![]() |
b. 要求:創建一條基于IP的訪問策略,允許內網區域中的lihua能夠通過防火墻4000訪問外網區域中Server的主頁,并能夠通過FTP進行數據傳輸。實現方式如下:
c. 首先在防火墻管理器中選取“網絡”→“區域”菜單,會彈出區域管理窗口,將內網區域和外網區域的默認訪問權限改為“默認禁止”;
![]() |
![]() |
![]() |
g. 詳細操作請參看DEMO演示。
注 意:
配置基于IP對象和基于用戶的訪問策略大部分方式都是相同的,唯一不同就是選擇訪問“源”:一個是IP對象,另一個是用戶對象。
關鍵詞:
基于區域控制的訪問策略:在防火墻4000中,每條訪問策略都從屬于某個網絡區域,描述其他區域中的主機對此區域中的主機進行訪問時應該如何控制;每條訪問策略必定有目的、源、動作;并且在一條訪問策略中對于同一個目的而言,可以有不同的源,每個源可以有不同的訪問權限。






