中文简明配置手册_第1页
中文简明配置手册_第2页
中文简明配置手册_第3页
中文简明配置手册_第4页
中文简明配置手册_第5页
已阅读5页,还剩70页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

FR538G中文简要配置手册

NETGEAR8

ConnectwithInnovation"

二零零九年八月

目录

1引言.........................................................错误!未定义书签。

1.1NETGEAR企业概况.......................................错误!未定义书签。

1.2FR538G简介.............................................错误味定义书签。

产品简介.............................................错误!未定义书签。

特性简介.............................................错误!未定义书签。

技术参数.............................................错误!未定义书签。

2硬件描述.....................................................错误!未定义书签。

2.1前面板....................................................错误味定义书签。

2.2背面板....................................................错误味定义书签。

3网络配置.....................................................错误!未定义书签。

3.1登陆WEB管理界面.......................................错误味定义书签。

3.2局域网IP设置............................................错误味定义书签。

LANIP设置..........................................错误!未定义书签。

DHCPServer设置....................................错误!未定义书签。

基于端口的VLAN设置................................错误!未定义书签。

MultiHomeLANIPsSetup设置.......................错误!未定义书签。

3.3WAN端口设置............................................错误味定义书签。

3.4静态路由设置.............................................错误味定义书签。

3.5动态域名口勺设置...........................................错误味定义书签。

Oray动态域名........................................错误!未定义书签。

3322动态域名........................................错误!未定义书签。

3.6协议绑定设置.............................................错误味定义书签。

4安全方略.....................................................错误!未定义书签。

4.1关键字过滤设置...........................................错误味定义书签。

4.2防火堵规则设置...........................................错误味定义书签。

OutboundServers方略...............................错误!未定义书签。

InboundServers方略(端口映射).......................错误!未定义书签。

4.3IP/MAC地址绑定..........................................错误味定义书签。

5系统管理.....................................................错误!未定义书签。

5.1远程管理.................................................错误味定义书签。

5.2系统备份.................................................错误味定义书签。

5.3系统升级.................................................错误味定义书签。

5.4修改管理员密码...........................................错误味定义书签。

5.5时间区域设置.............................................错误味定义书签。

5.6恢复出厂值设置...........................................错误味定义书签。

6系统信息.....................................................错误!未定义书签。

6.1查看路由器状态...........................................错误味定义书签。

6.2诊断.....................................................错误味定义书签。

6.3防火墙日志...............................................错误味定义书签。

7特色功能应用设置实例........................................错误!未定义书签。

7.1FR538G硬件DMZ专区设置实例...........................错误味定义书签。

7.2FR538G负载均衡及方略路由设置实例.....................错误味定义书签。

