禁止某个ip上网步骤
- 格式:docx
- 大小:241.79 KB
- 文档页数:2
看如何设置IP地址的访问限制和权限控制IP地址是互联网通信中的重要组成部分,它可以用于定位和识别设备。
在某些情况下,我们可能希望对特定IP地址进行访问限制和权限控制,以保护网络和系统的安全性。
本文将介绍如何设置IP地址的访问限制和权限控制,以及相关的实践建议。
一、IP地址访问限制的基本原理IP地址访问限制依赖于网络设备中的防火墙或路由器功能。
通过设定相应的规则,可以实现对特定IP地址的访问限制,包括允许列表和拒绝列表。
1. 允许列表:在允许列表中添加特定的IP地址,只有列表中的IP 地址才能通过防火墙或路由器访问目标系统或网络资源。
2. 拒绝列表:在拒绝列表中添加特定的IP地址,列表中的IP地址将被防火墙或路由器拒绝访问目标系统或网络资源。
二、设置IP地址访问限制的步骤和方法下面将分步骤介绍如何设置IP地址的访问限制和权限控制。
1. 确定访问限制的目标:首先需要明确希望限制哪些IP地址的访问,可以是单个IP地址、IP地址段或者特定的IP地址组。
2. 登录防火墙或路由器:通过浏览器或者相关的管理软件登录防火墙或路由器,输入正确的用户名和密码。
3. 导航到访问控制设置:在管理界面中找到访问控制或防火墙设置等相关选项,通常位于网络设置或安全设置菜单下。
4. 添加访问规则:根据实际需求,在访问控制设置中添加相应的规则。
可以设置允许的IP地址列表或者拒绝的IP地址列表。
5. 保存并应用设置:在完成相关设置后,记得保存并应用设置,使其生效。
三、设置IP地址权限控制的实践建议除了基本的IP地址访问限制,我们还可以通过一些其他的实践来加强权限控制,提高网络和系统的安全性。
1. 多因素身份验证:考虑采用多因素身份验证的方式,例如结合使用密码、指纹、短信验证码等多种方式,增加身份验证的难度。
2. 定期更新访问规则:定期检查和更新IP地址访问规则,及时剔除不再需要访问的IP地址,避免黑客入侵。
3. 使用动态IP地址:使用动态IP地址可以增加安全性,因为动态IP地址会定期更改,使得黑客更难追踪和入侵。
IP地址的限制和封锁方法的方式在现代互联网的发展中,IP地址的限制和封锁方法变得越来越重要。
无论是个人用户还是企业机构,都需要对特定的IP地址进行限制和封锁,以保护自身的网络安全和数据隐私。
本文将探讨IP地址的限制和封锁方法的方式,并介绍如何有效应对各种网络攻击。
一、IP地址的限制方法1. 黑名单策略黑名单策略是一种常见的IP地址限制方法。
通过将恶意IP地址加入到黑名单中,可以禁止这些地址访问特定的网站或服务器资源。
黑名单可以手动维护,也可以借助安全设备或软件实现自动更新。
2. 白名单策略相反,白名单策略允许特定IP地址访问网站或服务器资源,禁止其他未授权的地址进行访问。
白名单策略可以提供更高的网络安全性,但需要确保白名单中的地址是可信的,并定期进行更新和验证。
3. 访问控制列表(ACLs)访问控制列表是一种用于限制IP地址访问权限的策略。
ACLs可以根据特定条件,如IP地址、端口号、协议类型等,来限制或允许访问。
它可以应用于网络设备,如路由器、交换机等,通过过滤和放行网络流量来保护网络安全。
二、IP地址的封锁方法1. 防火墙防火墙是一种常见的网络安全设备,用于监控和控制进出网络的数据流量。
通过配置防火墙规则,可以封锁恶意IP地址的访问请求,有效保护网络资源和数据的安全。
2. 反向代理反向代理服务器也可以用于封锁IP地址。
