|
我单位员工上网原先都是各自为政——自己买个猫,拨号上网。这种方法不仅效率低、无法控制,而且安全性差,使局域网很容易受到来自Internet的入侵。为此,笔者为单位申请了一条ISDN线路,添加一台Zyxel P100IH拨号路由器,统一局域网内上网的出口,同时加强对单位上网用户的管理。 这种方案不但降低了话费,提高了效率,而且一些可能发生的安全问题也被完全掌握在管理员的控制之中。 在本篇文章中,笔者将讲述在设置拨号路由器过程中会遇到一些难点问题。安装拨号路由器过程比较简单,笔者不再赘述。 安装ISDN路由器后,就会发现,ISDN路由器的默认设置给予局域网内用户极大的权力,用户可以随意使用任何互联网服务,如:WWW、FTP、E-mail、Telnet、IRC等,也可以访问任意一个Web站点,还可以自己私自设定一个合法的IP地址通过ISDN路由器上网,诸如此类的问题让管理员非常棘手。 如何阻止局域网内用户访问非法Web站点?如何阻止某台单机上网?如何设置防火墙?这些问题,是本文探讨的重点。 设置P100IH有三种方法: 1)一是使用终端模拟软件,如:Win 9X中的超级终端,使用它需要你的电脑直接与路由器的控制口相连接; 2)二是使用Telnet工具,用它则不同于第一种方法了,只要你的电脑能Ping通路由器就行; 3)三是使用Zyxel公司的PNC软件,该软件可运行于Win 9x/NT平台,图形化操作界面,还提供了联机帮助,是个很不错的路由器配置工具。该软件可在P100IH的配套光盘中找到,使用它的条件是你的电脑通过局域网能Ping通路由器。现以Telnet选单方式介绍如何设置ISDN路由器。 阻止本地非法用户访问互联网 如果你想阻止局域网内某个指定的用户访问互联网,可以使用本方法。
2.建立一条过滤规则,拒绝接受这个用户所发出的数据封包。
| |||||||||||||||||||
| Menu 3.1 - General Ethernet Setup Input Filter Sets: protocol filters= 1 device filters= Output Filter Sets: protocol filters= device filters= |
识别网卡地址来阻止电脑访问互联网
上例使用IP地址过滤的方法来阻止本地用户登录互联网,如果用户私自将已被封锁的IP地址更换为另一合法值,那管理员该怎么办呢?没问题,我们知道每块网卡在出厂时都有一个全球唯一的网卡地址编码,P100IH就可以根据这个地址来过滤上网的用户。你只要将网卡地址加入到过滤条件中,就可以阻止非法用户登录互联网(除非他再换一块网卡)。
| 1.取得网卡地址 |
本机网卡地址的获得:在Win 9X操作系统下执行Winipcfg命令,其中的“适配器地址”即网卡地址;Win NT下执行Ipconfig/ALL命令,“Physical Address”即网卡地址。假定本例网卡地址为[00 80 c8 4c ea 63]。
| 2.首先建立一个过滤项,然后在过滤项中再建立一条过滤规则。 |
| Menu 21.1.1 - Generic Filter Rule Filter #: 1,1 Filter Type= Generic Filter Rule Active= Yes Offset= 6 Length= 6 Mask= ffffffffffff Value= 0080c84cea63 More= No Log= None Action Matched= Drop Action Not Matched= Forward |
| 关键字解释 |
| Filter Type: | 设置过滤类型为'Generic Filter Rule'(注意同上例的区别); |
| Active: | 激活规则,设置为'Yes'; |
| Offset(用字节表示): | 偏移量设置为'6',网卡地址在数据封包中的起始位置; |
| Length(用字节表示): | 网卡地址长度设置为'6'; |
| Mask(用12个十六进制数表示): | 默认设置为'ffffffffffff'; |
| Value (用十六进制数表示): | 网卡地址,本例设为[00 80 c8 4c ea 63]; |
| Action Matched: | 设为'Drop',当网卡地址与设定值相同时,拒绝该用户所发出的数据封包; |
| Action Not Matched: | 设为'Forward',接受其它工作站所发出的数据封包。 |
| 3.激活上面建立的过滤项:进入Menu3.1,在'Device Filter'中输入过滤项代码就可以了(注意不是'Protocol Filter')。 |
| Menu 3.1 - General Ethernet Setup Input Filter Sets: protocol filters= device filters= 1 Output Filter Sets: protocol filters= device filters= |
| 共2页: 1 [2] 下一页 | ||
|
|
|||
| · OSPF路由协议专栏 · 思科路由器产品 · 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 |
· 无线路由器故障处理 · 路由故障处理手册 · 路由器访问控制列表(AC.. · 路由器的安全配置与安.. · 无线路由器配置 · 路由器技巧 · 华为路由器配置 · 路由器配置基础 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| · 职场冲浪(之八):让感.. ·职场冲浪(之七):潜心.. |
·人生如鞋 ·职场冲浪(之六):从离梦最.. |
| ·将职业教育职业化 - 各IT.. ·思科交换机上实现MAC地址.. |
·关于51CTO合作出书中的职.. ·OSPF动态路由协议入门简介 |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · Ubuntu 中文开源频道 · Solaris基础知识入门 · 微软正式发布英文版Wind.. |
· 服务器基础知识入门 · Rambus第二?看全缓冲内.. · 服务器节能对比测试:AM.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |