网络电话机防火墙功能的作用和配置

本文涉及的产品
云防火墙,500元 1000GB
简介: 网络电话机防火墙功能的作用和配置

2.1 防火墙的作用


防火墙功能可以设定防火墙的输入输出规则,利用这些设定可以防止一些恶意的网络存取,或限制内部使用者存取外部网络的一些资源,提高安全性。


2.2 防火墙的配置


防火墙功能 web 整体页面布局


网络异常,图片无法展示
|

\

防火墙功能配置的详细描述


防火墙


通过此页面可以设定是否启用输入,输出防火墙,这个功能支持两种规则:

输入规则和输出规则。每条规则都将分配一个序号,最大允许每种规则各设定10条。

考虑到防火墙设定的复杂性,下面将以一个实例来进行说明:


网络异常,图片无法展示
|
\


  字段名称                         说明

  开启输入规则                          表示启用输入规则应用。

  开启输出规则                          表示启用输出规则应用。

  输入/输出                               为选择当前添加规则是输入还是输出规则;

  禁止/允许                               为选择当前规则配置是禁止还是允许;

  协议类型                                 过滤的协议类型,共有四种:TCP,UDP,ICMP,IP。

  过滤端口范围                          过滤的端口范围

  源地址                                    为源地址。源地址可以是主机地址、网络地址,也可以是全部地址0.0.0.0;也可以是类似*...0的网络地址,

如:192.168.1.0。

  目的地址                                 为目的地址,目的地址可以是具体IP地址,也可以是全部地址0.0.0.0;也可以是类似*...0的网络地址,如:192.168.1.0。

  源子网掩码                              为源地址掩码,当配置为255.255.255.255时即说明是具体主机,当设置为255.255.255.0类型的子网掩码时,

说明过滤的是一个网段;

  目的子网掩码                          为目的地址掩码,当配置为255.255.255.255时即说明是具体主机,当设置为255.255.255.0类型的子网掩码时,

说明过滤的是一个网段;

本话机IP:192.168.1.114


     当设定好后点击 【新增】 ,会在防火墙输出规则里新增一项,如下图所示:


网络异常,图片无法展示
|


      然后选择开启输出规则,并点击按钮 【提交】


操作步骤及现象:


     1. 当话机(192.168.1.114)运行:ping 192.168.1.118,就会因为输出规则的禁止而无法发送数据包到192.168.1.118。

     2. 话机(192.168.1.114)运行:ping 192.168.1.0 ~ 192.168.1.255网段的其它IP也无法发出ICMP数据包。

     3. 设备(192.168.1.118)运行:ping 192.168.1.114,抓包可以看到(192.168.1.118)发出了ICMP数据包,(192.168.1.114)可以收到数据包,但是因为禁止输出规则导致(192.168.1.114)没有回复。


注:话机ping功能在 lcd的菜单->应用->Ping


网络异常,图片无法展示
|


选取想要删除的列表编号,点击 【删除】 即能删除掉选定的列表

相关文章
|
11天前
|
网络协议 Linux
图形界面配置网络
本文介绍了在Linux上配置网络服务的步骤。首先打开RHEL-01服务器,找到桌面网络配置选项,进入网络配置面板。点击面板右下角的小齿轮,进入有线配置面板,选择IPv4选项,将地址设置为手动。接下来配置IP地址、子网掩码、网关和DNS服务器。配置完成后,使用新的IP地址进行访问。
27 4
图形界面配置网络
|
7天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
36 3
|
7天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
22 2
|
10天前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
28 3
|
10天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
24 2
|
11天前
|
网络协议 Linux
通用网卡配置文件配置网络
本文介绍了在RHEL 7系统中配置网络的方法。首先,通过编辑位于`/etc/sysconfig/network-scripts`目录下的网卡配置文件(例如`ifcfg-ens33`),设置静态IP地址、子网掩码、网关和DNS等参数。接着,使用`systemctl`命令重启网络服务,确保配置生效。此外,还介绍了使用`nmtui`图形界面工具进行网络配置的步骤,包括修改IP地址、保存配置和重启网络。最后,通过`ip addr`或`ifconfig`命令验证配置是否成功。
37 2
|
15天前
|
SQL 安全 算法
网络安全的屏障与钥匙:漏洞防护与加密技术解析
【10月更文挑战第31天】在数字世界的海洋中,网络安全是航船的坚固屏障,而信息安全则是守护宝藏的金钥匙。本文将深入探讨网络安全的薄弱环节——漏洞,以及如何通过加密技术加固这道屏障。从常见网络漏洞的类型到最新的加密算法,我们不仅提供理论知识,还将分享实用的安全实践技巧,帮助读者构建起一道更加坚不可摧的防线。
24 1
|
8天前
|
网络协议 Unix Linux
精选2款C#/.NET开源且功能强大的网络通信框架
精选2款C#/.NET开源且功能强大的网络通信框架
|
8天前
|
网络协议 网络安全 Apache
一个整合性、功能丰富的.NET网络通信框架
一个整合性、功能丰富的.NET网络通信框架
|
3月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?