反向代理充当客户端和服务器之间的中间人,可以根据IP地址、请求类型等条件过滤流量,并阻止不可信的IP地址访问服务器。
3. 报警和监控系统实时监测和报警系统是及时发现并封锁恶意IP地址的重要手段。
这些系统可以通过实时检测异常流量、异常请求等方式,自动触发封锁措施,减少网络攻击对系统的影响。
三、应对各种网络攻击1. 分布式拒绝服务(DDoS)攻击DDoS攻击是利用大量的请求,使目标服务器超负荷并瘫痪的攻击方式。
为了防止DDoS攻击,可以使用流量清洗设备,通过过滤和放行正常流量,排除恶意请求。
防火墙如何阻止ip地址防火墙阻止ip地址方法一:win7防火墙阻止ip的步骤:1、点开始——控制面板;2、点系统和安全;3、点windows防火墙;4、点高级设置;5、点入站规则,点新建规则;注:入站规则:别人电脑访问自己电脑。
6、选中自定义,不断地点下一步,一直到如下图所示窗口,选中【下列ip地址】,点添加按钮;7、输入限制的ip地址,点确定;8、返回到上级窗口,点下一步;9、选中阻止连接,点下一步;10、然后设置默认直到下级窗口,输入ip规则名称,点完成。
防火墙阻止ip地址方法二:win7防火墙不能对ip设置规则,可指定开放端口。
设置步骤如下:1、点击开始,点击控制面板,点击windows防火墙;2、点击高级设置;3、点击入站规则,点击新建规则;4、点击端口,点击下一步;5、点击特定本地端口,输入18186,点击下一步;6、点击允许连接;7、点击下一步;8、输入名称,点击完成即可。
相关阅读:ip原理网络互联nnt流量网协是怎样实现的?网络互连设备,如以太网、分组交换网等,它们相互之间不能互通,不能互通的主要原因是因为它们所传送数据的基本单元(技术上称之为“帧”)的格式不同。
ip协议实际上是一套由软件、程序组成的协议软件,它把各种不同“帧”统一转换成“网协数据包”格式,这种转换是因特网的一个最重要的特点,使所有各种计算机都能在因特网上实现互通,即具有“开放性”的特点。
数据包那么,“数据包(data packet)”是什么?它又有什么特点呢?数据包也是分组交换的一种形式,就是把所传送的数据分段打成“包”,再传送出去。
但是,与传统的“连接型”分组交换不同,它属于“无连接型”,是把打成的每个“包”(分组)都作为一个“独立的报文”传送出去,所以叫做“数据包”。
这样,在开始通信之前就不需要先连接好一条电路,各个数据包不一定都通过同一条路径传输,所以叫做“无连接型”。
这一特点非常重要,它大大提高了网络的坚固性和安全性。
电脑通过设置路由器限制访问指定网站的方法
电脑通过设置路由器限制访问指定网站的方法
出于某些特殊需要,我们会在电脑上限制访问一些网站,比如在家长为了限制孩子上网的情况下。
所以在上述的状况下,就需要在电脑中设置限制访问指定的网站。
在下面的内容中,小编要教大家通过设置路由器的`方法来实现这一功能。
1、打开浏览器,输入192.168.1.1(或其他),并登录路由器,然后点击展开左侧菜单中的“安全设置”;
2、点击进入“防火墙设置”;
3、在防火墙设置中,勾选“开启防火墙”以及“开启域名过滤”,点击保存;
4、再点击左侧的“域名过滤”;
5、在域名过滤页面可以看到防火墙功能和域名过滤功能都是开启的状态,点击“添加新条目”;
6、在这里可以设置开启域名过滤的时间段,并输入域名,状态默认是生效,点击保存;
7、完成上述设置后,在浏览器中就不能打开指定的网站了。
禁止局域网电脑上网在现代办公环境中,出于安全和效率的考虑,有时需要禁止局域网内的某些电脑上网。
这可以通过多种方式实现,包括但不限于网络硬件设置、操作系统限制和第三方软件控制。
以下是一些常见的方法来禁止局域网电脑上网:1. 网络硬件设置:在网络路由器或交换机上设置访问控制列表(ACL),可以限制特定IP地址或MAC地址的设备访问互联网。
这种方法需要网络管理员具备一定的技术知识,并且能够访问网络硬件的配置界面。
2. 操作系统限制:在电脑的操作系统中,可以设置网络连接的属性,禁止其访问外部网络。
例如,在Windows系统中,可以通过“网络和共享中心”中的“更改适配器设置”来禁用或配置网络连接。
3. 防火墙设置:大多数现代操作系统都内置了防火墙功能,可以通过配置防火墙规则来阻止特定程序或端口的网络访问。
例如,可以设置规则阻止所有出站HTTP和HTTPS流量,从而禁止浏览器上网。
4. 软件限制:使用第三方网络管理软件,如网络监控工具或家长控制软件,可以更精细地控制网络访问权限。
这些软件通常提供用户友好的界面,允许管理员设置复杂的规则,如禁止在特定时间段内上网。
5. DNS和代理服务器设置:修改电脑的DNS设置,使其指向一个无效的DNS服务器,或者配置代理服务器拒绝所有请求,也可以阻止上网。
这种方法可能会影响到局域网内其他需要正常上网的服务,因此需要谨慎使用。
6. 物理隔离:在某些极端情况下,可以通过物理手段隔离网络连接,例如拔掉网线或关闭无线网络接口。
这种方法虽然简单直接,但可能会对局域网内的其他服务造成不便。
在实施上述任何措施之前,重要的是要确保所有相关人员都清楚这些限制,并理解其背后的原因。
此外,应当定期审查和更新这些限制,以确保它们仍然符合组织的安全策略和业务需求。
说如何设置IP地址的访问限制和权限控制IP地址是指互联网协议地址,用于区分和定位不同设备在网络中的身份标识。
在实际应用中,为了保护网络的安全性和防止非授权访问,设置IP地址的访问限制和权限控制是非常重要的。
本文将介绍如何进行IP地址的访问限制和权限控制。
一、IP地址的访问限制通过限制IP地址的访问,可以有效地防止未授权的访问和网络攻击。
下面是几种常见的IP地址的访问限制方法:1. IP地址白名单:将所有被信任的IP地址添加到白名单中,在网络的访问控制列表(ACL)中设置允许白名单中IP地址的访问。
这样,只有白名单中的IP地址可以访问网络资源,其他IP地址将被拒绝访问。
2. IP地址黑名单:将已知的恶意IP地址添加到黑名单中,在ACL中设置拒绝黑名单中IP地址的访问。
这样,黑名单中的IP地址将被拦截,无法访问网络资源。
3. IP地址段限制:通过设置IP地址段的方式进行访问限制。
例如,可以设置只允许某个区域或特定网段的IP地址访问网络资源,对其他IP地址进行限制。
4. 动态IP限制:对于拥有动态IP地址的设备,可以设置访问频率限制或时间限制,防止恶意行为或滥用资源。
二、权限控制除了限制IP地址的访问外,权限控制也是保护网络安全的重要手段。
通过分配和管理用户权限,可以确保网络资源只被授权用户访问。
下面是几种常见的权限控制方法:1. 用户身份认证:要求用户提供合法的身份信息进行认证,确保用户身份的合法性。
常见的身份认证方式包括用户名密码认证、双因素认证等。
2. 角色-based访问控制(RBAC):将用户分组为不同的角色,在每个角色中分配相应的权限。
当用户被分配到某个角色时,即拥有该角色所具备的权限。
3. 基于资源的访问控制(ABAC):根据资源的属性来控制用户的访问权限。
例如,只有满足某些条件的用户才能访问特定的资源。
4. 细粒度访问控制:对于敏感资源或操作,可以设置更为严格的权限控制。
例如,对于数据的读写操作可以进行细粒度的权限控制,确保只有授权用户才能执行相应的操作。
如何通过IP地址屏蔽网站或应用IP地址屏蔽是一种常见的方法,用于限制或阻止特定IP地址访问某个网站或应用。
这种技术在网络安全、资源管理和用户控制方面有着广泛的应用。
本文将介绍如何通过IP地址屏蔽来实现对网站或应用的访问限制。
一、什么是IP地址屏蔽IP地址屏蔽是一种网络安全技术,它通过限制或阻止特定IP地址的访问来达到对网站或应用的屏蔽目的。
IP地址是用于在Internet上识别和定位设备的一组数字,每个设备都有唯一的IP地址。
通过屏蔽某个或某些IP地址,可以限制它们对特定资源的访问。
二、IP地址屏蔽的应用场景1. 网络安全:通过屏蔽恶意IP地址,可以减少网络攻击风险,如DDoS攻击、黑客入侵等。
2. 用户控制:某些网站或应用希望只对特定地区或特定用户提供服务,可以通过屏蔽其他IP地址来实现限制。
3. 内容审查:屏蔽某些IP地址可以阻止用户访问非法、有害或敏感内容。
三、常见的IP地址屏蔽方法1. 防火墙屏蔽:防火墙是保护网络安全的重要设备,可以通过设置规则,屏蔽指定IP地址的访问。
管理员可以根据需要配置防火墙规则,对特定IP地址进行屏蔽。
2. 路由器屏蔽:路由器是连接多个网络的设备,它也可以通过设置路由规则,实现对IP地址的屏蔽。
通过配置路由器屏蔽规则,可以在网关处屏蔽指定IP地址的数据流量。
3. 应用程序层屏蔽:某些应用程序具有自己的屏蔽功能,可以通过在应用程序设置中添加屏蔽IP地址的规则实现屏蔽。
这种方法适用于需要对某个特定应用程序进行屏蔽的情况。
四、IP地址屏蔽的注意事项1. IP地址可能被伪造:由于IP地址可以被伪造或篡改,所以单纯依靠IP地址屏蔽并不能完全保证安全。
更为安全的方法是结合其他身份验证、访问控制手段来增强安全性。
2. 注意合法用户:在屏蔽IP地址时,需要注意不要误伤合法用户。
尤其是当屏蔽的是某个IP地址段时,需要确保该段内没有合法用户被屏蔽。
3. 定期更新屏蔽规则:网络环境经常变化,IP地址也会发生变动,因此需要定期更新屏蔽规则,及时屏蔽新的恶意IP地址。
局域网怎么限制上网设置有时候出于网络安全,需要禁止局域网电脑访问外网,这就需要控制局域网电脑的网络使用。
店铺为大家整理了相关内容,供大家参考阅读!方法一、可以通过组策略禁止电脑上网、限制局域网电脑访问外网。
1、打开“AD用户和计算机”,在域上新建一个OU,命名为:Client(组织单元里有用户thin-01)2、右击Client,打开Client属性,点击“组策略”,展开“组策略”属性,点击“新建”按钮,新建一组策略对象,重命名为“禁止上网”。
(1)选择“禁止上网”这一策略对象,点击“编辑”按钮,打开“组策略编辑器”,然后在左侧的控制台树中依次展开:用户配置→Windows设置→Internet Explorer维护→连接。
(2) 在右侧的详细窗格里双击“代理设置”策略项,然后在弹出对话框上勾选“启用代理服务器设置”复选框,然后将代理服务器设置为“127.0.0.1”,如下图所示,应用了这条组策略,IE浏览器就无法访问Internet。
(3)在“运行”输入:cmd,打开命令提示符,然后输入:gpupdate /force (手动更新组策略,使策略立即生效)(4)输入:gpresult (查看组策略应用结果)3、回到域客户端XPDC,打开IE浏览器,验证策略应用结果如下图所示:应用组策略之前,正常打开网页。
