久久精品国产亚洲av亚,老司机成人精品免费视频,亚洲精品一区三区三区在线观看,国产精久久久久久无遮挡,国产午夜无码视频在线观看,中文字幕精品亚洲字幕成,久久久久久精品免费无码,手机免费av片在线观看,丰满人妻一区二三区av

22
2025
04

怎樣限定允許訪問端口映射的IP地址?

通過路由器或者網關的“端口映射”功能,可以把內網的網絡服務映射到外網,供互聯網上的用戶使用。一些公司的ERP、CRM、OA系統都會采用這樣的方式,使代理商、出差員工可以進行網絡辦公。端口映射的配置如下圖:

202504221745304602872716.png

1. 端口映射的使用條件

端口映射需要滿足如下條件:

  • 要有固定公網IP地址。如果沒有申請專線固定IP,運營商現在一般都直接分配內網IP地址,從公網上是訪問不到的。

  • 如果要映射到外網的80、443、8080等常見Web端口,需要到運營商備案。

2. 端口映射的安全問題

端口映射的服務可以直接在公網上訪問到,所以必然會招來攻擊。要保護端口映射服務器的安全,需要考慮如下方面:

  • 盡量采用不常見的端口

  • 開啟入侵防御來阻止入侵攻擊

  • 阻止來自國外的IP地址

  • 限定只能訪問的IP地址

請參考:端口映射的服務器被攻擊怎么辦?

3. 限制訪問端口映射的公網IP地址

下面我再來演示一下如何用WSG上網行為管理限制訪問端口映射的外網IP地址。端口映射的訪問在“外網”區域的“轉發”方向,我們需要配置兩條規則。一條是阻止所有的外網轉發,一條是允許指定IP的外網轉發。如下圖:

202504221745306626764850.png

202504221745306626900214.png

202504221745306626818915.png

通過上述配置,即可限定允許訪問端口映射的外網IP地址。


? 上一篇 下一篇 ?