7.3ARP欺骗防预设置实例....................................错误味定义书签。

7.4端口镜像功能设置实例.....................................错误!未定义书签。

7.5QOS限速功能设置实例...................................错误味定义书签。

1引言

1.1NETGEAR企业概况

全球中小规模网络与无线网络的先驱和领导者美国网件(NETGEAR)于1996年1月

创立,长期致力于为中小规模企业顾客与SOHO顾客提供简便易用并具有强大功能的网络

综合处理方案。网件总部设在美国加州硅谷圣克拉拉市,业务遍及世界多种国家和地区,是

美国硅谷持续六年增长速度最快H勺50家企业之一。同步,美国网件与多家业内著名厂商保

持着长期的良好合作。

美国网件(NETGEAR)一直致力于网络的技术创新,追求品质与应用并重H勺理念,为全

球企业顾客提供使用简便的高质量网络处理方案。尤其是在中小规模企业与无线网络领域,

拥有着无人能及H勺技术研发力量,也正由于如此,网件在这两个市场领域中保持着绝对H勺领

先优势。更引人注目的是,网件以强劲的发展势头成为占前所有网络厂商中增长最为迅速口勺

企业,全球业绩增长持续数年名列第一。

2023年,在业界普遍低迷的状况下,网件实现了30%的业绩增长,到达2.6亿美元的

销售业绩。这是对其作为先阴,数年来开拓中小企业网络市场和家庭网络市场的丰厚回报。

至此,美国网件已稳居SOHO/Home市场销售额日勺前二名,在整个无线局域网市场销售额

居第三位。

美国网件(NETGEAR)在中国销售业界领先的全线产品,包括:千兆局域网系列、智能

堆叠局域网系列、无线网络产品系列、防火啮系列、宽带接入路由产品系列、VPN安全产

品系列以及专为中小规模网络顾客设计的多功能产品系列,同步为这些产品配以网件精心设

计的高性价比处理方案。无论是产品还是处理方案都将最先进的网络技术融入其中,在同类

产品中居于全球领先地位,

美国网件(NETGEAR)在中国市场以“品质网络轻松建”之理念,致力于推进企业网络构

建与应用,为中国网络顾客提供使用简便的高质量网络处理方案。努力塑造“中小规模企业

网络安全先锋”与“无线网络先锋”形象。将最新的产品与技术带给中国的网络顾客。

美国网件(NETGEAR)对中国市场抱有很大信心,并已经在中国制定了长期的发展方

略。

欲理解更多有关美国网件信息,请访问美国网件企业网址和

1.2FR538G简介

1.2.1产品简介

NEW!ProSafe™带4个WAN和4个以太网端口H勺千兆防火墙FR538G,4个千

兆WAN端口和4个千兆LAN端口可共享因特网连接.四个10/100/1000WAN端口提供

均衡负载和链路备份功能,先进口勺SPI防火墙机制,MultiNAT功能。

高性能,可管理的多WAN口防火墙

在你的商'业网络关键设备中,NETGEAR的高性能ProSafe™四WAN防火墙为小型

和中型企业提供一种完整有力口勺处理方案。该机架式状态数据包检测(SPI)防火墙,最多

可支持400个顾客,提供多达80,000条并发连接数,该FR538G可以作为一种DHCP服

务器,支持IP/Mac的绑定,服务质量(针对每个IP/服务的上传速和下载速率),简朴网

络管理协议(SNMP),并有一种强大的SPI防火墙,以保护您电脑日勺安全,防备入侵者

最常见B、JInternet袭击。

具有4个自适应千兆局域网端口,4个千兆广域网端口口勺ProSafeVPN防火

墙FR538G让多台计算机在你的办公室共享Internet连接,四个WAN端口可切换为一种

负载均衡或自动备份模式连接上Internet,以保证你的网络从不丢线。有一种局域网端口可

作为专用硬件DMZ内部端口,用于为Internet安全地提供服务,而又没有危及到你的局域

网。

丰富的安全特性

该强大的防火墙延伸安全从网络关键到外围,以防止未经授权的网络访问使用

的SPI防火墙,包过滤(ACL)的,阻断拒绝服务袭击(DDoS),分布式拒绝服务(DDoS)

和其他的袭击,端口镜像,IP/MAC地址约束力H勺政策执行。

链路备份

四WAN端口支持4个宽带连接,并且可认为应用程序使用提供更多的额外带宽。

四WAN□连接可以会被设定为自动备份模式以防止主链路的连接失败,或设置为负载均衡

模式以通过四个wan口连接分派流软,以优化每个顾客口勺带宽。

顾客友好性和灵活性

易于使用的基于Web的配置屏幕减少了安装时间0支持的DHCP(客户端和服务器

端),以及PPPoE协议/PPTP/BigPond可以很轻易地,广泛的布署。为400名顾客提供

强有力的连接。ProSafe四WAN口千兆防火墙路由滞,可进行远程监控和管理,用最流行

时基于SNMP的管理软件系统,例如在NETGEAR口勺ProSafe网络管理软件(nms100)。

NETGEARB勺测试和验证的技术后盾,1年保修。

fA)l1ntrwotkc*iraidkd

1.2.2特性简介

具有4个自适应千兆局域网端口,4个千兆广域网端口於JProSafeVPN防火

墙FR538G让多台计算机在你的办公室共享Internet连接,四个WAN端口可切换为一种

负载均衡或自动备份模式连接上Internet,以保证你的网络从不丢线。有一种局域网端口可

作为专用硬件DMZ内部端口,用于为Internet安全地提供服务,而又没有危及到你代局域

网。

1.2.3技术参数

•局域网端口:4个(4)千兆10/100/1000Mbps端口

•自适应,AutoUplink™RJ45端口

•1个LAN口可以做为专用的硬件DMZ端口

物理接口

•广域网端口:4个(4)千兆10/100/1000Mbps以太网端口提供链

路备份和负载均衡功能

•串口:一种控制台端口,用于命令行界面(CLD支持

•SPI防火墙:状态数据包检测(SPI)防止拒绝服务(DoS),分

布式拒绝服务(DDoS)袭击,包括日志,汇报,Email警告,指定系

统口志服务器,WebURL关键字过滤,端口/服务和根据时间段IP过

滤,高级特性包括制止Java/URL/ActiveX,防止P2P软件

安全特性和IP/MAC绑定

•工作模式:一对一/多对一模式下日勺网络地址转换(NAT),老式的

路由(静态/动态路由),每端口不限顾客数

•IP地址分派:静态IP地址分派、局域网上的内部DHCP服务器、

广域网口的DHCP客户机、PPPoE客户机支持

•最多支持400个客户端

•64-byte吞吐量:20%LineRate(最大值500Mbps)

