路由器防火墙配置思路 防火墙配什么路由?

[更新]
·
·
分类:互联网
5037 阅读

路由器防火墙配置思路

防火墙配什么路由?

防火墙配什么路由?

防火墙配置静态路由:
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
。这个0.0.0.0 0.0.0.0代表着任何ip地址的意思。也叫缺省路由。将缺省路由的下一跳直接跳到192.168.1.1这个IP地址。

华为路由器防火墙怎么关?

1.需要先登录Web 配置界面。
2.单击更多功能 ,点击安全设置 ,再点防火墙。
3.根据您的需求,关闭防火墙开关。

怎样在360安全路由器设置防蹭网防火墙?

1、首先电脑连接360安全路由器。
2、打开电脑浏览器并输入或192.168.0.1进入路由器设置界面。
3、打开360安全路由的主页,选择“功能扩展”。
4、此界面可以进行设置,比如我们选择防蹭网防火墙,进入防蹭网防火墙页面。
5、打开后,选择密码保护问题并设置密码保护答案,点击确定保存成功即可。

华三路由器防火墙交换机怎么连接?

你好, 防火墙设置成 网桥模式 启动防火功能 路由器wan口设置 上网方式 pppoE拨号 或者固定公网ip地址 lan口接交换机 接电脑上网进线-》路由器-》防火墙-》交换机 这样一般就可以上网了

wifi防火墙等级配置?

一、登宽带猫
登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的WEB管理方式登陆。
打开浏览器,在地址栏内输入宽带猫的IP后按回车键,出现登陆框,输入用户名和密码后单击“确定”按钮。这时我们就可以看到宽带猫的配置界面了。
二、配置防火墙
单击展开“服务”列表,选择“防火墙”命令项,这时我们就可以在窗口右侧看到防火墙的详细配置项目了。下面我们对防火墙的各项配置简单的作一下介绍。
黑名单
最上方是“黑名单状态”设置,即是否启用宽带猫的黑名单过滤状态,“Enable”为启用,“Disable”为禁用,建议启用该项。 除此之外还有黑名单周期(分钟),就是在规定的时间(以分钟为单位)内指定计算机的IP地址会处在黑名单状态下。
攻击保护
我们启动防火墙的目的就是要防范别人的攻击,因此对于“攻击保护”选项当然是设置为“Enable”,这样可以启用宽带猫的防火墙保护功能了而对于“DOS保护”,也建议选择“Enable”,这样可以启动针对各种DOS攻击的服务性保护功能,建议选上。
Max连接
这里一共包括“Max半开TCP联接”、“Max ICMP连接”和“Max单个主机连接”三个选项。其中“Max半开TCP联接”是用来设定不完全开放状态下,当前IP连接开放的百分数。TCP连接在不完全开放状态下可能会耗尽所有可用的IP连接数,这时如果百分数超过这里设定的值,那么这个不完全开放连接就会被关闭,并将有一个新的连接来取代它“Max ICMP连接”是为管理ICMP数据包传送而设定的当前连接数的百分数。如果此时百分数超过设定值,那么新的连接将会取代旧的连接开始传送数据最后的“Max单个主机连接”主要用来设定单独一台计算机能使用当前IP连接的百分数。设定这个百分数时要考虑局域网内的计算机数量。
日志目标
在日志目标里主要用来设定防火墙受攻击事件的记录存放位置。“Trace”选项表示发送到系统中,即保存在猫中“Email”选项表示把记录发送到指定的管理员信箱。建议选择该项。 而下面的Admin 1(/2/3)的E-mail ID就是用来设定管理员的信箱地址。它主要是用于接收防火墙被攻击的报告,报告的具体内容包括“攻击时间”、“进行攻击的计算机的源IP地址”、“目标IP地址”、“使用的协议”等。
根据上述说明,选择配置好各个项目后单击“提交”按钮,把配置信息保存下来。
三、纠出捣乱者,列上黑名单
常在网上走,哪有不湿鞋的,身处网络中,就会有攻击,纠出捣乱的攻击者并把它们列上黑名单那就是理所当然的了。当宽带猫的防火墙系统确认某个数据包有攻击行为或与IP过滤规则相适应时,那么在前面“黑名单期(周期)”设定的一段时间内,防火墙将会自动封锁这种数据包的源IP地址。
通过这样简单的配置,是不是感觉放心多了。其实我们很多的品牌的路由器都拥有这样的功能,只要对其进行简单的配置,那么在上网时就会安全多了。