tplink企業(yè)路由器訪問(wèn)控制功能怎么設(shè)置
通過(guò)對(duì)源/目的IP地址、端口及訪問(wèn)時(shí)間進(jìn)行控制,實(shí)現(xiàn)tplink路由器上網(wǎng)權(quán)限的差異化設(shè)置,滿足企業(yè)用戶的需求,tplink企業(yè)路由器訪問(wèn)控制功能設(shè)置方法其實(shí)很簡(jiǎn)單,下面由學(xué)習(xí)啦小編告訴你!
tplink企業(yè)路由器訪問(wèn)控制功能設(shè)置方法
1、設(shè)置市場(chǎng)部規(guī)則
登錄路由器的管理界面,點(diǎn)擊 防火墻 >> 訪問(wèn)策略,添加策略規(guī)則:允許市場(chǎng)部訪問(wèn)所有網(wǎng)絡(luò)應(yīng)用,如下圖所示:
2、設(shè)置研發(fā)部規(guī)則
只允許研發(fā)部收發(fā)郵件(即需要開(kāi)放SMTP:25,POP3:110,DNS:53)端口,添加規(guī)則如下:
收取郵件規(guī)則添加:添加允許POP3(110端口)的訪問(wèn)規(guī)則:
發(fā)送郵件規(guī)則添加:添加允許SMTP(25端口)的訪問(wèn)規(guī)則:
添加DNS規(guī)則:添加允許DNS(53端口)的訪問(wèn)規(guī)則:
注意:DNS服務(wù)是所有部門(mén)都需要使用的,故源地址及目的地址范圍選擇ANY;
3、添加其它部門(mén)規(guī)則
其它部門(mén)的員工,只允許瀏覽網(wǎng)頁(yè),即只需要開(kāi)放http(80端口)即可,添加規(guī)則如下:
注意:DNS規(guī)則已經(jīng)在2中添加,則無(wú)需再次添加。
4、默認(rèn)規(guī)則添加
由于訪問(wèn)策略規(guī)則默認(rèn)為“允許”,所以需要再添加禁止一切訪問(wèn)的規(guī)則才可以實(shí)現(xiàn)需求,規(guī)則如下:
添加完成后,總規(guī)則如下:
至此,訪問(wèn)策略規(guī)則設(shè)置完成,局域網(wǎng)中所有的電腦將擁有所屬的部門(mén)對(duì)應(yīng)的上網(wǎng)權(quán)限。
企業(yè)路由器設(shè)置過(guò)程中,訪問(wèn)控制功能的相關(guān)問(wèn)題及解答如下:
問(wèn):設(shè)置訪問(wèn)控制后,為何使用Foxmail客戶端還是不能正常收發(fā)郵件?
答:實(shí)際應(yīng)用中,通過(guò)不同客戶端軟件收發(fā)郵件,可能還需要再增加部分端口,如Foxmail客戶端收發(fā)郵件,還需要再添加SMTPS端口465、IMAPS端口993等端口,具體以實(shí)際應(yīng)用為準(zhǔn)。
問(wèn):設(shè)置允許訪問(wèn)網(wǎng)頁(yè)的規(guī)則,為什么依舊無(wú)法訪問(wèn)?
答:需要排查以下方面:受控電腦的IP地址必須在對(duì)應(yīng)的受控組中,規(guī)則才能起作用;檢查規(guī)則設(shè)置是否正確(按照以上步驟),確定設(shè)置的源、目的以及數(shù)據(jù)流向正確(限制內(nèi)網(wǎng)主機(jī),接口域選擇LAN);確認(rèn)添加允許DNS服務(wù),否則,涉及域名的網(wǎng)頁(yè)、郵件服務(wù)可能會(huì)無(wú)法訪問(wèn)。
看了“tplink企業(yè)路由器訪問(wèn)控制功能怎么設(shè)置”的人還看了
1.tplink路由器怎么設(shè)置訪問(wèn)控制功能