应用组策略之后,无法正常浏览网页,策略生效。
方法二、通过控制上网软件、网络管理软件来禁止局域网上网、禁止电脑上网。
虽然通过组策略限制电脑上网是可以实现完全禁止电脑上网的功能,但是由于这种技术是基于操作系统相关设置来实现的,因此也很容易被一些懂技术的员工绕过,通过反向设置而达到重新恢复上网的目的。
因此,这种通过组策略禁止局域网上网、控制电脑上网的方式存在一定的漏洞,不利于实现严密的网络管理。
这种情况下,可以通过专门的网络管理软件、局域网限制上网软件来实现。
目前,市面上的局域网控制软件很多,例如有一款“聚生网管”(百度搜索“聚生网管”即可下载),只需要在公司局域网一台电脑安装就可以管理公司所有电脑的上网行为,你可以制定一个禁止电脑上网的策略,然后你将策略指派给那个电脑,就可以阻止那个电脑上网。
飞鱼星路由器如何限制禁止指定IP上网
你知道飞鱼星路由器如何限制禁止指定IP上网吗?下面是店铺整理的一些关于飞鱼星路由器如何限制禁止指定IP上网的相关资料,供你参考。
飞鱼星路由器限制禁止指定IP上网的方法:
如何设置让有的电脑能上网而有的电脑不能上网,这个是一个常见的问题。
该如何配置呢?(有时间要求的则直接添加限制的时间组,时间组里面设置限制上网的时间范围),下面我们以192.168.1.1为网关为例。
1.登录路由的界面。
点开基础设置--基本选项的位置,去掉VEF快速转发。
(此功能会导致生效时间变慢)
2,选中上网行为管理的界面,点开IP地址组,添加新规则。
推荐建立一个三个字符以上的英文组名称,同时把禁止上网电脑的IP地址放进去,允许上网的电脑如果不限制可以不添加IP组。
比如网管的IP是192.168.1.100不受限,老总的IP是192.168.1.168不受限。
经理组192.168.1.20-192.168.1.25不受限。
其他都禁止上网为例。
设置的规则需要灵活处理,注意:IP地址不能重复。
3.启用上网行为管理--防火墙添加新规则:动作禁止,接口任意,源地址就是禁止组。
保存即可。
(如下图所示)
4.重启一次路由器,同时把电脑也重启一次即可。
IP地址的限制与封锁方法随着互联网的快速发展和普及,IP地址的限制和封锁方法变得越来越重要。
在保护网络安全、管理网络资源和维护用户权益方面,IP地址的限制和封锁方法起着关键的作用。
本文将探讨IP地址的限制与封锁方法,并介绍一些常用的技术手段和实施步骤。
一、IP地址的限制方法IP地址的限制是一种管理网络流量和资源的方法,旨在控制特定IP 地址的访问权限。
以下是一些常用的IP地址限制方法:1. 黑名单限制:将不需要或不允许访问的IP地址添加到黑名单中,禁止其访问特定的网络服务或网站。
黑名单可以通过防火墙、访问控制列表(ACL)等网络安全设备进行配置。
2. 白名单限制:与黑名单相反,白名单限制只允许在列表中的IP地址访问特定的网络服务或网站。
这种方法可以提高网络的安全性,确保只有授权的用户可以访问。
3. 地理位置限制:根据IP地址的地理位置,限制特定地区或国家的访问权限。
这可以通过地理位置数据库和地理位置辨识技术实现,用于满足不同地区的法律法规要求或限制特定市场的访问。
二、IP地址的封锁方法IP地址的封锁是一种针对恶意IP地址或有害行为的防范措施。
以下是一些常用的IP地址封锁方法:1. 防火墙封锁:通过防火墙配置,封锁特定的IP地址,禁止其访问网络。
防火墙可以根据源IP地址或目标IP地址进行过滤和封锁。