性能特点

•512-byte吞吐量:90%LineRate(最大值500Mbps)

•1024-byte吞吐量:100%Linerate(最大值500Mbps)

•管理界面:SNMP(v2c)支持,基于WebH勺图形顾客界面,远程

管理,顾客名和密码保护;支持通过鉴别IP地址或IP地址范围进行

管理特性远程管理,指定端口号码和密码,配置修改/通过Web图形界面升级

•配置和升级:上传和下载配置设置,firmware可升级的闪存

•日志记录:SYSLOG,电子邮件报警

•支持静态,动态,PPPoE协议,PPTPU勺,bigpond连接到ISP,

端口触发,虚拟服务器,DMZ内部硬件,启用/禁用广域网口ping,

参数

DNS代理,MAC地址克隆/欺骗,网络时间协议(NTP)U勺支持,关

键字内容过滤,电子邮件警报,DHCP服务器(信息和显示表),端

口镜像,VLAN,LANGroup,诊断工具(ping,traceroute,DNS

lookup),支持动态域名:dyndns、oray、3322.org、dtdns、tzo,

端口线序自适应和服务质量(QoS)

•网络IP路由:CP/IP,UDP,ICMP,PPPoE

协议支持•IP地址:DHCP(客户端和服务器)

•路由:RIPv1.RIPv2(静态和动态)

顾客支持•LAN:最多400个顾客

•保留/恢复配置、恢复默认值、通过Web浏览器升级、显示记录、

维护

口志记录、SYSLOG

•处理器500MHzCaviumCN3010

•内存16MB闪存64MBDRAM

硬件参数•电源规定:0-240VAC,50-60HZ,20WMAX

•尺寸:长x宽x高33.02x21.0x4.32厘米

•重量:4.25kg

•操作温度:0to5(TC(32to122°F)

环境规定

•操作湿度:最大相对湿度10to90%,不凝结

保修•1年

•FR538GProsafe多WAN口千兆防火墙

•以及网线

•机架套件

包装内容

•安装指南

•资源CD光盘

•保修/顾客支持信用卡

2硬件描述

2.1前面板

图2-1FR538G前面板

1.电源LED灯

2.TEST-LED灯,对设备进行检测。

3.WAN接口区域

4.LAN接口区域

5.控制台接口

6.恢复出厂按钮

2.2背面板

图2・2FR538G背面板

1.风扇

设备风扇.

2..电源接口

这个接口连接到FR538U勺电源适配器。

3.电源开关

通过这个开关,可以将设备打开或关闭。

3网络配置

3.1登陆WEB管理界面

FR538G

管理员默认密码:admin/password

打开InternetExporler,并输入即可打开FR538GH'、JWeb管理界面,

3.2局域网IP设置

3.2.1LANIP设置

点击FR538G的管理界面NetworkConfiguration>LANSetup>LANSetup选项。

如下图所示:

NETGEAR:

rPROSAF目

NETGEARProSafeFirewallFR538G

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsWANModeDynamicDNSLANLANGroupsDMZSetupRouting

LANSetupPortMirrorPortManagement◎MultiHomeLANIPsSetup。DHCPLog

ApplyReset

2007©CopyrightNETGEAR®

IPAddress:填入FR538G的JLANIP地址

SubnetMask:填入局域网的子网掩码

点击应用即可。

3.2.2DHCPServer设置

点击FR538G的J管理界面NetworkConfiguration>LANSetup>LANSetup选项。

如卜图所示:

NETGEAT

SecurityAdministrationMonitoringWebSupportLogout

WANSettings3VZANModeflDynamicDNSLANGroupsDMZSetupRouting

LANSetupPortMirrorPortManagementMultiHomeLANIPsSetup◎DHCPLog

ApplyReset

选中EnableDHCPServer

Domainname:填入一种域名,可默认设置

StartingIPAddress:DHCP服务器开始的IP地址

EndingIPAddress:DHCP服务器结束成的IP地址

WINSServer:WINS服务器H勺IP地址,假如没有WINS服务器,可不填

LeaseTime:DHCP地址保留时间,默认为24小时

EnabelDNSProxy:DNS代理,启用该选项后,局域网H勺PC的域名解析均通过

FR538G解释。

3.2.3基于端口的VLAN设置

点击FR538GB、J管理界面NetworkConfiguration>LANSetup>PortManagement

项。

如下图所示:

SecurityAdministrationMonitoringWebSupportLogout

V/ANSottings1

WANModaDynamicDNSLANGroupsDMZSetupRouting

LANSetupPortMirrorPortManagement

ApplyReset

在LANMode选项口,选中VLANID归属于哪个VLAN,如FR538G共有4个LAN

口,你可以设置不一样的LAN口属于不一样的JVLAN。

注:FR538G只支持基于端口U勺VLAN,不支持802.1Q的VLAN。

3.2.4MultiHomeLANIPsSetup设置

点击FR538G的管理界面NetworkConfiguration>LANSetup>MultiHomeLANIPs

Setup选项,如下图所示:

NETGEAR'

rPROSAFE]

NETGEARProSdfeFirewallFR538G

SecurityAdministrationMonitoringWebSupportLogout

WANSottingcWANModnDynamicDNSLANCroupsDMZS«tupRouting

LANSetupPortMirrorPortManagementMultiHomeLANIPsSe丽DHCPLog

进入到MultiHomeLANIPsSetup选项管理界面,然后添加添加多种IP网段,如下

图所示:

NETGEAR'

rPROSAFEl"

NETGEARProSdfeFirewallFR538G

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsHWANModeDynamicDNSLANGroupsDMZSetupRouting

SecondaryLANIPSetup

叵AvailableSecondaryLANIPs

IPAddressSubnetMaskAction

@s.lect”|®delete|

AddSecondaryLANIPAddress:

IPAddressSubnetMaskAdd

ri-i_H__-iiI__11l.lN10dd|

在AddSecondaryLANIPAddress菜单下,添加多种网段的IP地址,添加成功后,

这些新的网段均可以通过这个SecondaryIP上网。

3.3WAN端口设置

我们以国内常用的三种Internet连接方式(一种为光纤固定IP,一种为动态ADSL,

尚有一种为静态ADSL),口面简介在FR538G中的有关配置:

一、固定IP地址:

1.进入NetworkConfiguration-WANSettings-WAN1Settings中,如下图所示:

113AK

及9§蜉]NETGEARProSafeFirewallfR538G

।INetwork,SecurityAdministrationMonitoringWebSupportLogout

V/ANModeDynamicDNSLANSetupLANGroupsDMZSetupRouting

WAN1Settings|WAN?SettingsWAN3SettingsWAZ4Settings◎Advanced©WANStatus

DoyouwanttoenablebridgemodeonWAN1?处选择"Disable”

在"DoesYourInternetConnectionRequireaLogir?”处选择"No”。

在Internet(IP)Address”处选择“UseStaticIPAddress",并填入ISP给的IP地址、子

网掩码及网关。

在"DomainNameServer(DNS)Servers"处选择"UseTheseDNSServers**,并填入

ISP给的DNS服务器地址。

点击“Apply”保留。

二、ADSL拨号(动态IP地址)

1.进入NetworkConfiguration—WANSettings—WAN1Settings中,如下图所示:

耨BridgeMode②help

DoyouwanttoenablebridgemodeonWAN1?

「EnableGDisable

逐Internet(IP)Addres(CurrentIPAddress)②help

6GetDynamicallyfromISP

「Uc«StaticIPAddrecc

IPAddress:[0.|0Fit

IPSubnetMask:|0.口二Jc.jO

GatewayIPAddress:[5.|o*

•DoyouwanttoenablebridgemodeonWAN1?处选择"Disable"

