① 路由器IP地址过滤如何设置
局域网的IP地址和端口应该是源,广域网的应该是目地,也就是局域网==不让上网的机器,广域网==你的外网地址,协议选all,禁止通过,生效。
② 路由器IP地址过滤怎么设置
为了方便您对局域网内计算机的进一步管理,通过访问控制,您可以根据时间段、数据包类型、局域网内计算机的IP地址等,对局域网内的计算机访问因特网作限制。(参考样例)
生效时间 本条规则对生效的时间段进行控制。起始时间不能迟于终止时间。
局域网计算机的IP地址 局域网中需要被控制的计算机的IP的地址范围。如192.168.1.2~2,则表示只对IP地址是192.168.1.2的计算机进行上网控制。
端口范围 局域网中计算机访问因特网的服务端口。如 23~23(telnet端口)表示对局域网内计算机通过telnet访问因特网进行控制。
协议 通过传输数据包所使用协议类型进行上网控制。
操作 在这里可以选择规则的状态。
样例:如果要让局域网内IP地址为192.168.1.20~192.168.1.25的计算机,星期一到星期五,每天08:00~20:00禁止上网。配置如下:
1、起止时间选择:08:00 ~ 20:00
2、星期选择:在星期一到星期五下面打勾
3、IP地址填写:20~25
4、端口范围为:0~65535
5、协议选择:ALL
6、操作选择:禁止
样例:您不想让192.168.1.3的计算机使用Email往Internet发送文件,但是允许接收Email。 因为发送Email的SMTP协议使用的是TCP 25号端口,接收Email的POP协议使用的是TCP 110号端口, 所以您就可以通过禁止192.168.1.3的计算机访问TCP 25号端口来达到目的。配置如下:
1、起止时间选择:00:00 ~ 24:00
2、星期选择:在星期一到星期日下面打勾
3、IP地址填写:3~3
4、端口范围为:25~25
5、协议选择:TCP
6、操作选择:禁止
参考:常用协议端口
1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534
③ 路由器IP地址过滤功能设置
凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器
那就是你自己没有设置,上面已说的很清楚,不符合已设置的IP地址的就被禁止,如果你什么都不设置,那么就是所有的数据包都被禁止。你需要添加你允许上网的地址段和服务放入列表中。
④ 路由器ip过滤设置
tl的路由器没用过. 不知是否支持acl.
如果支持acl. 明白了思路, 就容易搞了.
先禁掉所有, 然后再开放回某个端口就行了. 如华答为华三:
acl n 3000
rule 1 per tcp sou any des any des-port eq 80
rule 10 deny ip
然后把这条规则放在路由器的出口上,就行了.
inter e 0/0
pa ip in 3000
这一搞的话.,就只有80端口可以了.
⑤ 路由器ip地址过滤功能怎么详细设置
你的这个路由器对于IP地址过滤,只有两种,一种是禁止通过,一种是允许通过。回所以不能限制别答人的网速
比如你的局域网里有一个IP是192.168.1.99,如果想限制它的话
局域网IP地址: - 192.168.1.99
局域网端口: - 80
协 议: ALL
通 过: 禁止通过
状 态: 生效
那个端口填80,就是不能打开网页,但是可以聊qq之类的,如果是23,就不能开ftp,等等,端口不一样,限制就不一样。
如果你不想让局域网内的电脑上www..com,那你就在广域网那里填,把ip填成网络的ip,把端口填成80,基本就这样的功能了。
⑥ 路由器怎么设置ip地址过滤以及限速。
你在DHCP 服务器中的客户端列表中可以看到计算机名称、网卡地址、分配到的IP,然后你把这些复制到静态地址分配中。然后在设置每一台的IP,记得和你的分配的地址要一样,不然上不去网。然后在IP带宽控制中设置带宽。带宽是1000进制的不是1024进制。另外我们说的2M宽带的下载速度是2000/8Kb
⑦ 路由器IP地址过滤设置
1、首先登陆路由器的管理页面,进入到设置ARP映射表,将已知设备的mac与ip地址绑定。
⑧ 路由器IP地址过滤功能怎么详细设置
有单独过滤软件的,有过滤网址的,有过滤Mac地址或者IP地址的。你问的是哪一种,前面两种功能要分路由器的品牌和型号,后面一种基本都能做到
⑨ 路由器如何设置IP与MAC地址过滤
局域网设置MAC地址绑定和IP地址过滤需要通过3层交换机才可以完成,普通二层交换机通常不具备这些功能。
以华为交换机为例,一般需要执行如下一些命令:
1、查看arp记录,即ip与mac的对应表
disparp|in<查询字符串>
简单解释一下这个命令:
disp:是display的简写
arp:displayarp表示显示所有arp缓存里面的记录
|:管道,这个不解释,懂命令行的人都应该有点管道的常识
in:是include命令的简写,用于进行查询
<查询字符串>:可以指定一个ip或mac,disparp将显示所有的记录,加了includexxx后,就可以查指定IP或MAC的arp记录。
2、绑定IP地址与MAC地址
先要进入System-View模式,输入"sys"即可。
system-view:
[s3928]arpstatic121.221.60.2110013-3909-d0aa
这个就不多说了吧,注意一下MAC地址模式,跟我们Windows系统里面显示的HH-HH-HH-HH-HH-HH的格式似乎有点不同,有木有?
绑定之后,再用disparp查看它这一条记录时,Type值会显示为static(静态的),这表示你手动绑定的。如果你没有手工绑定,交换机也有学习的功能,他学习到的IP与MAC的对应记录,Type值为dynamic(动静的)。
3、解除绑定
[s3928]undoarp221.231.142.248
最后,提醒一下,如果给一个IP绑定一个错误的MAC地址,那么这个IP就上不了网了。
如果是针对局域网内主机访问互联网时的mac地址过滤和ip绑定,可在路由器完成,以tplink r4149为例:
1、浏览器输入路由器管理ip,默认192.168.1.1,回车;
2、输入路由器管理员账户及密码,点击确定,默认皆为admin;
3、点击安全设置,点击勾选开启防火墙,点击勾选开启MAC地址过滤,点击禁仅允许访问mac地址列表中的mac地址访问internet,点击保存;
⑩ 路由器怎么屏蔽特定的IP地址啊!
路由器屏蔽特定IP地址可以通过客户端过滤功能。
腾达路由器客户端过滤设置步骤:
1.登陆腾达路由器界面--点击右上角"高级设置"按钮,
2、在高级设置界面中点击"安全设置"--"客户端过滤":
3.选择过滤模式、屏蔽的IP地址段,端口段,全部类型,指定时间。点击启用即可。
本例中为禁止IP地址在192.168.0.100--192.168.0.110范围内的计算机上网