① 路由器IP地址過濾如何設置
區域網的IP地址和埠應該是源,廣域網的應該是目地,也就是區域網==不讓上網的機器,廣域網==你的外網地址,協議選all,禁止通過,生效。
② 路由器IP地址過濾怎麼設置
為了方便您對區域網內計算機的進一步管理,通過訪問控制,您可以根據時間段、數據包類型、區域網內計算機的IP地址等,對區域網內的計算機訪問網際網路作限制。(參考樣例)
生效時間 本條規則對生效的時間段進行控制。起始時間不能遲於終止時間。
區域網計算機的IP地址 區域網中需要被控制的計算機的IP的地址范圍。如192.168.1.2~2,則表示只對IP地址是192.168.1.2的計算機進行上網控制。
埠范圍 區域網中計算機訪問網際網路的服務埠。如 23~23(telnet埠)表示對區域網內計算機通過telnet訪問網際網路進行控制。
協議 通過傳輸數據包所使用協議類型進行上網控制。
操作 在這里可以選擇規則的狀態。
樣例:如果要讓區域網內IP地址為192.168.1.20~192.168.1.25的計算機,星期一到星期五,每天08:00~20:00禁止上網。配置如下:
1、起止時間選擇:08:00 ~ 20:00
2、星期選擇:在星期一到星期五下面打勾
3、IP地址填寫:20~25
4、埠范圍為:0~65535
5、協議選擇:ALL
6、操作選擇:禁止
樣例:您不想讓192.168.1.3的計算機使用Email往Internet發送文件,但是允許接收Email。 因為發送Email的SMTP協議使用的是TCP 25號埠,接收Email的POP協議使用的是TCP 110號埠, 所以您就可以通過禁止192.168.1.3的計算機訪問TCP 25號埠來達到目的。配置如下:
1、起止時間選擇:00:00 ~ 24:00
2、星期選擇:在星期一到星期日下面打勾
3、IP地址填寫:3~3
4、埠范圍為:25~25
5、協議選擇:TCP
6、操作選擇:禁止
參考:常用協議埠
1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534
③ 路由器IP地址過濾功能設置
凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器
那就是你自己沒有設置,上面已說的很清楚,不符合已設置的IP地址的就被禁止,如果你什麼都不設置,那麼就是所有的數據包都被禁止。你需要添加你允許上網的地址段和服務放入列表中。
④ 路由器ip過濾設置
tl的路由器沒用過. 不知是否支持acl.
如果支持acl. 明白了思路, 就容易搞了.
先禁掉所有, 然後再開放回某個埠就行了. 如華答為華三:
acl n 3000
rule 1 per tcp sou any des any des-port eq 80
rule 10 deny ip
然後把這條規則放在路由器的出口上,就行了.
inter e 0/0
pa ip in 3000
這一搞的話.,就只有80埠可以了.
⑤ 路由器ip地址過濾功能怎麼詳細設置
你的這個路由器對於IP地址過濾,只有兩種,一種是禁止通過,一種是允許通過。回所以不能限制別答人的網速
比如你的區域網里有一個IP是192.168.1.99,如果想限制它的話
區域網IP地址: - 192.168.1.99
區域網埠: - 80
協 議: ALL
通 過: 禁止通過
狀 態: 生效
那個埠填80,就是不能打開網頁,但是可以聊qq之類的,如果是23,就不能開ftp,等等,埠不一樣,限制就不一樣。
如果你不想讓區域網內的電腦上www..com,那你就在廣域網那裡填,把ip填成網路的ip,把埠填成80,基本就這樣的功能了。
⑥ 路由器怎麼設置ip地址過濾以及限速。
你在DHCP 伺服器中的客戶端列表中可以看到計算機名稱、網卡地址、分配到的IP,然後你把這些復制到靜態地址分配中。然後在設置每一台的IP,記得和你的分配的地址要一樣,不然上不去網。然後在IP帶寬控制中設置帶寬。帶寬是1000進制的不是1024進制。另外我們說的2M寬頻的下載速度是2000/8Kb
⑦ 路由器IP地址過濾設置
1、首先登陸路由器的管理頁面,進入到設置ARP映射表,將已知設備的mac與ip地址綁定。
⑧ 路由器IP地址過濾功能怎麼詳細設置
有單獨過濾軟體的,有過濾網址的,有過濾Mac地址或者IP地址的。你問的是哪一種,前面兩種功能要分路由器的品牌和型號,後面一種基本都能做到
⑨ 路由器如何設置IP與MAC地址過濾
區域網設置MAC地址綁定和IP地址過濾需要通過3層交換機才可以完成,普通二層交換機通常不具備這些功能。
以華為交換機為例,一般需要執行如下一些命令:
1、查看arp記錄,即ip與mac的對應表
disparp|in<查詢字元串>
簡單解釋一下這個命令:
disp:是display的簡寫
arp:displayarp表示顯示所有arp緩存裡面的記錄
|:管道,這個不解釋,懂命令行的人都應該有點管道的常識
in:是include命令的簡寫,用於進行查詢
<查詢字元串>:可以指定一個ip或mac,disparp將顯示所有的記錄,加了includexxx後,就可以查指定IP或MAC的arp記錄。
2、綁定IP地址與MAC地址
先要進入System-View模式,輸入"sys"即可。
system-view:
[s3928]arpstatic121.221.60.2110013-3909-d0aa
這個就不多說了吧,注意一下MAC地址模式,跟我們Windows系統裡面顯示的HH-HH-HH-HH-HH-HH的格式似乎有點不同,有木有?
綁定之後,再用disparp查看它這一條記錄時,Type值會顯示為static(靜態的),這表示你手動綁定的。如果你沒有手工綁定,交換機也有學習的功能,他學習到的IP與MAC的對應記錄,Type值為dynamic(動靜的)。
3、解除綁定
[s3928]undoarp221.231.142.248
最後,提醒一下,如果給一個IP綁定一個錯誤的MAC地址,那麼這個IP就上不了網了。
如果是針對區域網內主機訪問互聯網時的mac地址過濾和ip綁定,可在路由器完成,以tplink r4149為例:
1、瀏覽器輸入路由器管理ip,默認192.168.1.1,回車;
2、輸入路由器管理員賬戶及密碼,點擊確定,默認皆為admin;
3、點擊安全設置,點擊勾選開啟防火牆,點擊勾選開啟MAC地址過濾,點擊禁僅允許訪問mac地址列表中的mac地址訪問internet,點擊保存;
⑩ 路由器怎麼屏蔽特定的IP地址啊!
路由器屏蔽特定IP地址可以通過客戶端過濾功能。
騰達路由器客戶端過濾設置步驟:
1.登陸騰達路由器界面--點擊右上角"高級設置"按鈕,
2、在高級設置界面中點擊"安全設置"--"客戶端過濾":
3.選擇過濾模式、屏蔽的IP地址段,埠段,全部類型,指定時間。點擊啟用即可。
本例中為禁止IP地址在192.168.0.100--192.168.0.110范圍內的計算機上網