應(yīng)用。 在“Domain Name Server (DNS) Servers”處選擇“Use These DNS Servers”,并填入 ISP 給的 DNS 服務(wù)器地址。3.網(wǎng)絡(luò)拓樸圖:FR538G 中文簡明配置手冊(cè)第 51 頁/共 70 頁4.配置步驟:1) 配置 WAN1 端口(固定 IP 地址)WAN1 端口接中國電信的 10M 光纖,進(jìn)入管理菜單 Network Configuration-WAN Settings-WAN1 Settings 中,如下圖所示:FR538G 中文簡明配置手冊(cè)第 52 頁/共 70 頁Do you want to enable bridge mode on WAN1 ?處選擇“Disable” 在“Does Your Inter Connection Require a Login?”處選擇“No” 。二、AutoRollover 模式(啟用策略路由功能)1.模擬環(huán)境:某一網(wǎng)吧用戶共用兩條鏈路,分別為一條中國電信的 10M 光纖鏈路,另一條為中國網(wǎng)通的 10M 光纖鏈路,網(wǎng)吧內(nèi)的 200 多臺(tái)電腦要通過 FR538G 訪問 Inter。3) 啟用 Load Balancing 負(fù)載均衡模式FR538G 中文簡明配置手冊(cè)第 50 頁/共 70 頁進(jìn)入管理界面 Network ConfigurationWAN ModeWAN Mode,在 Port Mode 的選項(xiàng)中,選中 Load Balancing 模式,然后點(diǎn)擊 Apply 應(yīng)用即可。 在“Domain Name Server (DNS) Servers”處選擇“Get Automatically from ISP”。并在右邊的Login 處填入 ADSL 用戶名, Password 處填入 ADSL 密碼 在“ISP Type”處選擇“Other(PPPoE) ”,在右邊“Idle Timeout”處,如果您是包月不限時(shí)的用戶,您可以選擇 Keep Connected;如果是限時(shí)用戶,可以選擇 Idle Time并填入閑置超時(shí)的分鐘數(shù),默認(rèn)為 5 分鐘,即 5 分鐘后沒有網(wǎng)絡(luò)流量,防火墻將自動(dòng)斷開網(wǎng)絡(luò)連接。 在“Domain Name Server (DNS) Servers”處選擇“Use These DNS Servers”,并填入 ISP 給的 DNS 服務(wù)器地址。3.網(wǎng)絡(luò)拓樸圖:4.配置步驟:1) 配置 WAN1 端口(固定 IP 地址)WAN1 端口接中國電信的 10M 光纖,進(jìn)入管理菜單 Network Configuration-WAN Settings-WAN1 Settings 中,如下圖所示:FR538G 中文簡明配置手冊(cè)第 48 頁/共 70 頁Do you want to enable bridge mode on WAN1 ?處選擇“Disable” 在“Does Your Inter Connection Require a Login?”處選擇“No” 。一、Load Balancing 模式1.模擬環(huán)境:某一中小型企業(yè)用戶共有兩條中國電信的鏈路,一條為 10M 光纖鏈路,一條為 4 M的 ADSL 拔號(hào)鏈路,局域網(wǎng)內(nèi)有 300 多臺(tái)電腦需要共享上網(wǎng)。 FR538G 負(fù)載均衡及策略路由設(shè)置實(shí)例FR538G 為用戶提供多達(dá)四個(gè) WAN 端口,用戶可根據(jù) Inter 的接入方式,實(shí)現(xiàn)負(fù)載均衡或策略路由等工作模式。因此,我們建議在一般情況下,不要在 Inound Services 添加任何規(guī)則,以確保LAN 內(nèi)計(jì)算機(jī)用戶的安全。 