深圳國威電子有限公司
motorola內部通信網絡電話機的防火墻在安全菜單網絡設置下進行配置,通過此頁面可以設定是否啟用輸入、輸出防火墻,同時可以設定防火墻的輸入輸出規則,利用這些設定可以防止一些惡意的網絡存取,或限制內部使用者存取外部網絡的一些資源,提高安全性。
防火墻規則設置是一個簡單的防火墻的模塊。這個功能支持兩種規則:輸入規則和輸出規則。每條規則都將分配一個序號,最大允許每種規則各設定10條,舉例motorola IP9930-12PG說明,如下圖所示:
考慮到防火墻設定的復雜性,下面將以一個實例來進行說明:
開啟輸入規則 :表示啟用輸入規則應用
開啟輸出規則 :表示啟用輸出規則應用
輸入/輸出 :為選擇當前添加規則是輸入還是輸出規則
禁止/允許 :為選擇當前規則配置是禁止還是允許;
協議類型 :過濾的協議類型,共有三種:TCP,UDP,ICMP。
源端口范圍 :過濾的源端口范圍
目的端口范圍 :過濾的目的端口范圍
源地址 :為源地址。源地址可以是主機地址、網絡地址,也可以是全部地址0.0.0.0;
也可以是類似*.*.*.0的網絡地址,如:192.168.1.0。
目的地址 :為目的地址,目的地址可以是具體IP地址,也可以是全部地址0.0.0.0;也可
以是類似*.*.*.0的網絡地址,如:192.168.1.0。
源子網掩碼 :為源地址掩碼,當配置為255.255.255.255時即說明是具體主機,當設置為
255.255.255.0類型的子網掩碼時,說明過濾的是一個網段,選擇開啟輸入規則或開啟輸出規則,并點擊按鈕【提交】。
這樣,當設備運行:ping 192.168.1.18,就會因為輸出規則的禁止而無法發送數據包到 192.168.1.18。但是ping 192.168.1.0 網段的其它 IP 還是可以正常收到目的主機的響應數據包。
選取想要刪除的列表,輸入要刪除序號,點擊【刪除】即能刪除掉選定的列表。