IP Filter只是对IP包进行判断和处理。它可以根据IP包的特点,如IP源地址,目的地址,协议和源端口,目的端口等对包进行处理,如转发或者丢弃。IP Filter的这些参数非常容易从实际环境得到。 通过目的地址,源地址的匹配,就可以限制用户访问特定网站。如限制使用QQ,MSN等即时通讯工具,只需通过IP Filter策略设置封闭掉QQ、MSN等常用的IP地址或者端口,在检测到QQ,MSN等即时通讯工具经常使用的IP地址或者端口发出的包或者发往该IP地址或端口的包时,路由器就会选择丢弃。
然后再看路由器的灯是否正常,在HiPER上,用show ip route table是否能看到ISP分的IP地址。
如果分到了ISP的IP地址,看看是否做了NAT,是不是少了set ip nat routing enable这条命令,如果做了NAT看看是没有做NAT绑定,看看是否有:
new ip nat binding/ETHbind
set ip nat binding/ETHbind profile PPPOE 这个配置的profile名一定和PPPOE的connection名一致
set ip nat binding/ETHbind natMethod EasyIp