2. IP地址屏蔽:通过配置网络服务器或应用程序,屏蔽特定IP地址的访问。
这可以通过在服务器或应用程序配置文件中添加相关规则或使用特定的屏蔽软件实现。
3. 反向代理封锁:利用反向代理服务器,将恶意IP地址的请求重定向或拒绝。
反向代理服务器可以通过配置规则来检测和封锁恶意IP 地址,保护后端服务器的安全。
三、实施实施IP地址的限制与封锁方法需要遵循以下步骤:1. 目标设定:明确需要限制或封锁的IP地址,并确定实施这些措施的目的和理由。
这可能涉及到保护网络安全、防止恶意攻击、维护资源分配的公平性等。
2. 技术选择:根据具体需求,选择适合的技术手段来实施IP地址的限制与封锁。
如何局域网禁止手机、平板电脑通过无线上网
很多企业由于后期发展需要,增添了不少电脑,为了美观起见,很多公司都采用无线路由器直接搭建无线局域网,但是问题也随之而来,现在的手机基本上都可以连无线。
下面是店铺跟大家分享的是如何局域网禁止手机、平板电脑通过无线上网,欢迎大家来阅读学习。
如何局域网禁止手机、平板电脑通过无线上网
工具/原料
局域网
局域网中电脑
聚生网管
方法/步骤1
百度“聚生网管”,选择第一个网站点击进入。
点击“下载中心”—“点击下载”
下载完成,解压,运行“LanQos”,按照提示进行安装,安装完成后,点击“开始”-“所有程序”-“聚生网管”—“聚生网管”。
点击“新建监控网段”,输入网段名称(随便输入即可),然后点击“下一步”,选择工作网卡(一般电脑只有一个网卡,点击下来菜单,选择唯一的一个即可),然后按照提示点击下一步直到完成。
选中刚刚新建的监控网段,点击“开始监控”—“启用监控”,聚生网管即可自动扫描本局域网内的所有主机并显示出来。
勾选“发现无线路由器/手机/平板报警”,一旦局域网中有此类设备出现,即可在下方罗列出来。
在罗列出来可能为无线路由器/手机/平板的主机上方点击右键,选择“强制断网”即可。
如何禁止局域网用户访问网络
出于对上网管理或约束方面的考虑,需要通过路由器来禁止局域网用户访问网络,下面是店铺给大家整理的一些有关禁止局域网用户访问网络的设置方法,希望对大家有帮助!
禁止局域网用户访问网络的设置方法
打开浏览器,输入“192.168.0.1”登陆路由器管理界面。
在管理界面中,切换至“行为管理”选项卡,点击“网站过滤”项。
将“过滤模式”设置为“仅禁止”。
接下来输入要过滤的IP地址范围,同时输入要禁止访问的网站。
如图:
经过以上设置后,所指定的IP地址范围内的电脑将无法访问指定的网站。
防火墙限制指定IP不能访问设置方法教程防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。
这篇文章主要介绍了Windows 2008 防火墙限制指定IP不能访问设置图文教程,本文用详细的图文教程教你如何限制指定IP的访问,共分8个步骤,需要的朋友可以参考下防火墙具体配置八个步骤完成。
第一步:点击“新建规则”第二步:选择“自定义”第三步:不用选择,默认“所有程序”第四步:默认,下一步第五步:自定义应用中添加指定的IP(需要过滤的IP)第六步:选择“阻止链接”,下一步第七步:选择需要生效的域,一般默认就好第八步:填写规则名称及注释,完成生效配置补充阅读:防火墙主要使用技巧一、所有的防火墙文件规则必须更改。
尽管这种方法听起来很容易,但是由于防火墙没有内置的变动管理流程,因此文件更改对于许多企业来说都不是最佳的实践方法。
如果防火墙管理员因为突发情况或者一些其他形式的业务中断做出更改,那么他撞到枪口上的可能性就会比较大。