OutBound Servers 規(guī)則在默認(rèn)的情況下,F(xiàn)R538G 不需要添加任何規(guī)則,即可對(duì) DMZ 區(qū)進(jìn)行訪問,然而,F(xiàn)R538G 中文簡明配置手冊(cè)第 46 頁/共 70 頁我們也可以通過添加規(guī)則限制 LAN 區(qū)到 DMZ 區(qū)的限制。本實(shí)例中我們需添加 FTP、SMTP、POP3 的服務(wù),并通過 WAN2 端口提供服務(wù)。在 Intbound Services 里面必須進(jìn)行以下設(shè)置:? 在 Service 里面選擇需要規(guī)劃的服務(wù)類型? 在 Action 里面選擇策略的處理辦法? 在 Send to LAN Server 里輸入需要為外網(wǎng)提供服務(wù)的主機(jī)的 IP 地址? 在 WAN Users 里選擇源地址的范圍,一般是選擇 Any? 在 WAN Destination IP Address 里面選擇 WANWAN2 或 Other Public IP Address 并且輸入和 DMZ 服務(wù)區(qū)里面的服務(wù)器對(duì)應(yīng)的公網(wǎng) IP 地址。:在 Outbound Services 里面必須進(jìn)行以下設(shè)置:? 在 Service 里面選擇需要規(guī)劃的服務(wù)類型? 在 Action 里面選擇策略的處理辦法? 在 LAN Users 里選擇源地址? 在 WAN Users 里選擇目標(biāo)地址設(shè)置完成后點(diǎn)擊 Apply 應(yīng)用即可。所謂 Outbound Service 就是指從DMZ 服務(wù)區(qū)到 WAN 服務(wù)區(qū)的策略,同樣 Inbound Service 就是知從 WAN 服務(wù)區(qū)到 DMZ服務(wù)區(qū)的訪問策略。只有完成 DM 服務(wù)區(qū)到 WAN 服務(wù)區(qū)的策略配置之后,DMZ 區(qū)的主機(jī)才可以按照策略訪問 Inter 或者被 Inter 的主機(jī)訪問。設(shè)置完成后點(diǎn) Apply 完成即可。(注意該地址不能和 LAN/WAN 端口的地址在同一個(gè)網(wǎng)段上)? 在 IP Sub Mask 上填入 DMZ 服務(wù)區(qū) IP 地址的子網(wǎng)掩碼。? 內(nèi)部網(wǎng)絡(luò): :? DMZ 服務(wù)區(qū)::? Inter 端口: FR538G 中文簡明配置手冊(cè)第 40 頁/共 70 頁? 郵件服務(wù)器:? FTP 服務(wù)器:參照下圖網(wǎng)絡(luò)配置:圖 3:DMZ 實(shí)例拓樸圖一、 啟用 DMZ 服務(wù)區(qū)該步驟的主要目的是將內(nèi)網(wǎng)的端口第 4 端口設(shè)置為 DMZ 端口,設(shè)置完成后,連接到端口 4 的服務(wù)器應(yīng)該能夠 PING 通 DMZ 的地址。3.解壓并安裝好 3CDaemon 軟件( 該軟件可以直接到互聯(lián)網(wǎng)下載 ),點(diǎn)擊進(jìn)入 Syslog Server 選項(xiàng),點(diǎn)擊擊 Syslog Server 的 GO 按扭,啟動(dòng) Syslog Server 服務(wù)器,如下圖所示:4).設(shè)置完成后,3CDaemon 軟件開始接收 FR538G 日志信息:FR538G 中文簡明配置手冊(cè)第 39 頁/共 70 頁7 特色功能應(yīng)用設(shè)置實(shí)例 FR538G 硬件 DMZ 專區(qū)設(shè)置實(shí)例本文將以 FR538G 為例詳細(xì)描述 Netgear 系列防火墻的 DMZ 區(qū)的配置方法,主要包括以下內(nèi)容:1. 啟用 FR538G DMZ 服務(wù)區(qū)2. 建立 DMZ 服務(wù)區(qū)到 WAN 區(qū)的規(guī)則3. 建立 LAN 區(qū)到 DMZ 區(qū)的規(guī)則測試環(huán)境:測試環(huán)境:FR538G 的通過 10 兆光纖連接運(yùn)營商,兩個(gè)固定的公網(wǎng) IP 地址。 