文档编号:1073
浏览:11410 评分:20
最后更新于:2012-01-10
此文档基于HiPER 4240G的V10.2版本
设用型号及版本:V10版本支持防火墙功能的设备
需求:
内网划分了两个网段192.168.16.1/24和192.168.1.1/24, 192.168.16.200-254、192.168.1.200-254是服务器,要实现这两段地址不能互访。
操作步骤:
1、登录路由器界面,基本配置 -> LAN口配置
LAN口配置:IP地址为192.168.16.1/24和IP地址2为192.168.1.1/24,已经设置好两个网段,使得两个网段默认可以相互访问。
2、网络安全 -> 防火墙 -> 策略配置
3、策略配置
动作为禁止
源地址为192.168.16.200-254
目的地址为192.168.1.200-254
服务为所有服务
4、网络安全 -> 防火墙 -> 策略列表
勾选启用访问控制策略,点击保存。
测试这两个网段的地址不能够相互访问了,因默认这两个网段是可以互访的,所有这样设置后其他的IP地址互访不受影响。