• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
宽带ADSL猫防火墙配置的三种方法
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
宽带ADSL猫防火墙配置的三种方法
软件发布 宽带ADSL猫防火墙配置的三种方法
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 网络工程师 >> 宽带ADSL猫防火墙配置的三种方法

宽带ADSL猫防火墙配置的三种方法

添加时间: 2007-4-13 2:23:57  作者: 网络工程师认证参考  阅读次数:39   来源: http://www.d9soft.com

       

  如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的adsl上网更加 安全 ,更加有保障。

一、登陆宽带猫

  登陆宽带猫的方法很多,为了便于文章说明,我们这里以所见即所得的web 管理 方式登陆。

  打开ie浏览器,在地址栏内输入宽带猫的ip后按回车键,出现如图1所示的登陆框,输入用户名和密码后单击“确定”按钮。这时我们就可以看到宽带猫的配置界面了。

  提示:宽带猫的ip可以参照说明书输入!

 

 

二、配置防火墙

  单击展开“服务”列表,选择“防火墙”命令项,这时我们就可以在窗口右侧看到防火墙的详细配置项目了(如图2)。下面我们对防火墙的各项配置向读者作一介绍。

黑名单

  最上方是“黑名单状态”设置,即是否启用宽带猫的黑名单过滤状态,“enable”为启用,“disable”为禁用,建议启用该项。 除此之外还有黑名单周期(分钟),就是在规定的时间(以分钟为单位)内指定计算机的ip地址会处在黑名单状态下。

攻击保护

  我们启动防火墙的目的就是要防范别人的攻击,因此对于“攻击保护”选项当然是设置为“enable”,这样可以启用宽带猫的防火墙保护功能了;而对于“dos保护”,也建议选择“enable”,这样可以启动针对各种dos攻击的服务性保护功能,建议选上。

max连接

  这里一共包括“max半开tcp联接”、“max icmp连接”和“max单个主机连接”三个选项。其中“max半开tcp联接”是用来设定不完全开放状态下,当前ip连接开放的百分数。tcp连接在不完全开放状态下可能会耗尽所有可用的ip连接数,这时如果百分数超过这里设定的值,那么这个不完全开放连接就会被关闭,并将有一个新的连接来取代它;“max icmp连接”是为 管理 icmp数据包传送而设定的当前连接数的百分数。如果此时百分数超过设定值,那么新的连接将会取代旧的连接开始传送数据;最后的“max单个主机连接”主要用来设定单独一台计算机能使用当前ip连接的百分数。设定这个百分数时要考虑局域网内的计算机数量。

日志目标

  在日志目标里主要用来设定防火墙受攻击事件的记录存放位置。“trace”选项表示发送到系统中,即保存在猫中;“email”选项表示把记录发送到指定的管理员信箱。建议选择该项。 而下面的admin 1(/2/3)的e-mail id就是用来设定管理员的信箱地址。它主要是用于接收防火墙被攻击的报告,报告的具体内容包括“攻击时间”、“进行攻击的计算机的源ip地址”、“目标ip地址”、“使用的协议”等。

  根据上述说明,选择配置好各个项目后单击“提交”按钮,把配置信息保存下来。

三、纠出捣乱者,列上黑名单

  常在网上走,哪有不湿鞋的,身处 网络 中,就会有攻击,纠出捣乱的攻击者并把它们列上黑名单那就是理所当然的了。当宽带猫的防火墙系统确认某个数据包有攻击行为或与ip过滤规则相适应时,那么在前面“黑名单期(周期)”设定的一段时间内,防火墙将会自动封锁这种数据包的源ip地址。

  单击图2“防火墙设置”页面底部的“黑名单”按钮,会弹出如图3所示的页面,从中我们可以看到捣乱者的详细信息。

  其中“主机ip地址”就是记录发出攻击数据包的计算机的ip地址;“reason”则是对攻击类型的简短描述;“ipf规则id”如果数据包违反ip过滤规则,那么这个框中显示的是规则的id号码。如果用户想让黑名单上的条目在它自动解除封锁前解封,想删除列表中的条目,那么就可以在“操作”列中进行操作了。

  怎么样通过这样简单的配置,是不是感觉放心多了。其实我们很多的adsl modem都拥有这样的功能,只要对其进行简单的配置,那么在上网时就会 安全 多了。

 

上下文章:

 

上一篇文章: 网工:回忆下午的几道题 下一篇文章: 计算机英语之“游戏”单词

相关文章:

  • vista隐蔽的注册表垃圾清理方法
  • Server 2003中为SNMP服务配置网络安全性
  • 个人SMTP服务器的配置
  • Cyrus IMAP邮件服务器安装与配置(三)
  • Cyrus IMAP邮件服务器安装与配置(二)

相关软件:

  • ADSL拨号计时器 V7.35 绿色版
  • 瑞星个人防火墙2008下载版(免费1年) 20.57.12
  • 木马分析专家个人防火墙 2008 0814
  • 火炬防火墙 2008.08.08
  • 学习方法宝典 2006 新春贺年版
  • 卡巴斯基防火墙 (Kaspersky Anti-Hacker) v1.8 Build 180 正式汉化授权版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

认证考试分类导航

  • 微软认证
  • 计算机等级考试
  • 软件水平考试
  • 思科认证
  • Oracle认证
  • Linux认证
  • JAVA认证
  • 网络工程师
  • 系统工程师
  • 程序员

本类经典文章推荐

  • CISCO路由器IOS升级方法总结(一)
  • 双线路能打通南北网络瓶颈吗(上)
  • 双绞线测试重要参数详解
  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • 网络工程师考试备考-数据通信基础...
  • 城域传输网技术特点以及发展趋势
  • CISCO路由器IOS升级方法总结(三)
  • 网络管理基础--nslookup
  • CISCO路由器IOS升级方法总结(二)

网络工程师阅读排行

  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • 图解WindowsXP远程桌面连接
  • 网络工程师考试备考-数据通信基础...
  • 计算机网络与通信复习资料
  • CISCO路由器IOS升级方法总结(一)
  • CISCO路由器IOS升级方法总结(二)
  • 网络管理员必须掌握的知识
  • 双绞线测试重要参数详解
  • 网络经典命令行

认证考试阅读总排行

  • 全国计算机等级考试一级模拟试题01
  • 全国计算机等级考试一级模拟试题10
  • 全国计算机等级考试一级模拟试题08
  • MCSD简介
  • 全国计算机等级考试一级考试最新模...
  • 全国计算机等级考试一级模拟试题07
  • 全国计算机等级考试一级模拟试题02
  • 全国计算机等级考试一级模拟试题06
  • 全国计算机等级考试一级模拟试题03
  • 一级(WINDOWS)试题解析-Word篇

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有