Email 管理菜單,如下圖所示:FR538G 中文簡明配置手冊(cè)第 36 頁/共 70 頁管理員可以根據(jù)網(wǎng)絡(luò)環(huán)境設(shè)置不同的日志信息,主要餼以下幾項(xiàng):Security Logs:安全日志Accepted Packets:通過防火墻的數(shù)據(jù)包信息Dropped Packets:防火墻丟器的數(shù)據(jù)包信息System Logs:系統(tǒng)信息如果要收到防火墻的日志信息,除了在防火墻上直接查看外,還可以通過 Email 和日FR538G 中文簡明配置手冊(cè)第 37 頁/共 70 頁志服務(wù)器的方式查看:1.Email 接收日志Do you want Logs to be ed to you ?選中 Yes 啟動(dòng) Email 接收日志的功能Email Server Address: 設(shè)置發(fā)送日志的 SMTP 服務(wù)器,如 Return Email Address:返回的 Email 地址,即發(fā)送 Email 的郵箱地址Send to Email Address:收到日志的 Email 地址選中 Login Plain:User Name:輸入發(fā)送日志的 SMTP 服務(wù)器的用戶名Password:輸入發(fā)送日志的 SMTP 服務(wù)器的的密碼Respond to Identd from SMTP Server:該選項(xiàng)需選中點(diǎn)擊 Apply 即可2.日志服務(wù)器FR538G 的 Syslog 日志服務(wù)器設(shè)置步驟:1). 進(jìn)入到 FR538G 的管理菜單 MonitoringFirewall Logs amp。如下圖所示:FR538G 中文簡明配置手冊(cè)第 33 頁/共 70 頁你也可能在設(shè)備通電的情況下,按著 FR538G 前面面板右邊的按鈕 “Factory Default”15 秒。 恢復(fù)出廠值設(shè)置點(diǎn)擊 Administration Settings Backup amp。 Firmware Upgrade 管理菜單,點(diǎn)擊 default 即可恢復(fù) FR538G 的出廠設(shè)置值,你也可能在設(shè)備通電的情況下,按著 FR538G 前面面板右邊的按鈕“Factory Default”15 秒。 系統(tǒng)升級(jí)點(diǎn)擊 Administration Settings Backup amp。 Firmware Upgrade 的管理菜單。設(shè)置完成后點(diǎn)擊 Apply 應(yīng)用即可,這時(shí)從外網(wǎng)需訪問 FR538G 時(shí),只需輸入: Address:8080 即可訪問。FR538G 中文簡明配置手冊(cè)第 27 頁/共 70 頁注意:在設(shè)置 IP/MAC 綁定時(shí),需首先把 FR538G 的 DHCP Server 關(guān)閉。3.Enable 需綁定的 IP/MAC 地址:選中要綁定的 IP/MAC 地址,并點(diǎn)擊綠色按鈕 enable 即可。 Inbound Servers 策略(端口映射)點(diǎn)擊管理菜單 SecurityFirewallLAN WAN Rules,并點(diǎn)擊 Inbound Services 中的Add 添加按鈕,如下圖所示:FR538G 中文簡明配置手冊(cè)第 24 頁/共 70 頁點(diǎn)擊該頁 Inbound Services 下面的 add,添加端口映射規(guī)則:例如,F(xiàn)VX538 中有一臺(tái) FTP 服務(wù)器,IP 地址為: ,這時(shí)我們可以在相應(yīng)的選項(xiàng)中作以下設(shè)置:? Server:選擇 FTP 服務(wù)? Action:ALLOW always? Send to LAN Server:輸入 FTP 服務(wù)器的 IP 地址,即 ? Translate to Port
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1