里昂电影博物馆:QNO的一些设置说明和设置范例

来源:百度文库 编辑:九乡新闻网 时间:2024/05/08 20:01:58
网络安全信息:SPI主动封包侦测: 此为显示路由器的SPI主动封包侦测过滤防火墙功能选项是否激活(激活/关闭)。系统默认此功能为关闭。
防止DoS攻击: 此为显示路由器的阻断来自网络上的DoS攻击功能选项是否开启(激活/关闭)。系统默认此功能为关闭。
阻断广域网端口回应: 此为显示路由器的阻断来自网络 上的ICMP-Ping的响应功能选项是否激活(激活/关闭)。系统默认此功能为关闭。
防止ARP攻击: 此为显示路由器防止ARP攻击的功能选项是否激活(激活/关闭)。系统默认此功能为关闭。
远程配置管理: 此为显示路由器的远程管理功能选项是否启动(激活/关闭)。系统默认此功能为关闭。
访问规则设置: 此为显示路由器的访问规则设置的数目。 使用“智能型”负载均衡模式时其通讯协议绑定协议设定方式:
智能负载均衡方式搭配―通讯协议绑定‖可以有更弹性运用您的带宽,您可将特定的内网IP,使用特定应用服务端口作访问,或特定的目的地IP经由您指定的广域网来访问外网。范例一:若要指定内网IP 192.168.1.100去外网访问都走广域网2,那通讯协议绑定设定方式?
如以下范例所示,服务端选择―所有端口‖,在来源IP地址填入 192.168.1.100到100,目的IP地址保留原本的数值0.0.0.0 (表示所有的外网地址)。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。 范例二::若要指定内网IP192.168.1.150到200去外网访问80端口都走只能走广域网2去访问,那通讯协议绑定设定方式是怎样设定?
如以下范例所示,服务端选择―HTTP[TCP/80~80]‖,在来源IP地址填入 192.168.1.150到200,目的IP地址保留原本的数值0.0.0.0 (表示所有的外网地址)。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。 范例三:若要指定内网所有IP去外网访问80端口都走只能走广域网2,但其余服务都走广域网1时,通讯协议绑定设定方式是怎样设定?
如以下范例所示,要设置两条规则:
第一条规则服务端选择―HTTP[TCP/80~80]‖,在来源IP地址填入 192.168.1.0到0(表示所有的内网地址),目的IP地址保留原本的数值0.0.0.0 (表示所有的外网地址)。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。路由器会将所有用80端口去外网访问的流量都走广域网2,但是不是用80端口的流量根据路由器的自动负载平衡演算,还是有可能会走广域网2,因此还需要再设第二条规则。
第二条规则,服务端选择―所有端口[TCP&UDP/1~65535]‖,在来源IP地址填入 192.168.1.2到254,目的IP地址保留原本的数值0.0.0.0 (表示所有的外网地址)。接口位置选则广域网1,然后勾选激活。最后点击―新增‖即可将此规则加入。这时路由器会将不是用80端口去外网访问的流量都走广域网1。 使用“指定路由”的负载均衡模式时其通讯协议绑定协议设定方式:
IP群组-依使用者(IP Group)的模式让您对特定的内网IP、特定要访问的应用服务端口或特定目的地IP经由您指定的广域网对外网做访问。且一经指定后,该广域网也只能让这些指定的内网IP、特定要访问的应用服务端口、或特定目的地IP使用。其它不在这些指定内的内网IP、特定要访问的应用服务端口或特定目的地IP都会从另一条广域网出去访问。此模式必须配合―通讯协议绑定‖功能才能发挥作用。
范例一:若要指定内网所有IP去外网访问80端口都走只能走广域网2,但其余服务都走广域网1时,通讯协议绑定设定方式是怎样设定?
如以下范例所示设置规则,服务端选择―HTTP[TCP/80~80]‖,在来源IP地址填入 192.168.1.0到0(表示所有的内网地址),目的IP地址保留原本的数值0.0.0.0 (表示所有的外网地址)。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。此时广域网2只会有访问外网80端口的流量,其余流量都只走广域网1。 范例二:若要指定内网所有IP去外网访问IP 211.1.1.1到211.254.254.254还有60.1.1.1到60.254.254.254整组A类段时都走走广域网2去访问,但去其余不是这几个目的地IP段时都走广域网1时,那通讯协议绑定设定方式如何设定?
如以下范例所示设置两条规则:
第一条规则中服务端选择―所有端口[TCP&UDP/1~65535]‖,在来源IP地址填入 192.168.1.0到0(表示所有的内网地址),目的IP地址填入211.1.1.1到211.254.254.254。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。
第二条规则中服务端选择―所有端口[TCP&UDP/1~65535]‖,在来源IP地址填入 192.168.1.0到0(表示所有的内网地址),目的IP地址填入60.1.1.1到60.254.254.254。接口位置选则广域网2,然后勾选激活。最后点击―新增‖即可将此规则加入。此时,除了上述两条规则所涵盖的目的IP,其余去外网访问的流量都只走广域网1。