知识库与软件

如何设置内网两个网段部分地址不能互访

文档编号:1073
浏览:11157 评分:19
最后更新于:2012-01-10

 

此文档基于HiPER 4240G的V10.2版本
 
设用型号及版本:V10版本支持防火墙功能的设备
 
需求:
内网划分了两个网段192.168.16.1/24和192.168.1.1/24, 192.168.16.200-254、192.168.1.200-254是服务器,要实现这两段地址不能互访。
 
操作步骤:
1、登录路由器界面,基本配置 -> LAN口配置
LAN口配置:IP地址为192.168.16.1/24和IP地址2为192.168.1.1/24,已经设置好两个网段,使得两个网段默认可以相互访问。
 
 
2、网络安全 -> 防火墙 -> 策略配置
 
3、策略配置
动作为禁止
源地址为192.168.16.200-254
目的地址为192.168.1.200-254
服务为所有服务
 
4、网络安全 -> 防火墙 -> 策略列表
勾选启用访问控制策略,点击保存。
 
测试这两个网段的地址不能够相互访问了,因默认这两个网段是可以互访的,所有这样设置后其他的IP地址互访不受影响。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号