文档编号:981
浏览:7418 评分:11
最后更新于:2011-08-11
案例需求:
用户内网有一个服务器192.168.16.100,开通了1433端口,需要设置映射,被外网访问,但是希望只能被外网指定的几个ip地址访问,但是服务器本身上外网不限制。
配置步骤:
1、 设置好静态映射,如图一:
图一
2、 设置好服务组,因为是外网访问内网的服务器的1433端口,所以设置服务器的时候为源端口1433,目的端口1-65535,如图二:
图二
3、 设置访问控制策略达到用户需求,设置策略后要记得启用访问控制策略,如图三:
图三
简要说明:
数据的访问是双向的,禁止服务器的ip访问外网指定ip地址的1433服务组,也就是禁止外网指定ip地址访问内网服务器的1433端口。这样设置就可以达到用户需求,而且不影响服务器上外网的应用。