企業(yè)辦公網(wǎng)絡(luò)環(huán)境,內(nèi)部辦公的需要電腦類網(wǎng)絡(luò)接入差集,以提高辦公效率和網(wǎng)絡(luò)安全。基于源\/目的IP地址的控制、端口和訪問時(shí)間,實(shí)現(xiàn)互聯(lián)網(wǎng)訪問設(shè)置的差異性,以滿足企業(yè)用戶的需求。你知道TPLINK路由器如何設(shè)置訪問控制功能?這里有一些關(guān)于www.travain.cn TPLINK路由器的設(shè)置數(shù)據(jù)訪問控制功能,供大家參考。
方法TPLINK路由器設(shè)置訪問控制功能:
一些企業(yè)利用企業(yè)需要實(shí)施營銷網(wǎng)絡(luò)路由器,是沒有限制的,研發(fā)部門只能發(fā)送和接收郵件,其他部門只能瀏覽網(wǎng)頁。根據(jù)需求,提出以下配置表:
注:以上參數(shù)僅供參考,具體以實(shí)際應(yīng)用為標(biāo)準(zhǔn)。
添加用戶組市場(chǎng)部、開發(fā)部等部門,對(duì)這些群體的控制規(guī)則的訪問控制。
1、建立營銷規(guī)則
登錄路由器管理界面,單擊防火墻“訪問策略,將策略規(guī)則:營銷允許訪問所有的網(wǎng)絡(luò)應(yīng)用,如下圖所示:
2、設(shè)立研發(fā)部門規(guī)章
只有研發(fā)部門的電子郵件(即需要打開SMTP:25,pop3:110,DNS:53)端口,添加以下規(guī)則:
接收郵件地址:允許POP3添加規(guī)則(110端口)的訪問規(guī)則:
發(fā)送郵件的SMTP地址:允許添加規(guī)則(25端口)的訪問規(guī)則:
添加:添加DNS規(guī)則允許DNS(53端口)的訪問規(guī)則:
注:DNS服務(wù)是所有部門都需要使用,所以的源地址和目的地址范圍內(nèi)的任何;
3、其他部門規(guī)章的加入
其他的工作人員,只允許瀏覽網(wǎng)頁,只需要打開HTTP(端口80)可以添加,規(guī)則如下:
注:DNS規(guī)則已經(jīng)增加了2,沒有必要再加。
4、添加默認(rèn)的規(guī)則
因?yàn)槟J(rèn)的訪問策略規(guī)則的“允許”,所以我們需要添加所有訪問的規(guī)則禁止的可實(shí)現(xiàn)性,規(guī)則如下:
在添加完成后,一般規(guī)則如下:
因此,訪問策略規(guī)則集,局域網(wǎng)所有的計(jì)算機(jī)將有互聯(lián)網(wǎng)接入相應(yīng)的部門。