•在"DoesYourInternetConnectionRequireaLogin?”处选择"Yes”。并在右边口勺Login

处填入ADSL顾客名,Password处填入ADSL密码

•在“ISPType"处选择"Other(PPPoE)”,在右边“IdleTimeout"处,假如您是

包月不限时口勺顾客,您可以选择KeepConnected;假如是限时顾客,可以选择IdleTime

并填入闲置超时时分钟数,默认为5分钟,即5分钟后没有网络流量,防火墙将自动

断开网络连接。

•在aInternet(IP)Address^处选择“GetDynamicallyfromISP”。

•在“DomainNameServer(DNS)Servers处选择“GetAutomaticallyfromISP”。

点击“Apply”保留。

设置成功后,我们可以到管理菜单Monitoring>RouterStatus中查看WAN1H勺状态,

如下图所示,当我们看到ADSL成功拔号并获取到公网的IP地址时•,显示ADSL拔号已成

功。

NetworkConfigurationSecurityAdministrationWebSupportLogout

AttachedDovico<;TrafficMptorQoSDiAgnocticcFirPWAllLo<js&E-mail

RouterStatus◎ShowStatistics

三、ADSL拨号(静态IP地址)

1.进入NetworkConfiguration-WANSettings—WAN1Settings中,如下图所示:

KWANSpttingiWANMod。DynamicDNSLANSotupLANGroupsDMZSotupRouting

WAN1Settings|WAN2SettingsWAN3SettingsWAN4Settings◎Advanced◎WANStatus

:::Internet(IP)Address(CurrentIPAddress)②help/DomainNameServer(DNS)Servers②help

「GetDynamicallyfromISP「GetAutomaticallyfromISP

3UseStaticIPAddress(•UseTheseDNSServers

IPAddress:|1211321281|179|PrimaryDNSServer:|61口144|/56卜|101I

IPSubnetMask:尼55口255]」255廿248|SecondaryDNSServer:|61「1144口56IJ100]

GatewayIPAddress:|128庵|匠8仇77]

ApplyResetTestAutoDetect:

•DoyouwanttoenablebridgemodeonWAN1?处选择"Disable”

•在“DoesYourInternetConnectionRequireaLogin?v处选择“Yes”,并在右边的J

Login处填入ADSL顾客名,Password处填入ADSL密码。

•在“ISPType”处选择"Other(PPPoE)”,在右边“IdleTimeout"处,假如您是

包月不限时的顾客,您可以选择KeepConnected;假如是限时顾客,可以选择IdleTime

并填入闲置超时时分钟数,默认为5分钟,即5分钟后没有网络流量,防火墙将自动断开

网络连接。

•在aInternet(IP)Address"处选择"UseStaticIPAddress",并填入ISP给的JIP地

址、子网掩码及网关。

•在“DomainNameServer(DNS)ServersM处选择“UseTheseDNSServersM,并

填入ISP给的DNS服务器地址。

点击“Apply”保留。

3.4静态路由设置

点击管理菜单NetworkConfiguration—>Routing-tAdd添加按扭

NETGEAR

NETGEARProSafeFirewallFR538G

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsV/ANModeDynamicDNSLANSetupLANGroups

IRouting②RIPConfiguration

选StaticRoutes©kelp

NameDestinationSubnetMaskGatev/ayInterfaceMetricActivePHvateAciion

□1192.168.1.0253.235.255.0192.168.88.31LAM2TrueFalse

@selectall|(x)delete|@add

RouteName:输入静态路由的名字,用于识别静态路由的名字和以便管理;

Active:定义该路由与否Active或Inactive,选中即是active状态。当一种路由添加到

该inactive状态,它将显示在列表中,但并不应用到路由器上,该静态路由将迟一点才启用。

这重要是用于当你汪加了一种临时未连接的网络,该路由却已启用了,因此,若你已连接上

该目的网络,即把active选中即可。

Private:假如路由器启用了RIP协议,该选项决定此静态路由与否与其他路由器共享,

假如选中了,该静态路由将不通过RIP协议广播出去。

DestinationIPAddress:该处输入目的主机或目的网络

IPSubnetMask:输入目的主机或目的I网络的子网掩码

Interface:这里选择物理网络接口(WAN1~WAN4,DMZ或LAN),即该目的网络是

通过哪个网络接口出去的,

GatewayIPAddress:路由到下一种HaI主机或日於J网络日勺下一跳网关IP地址

Metric:定义该路由的优先级,可选择输入2~15之间,假如有多条路由指向同一目H勺

地址,Metric值最低日勺将被优先选择。

3.5动态域名的设置

3.5.1Oray动态域名

点击管理菜单NetworkConfiguration>DynamicDNS选项,然后在WAN1或某个WAN

口上选中O选项,如下图所示:

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsV/ANMode用LANSetupLANGroupsDMZSetupRouting

DynamicDNSConfiguration◎DynDNS③TZO②Oray°DtDNS03322

Operationsucceeded.

!:■WANMode②help

CurrentWANMode:

AutoRolloverwithPrimaryWAN1

HostandDomainName:填入OrayII勺动态域名

AccoutName:填入Ol为帐户

Password:填入该帐户的‘密码

点击应用即可。

应川后,需要检测该动态域名解释与否成功,可以直接通过ping或nslookup佐命令

查看。

3.5.23322动态域名

点击管理菜单NetworkConfiguration>DynamicDNS选项,然后在WAN1或某个WAN

口上选中3322.org选项,如下图所示:

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsWANModeLANSetupLftNGroupsDMZSetupRouting

DynamicDNSConfiguration◎DynDNS③TZO③Gray③DtDNS②3322

w.WAN1(DDNSStatus:)

SelecottheDynamicDNSService?

oNoneHostandDomainName:[*etgear2009・3322Qrg|

(Example】)

oDynDNS.org

oizu.comUserName:|"Diyg20091

oOPassword:I

®DtONS.comUsewildcardsShowStatus

HostandDomainName:WA3322.org的动态域名

AccoutName:填入3322.orgII勺帐户

Password:填入该帐户的密码

点击应用即可。

应用后,需要检测该动态域名解释与否成功,可以直接通过ping或nslookup的命令

查看。

3.6协议绑定设置

要设置协议绑定H勺功能,首先要把FR538G设置为负载均衡,点击管理菜单Network

Configuration>WANMode>WANMode选项中,选中LoadBalancing模式,并点击Apply

应用,如下图所示:

■孑♦可■畛..:♦养♦■二:三

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsDynamicDNSLANSetupLANGroupsDMZSetupRouting

在设置LoadBalancing模式成功后,点击ViewProtocolBindings选项,进到协议绑

定的选项中。

SecurityAdministrationMonitoringWebSupportLogout

WANSettingsWANModeDynamicDNSLANSetupLANGroupsDMZSetupRouting

WAN1ProtocolBindingsWAN2ProtocolBindingsWAN3ProtocolBindingsWAN4ProtocolBindings

搭ProtocolBinding

*!SeZceSourceNetworkDestinationNetworkAction

ProtocolBindingisusedwhenLoadBalancingoptionisselectedinWANNoda.

seleddlI(x)deleteIQenableIQdisable]

AddProtocolBinding:

添加某个协议绑定,如上图所示。

Service:选中要绑定的协议

SourseNetwork:源网络地址,填入需要绑定时源网络地址,如03.20

DestinationNetwork:目口勺网络地址,填入需要绑定的目的网络地址。

设置完毕后点击Add添加按扭添加即可。

4安全方略

4.1关键字过滤设置

点击进入security>ElockSites管理菜单中,如下图所示:

NetworkConfigurationAdministrationMonitoringWebSupportLogout

ServicesScheduleFirev/allIP/MACBindingPortTriggering

IaJContentFiltering()help

TurnContentFilteringOn?

©vesONoOSchedule1OSchedule2OSchedule3

J

|招WebComponents£»help

□Proxy□Java□ActiveX□Cookies

1MTrustedIPf>)help

□AllowTrustedIPAddressToVisitBlockedSites

TrustedIPAddress:「

-J

1Apply|Reset

1ZiBlockedKeywordsG)help

BlockedKeywordAcbon

G)edit|

@JII1@d-hte|

AddBlockedKeyword:

BlockedKeyword^、Add

J_Jz@dd|

点击完毕后,点击Apply设置完毕。

4.2防火墙规则设置

4.2.1OutboundServers方略

点击管理菜单Secuhty>Firewall>LANWANRules,并点击OutboundServices中的

Add添加按钮,如下图所示:

NETGEAR4

rPROSAFE]

NETGEARProSdfeFirewallFR538G

NetworkConfigurationAdministrationMonitoringWebSupportLogout

ServicesScheduleBlockSitesIP/NACBindingPortTriggering

|AddLANWANOutboundService

ApplyReset

•Server:选择要制止的服务

•Action:ALLOWalways是指总是容许,Blockalways是指总是制止

•LANUsers:选择局域网一种地址范围,如~1.50

•WANUsers:选择广域网日勺一种地址范围

其他设置默认即可,点击Apply应用完毕。

4.2.2InboundServers方略(端口映射)

点击管理菜单Security>Firewall>LANWANRules.并点击InboundServices中的Add

添加按钮,如下图所示:

NETGEAR.

NETGEARProSafeFir

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论