但是如果这种更改抵消了之前的协议更改,会导致宕机吗?这是一个相当高发的状况。
防火墙管理产品的中央控制台能全面可视所有的防火墙规则基础,因此团队的所有成员都必须达成共识,观察谁进行了何种更改。
这样就能及时发现并修理故障,让整个协议管理更加简单和高效。
二、以最小的权限安装所有的访问规则。
另一个常见的安全问题是权限过度的规则设置。
防火墙规则是由三个域构成的:即源(IP地址),目的地(网络/子网络)和服务(应用软件或者其他目的地)。
为了确保每个用户都有足够的端口来访问他们所需的系统,常用方法是在一个或者更多域内指定打来那个的目标对象。
当你出于业务持续性的需要允许大范围的IP地址来访问大型企业的网络,这些规则就会变得权限过度释放,因此就会增加不安全因素。
服务域的规则是开放65535个TCP端口的ANY。
防火墙管理员真的就意味着为黑客开放了65535个攻击矢量?三、根据法规协议和更改需求来校验每项防火墙的更改。
第一种方法:Ping 探测是Windows系统中最常用的工具之一,它同时也是“网络流氓”寻找下手目标的最常用的工具,当“网络流氓”一次发送的数据包大于或等于65532K时,系统就很有可能死机,通过Ping 命令可以制造ICMP风暴,堵塞网络,所以Ping 命令对于系统的危害不可小覤,那么我们在Windows 2000系统中,在没有防火墙保护的状态下,如何屏蔽Ping探测,避免系统被“网络流氓”盯上呢?你可以通过以下方法来实现。
步骤1 点击“网上邻居”,选择“属性”再指向要配置的“网卡”,再用右键选取“属性”,再依次点“TCP/IP”->“高级”->“选项”->“TCP/IP筛选”。
步骤2 接着在TCP端口编辑框中点击“只允许”,在下面加上需要开的端口,一般打开80、20、21、25端口,应用于浏览网页,上传文件、收发邮件便行了。
步骤3 编辑UDP端口,选择“全部不允许”,最右边的一个编辑框是定义IP协议过滤的,我们选择只允许TCP协议通过,点“确定”关闭设置框。
上面设置了“只允许TCP协议通过”,只可惜微软在这里的IP协议过滤并不包括ICMP协议,所以还需要在IP安全机制(IP Security)上着手。
步骤1 打开“本地安全策略”,选择“IP安全策略”,再指向“管理IP筛选器”,在IP过滤规则:ICMP_ANY_IN,源地址选“任何IP ”,目标地址选“我的IP地址”(本机),协议类型是“ICMP”,切换到“管理过滤器操作”,增加一个名为“Deny”的操作,操作类型为“阻止”。
步骤2 接着再用右键选取本机的IP安全策略,选择“新建IP安全策略”,建立一个名称为“ICMP Filter”的过滤器,通过增加过滤规则向导,我们把刚刚定义的ICMP_ANY_IN过滤策略指定给“ICMP Filter”。
最后在操作选框中选择我们刚刚定义的Deny 操作,退出向导窗口,右击“ICMPFilter”并启用它,现在任何地址进入的ICMP报文就都会被丢弃了。
路由器怎么设置ip限制
路由器是构建互连网的重要设备之一,承担着路由选择、报文转发及差错控制等重要任务,它还是实施网络管理、实现网络层安全的一个重要场所。
那么你知道路由器怎么设置ip限制吗?下面是店铺整理的一些关于路由器设置ip限制的相关资料,供你参考。
路由器设置ip限制的方法:
打开你的计算机电脑,然后打开你的浏览器
在地址栏里面输入192.168.1.1进如管理员页
输入管理员的账户和密码,点击确定
选择设置IP宽带控制
在这里面设置一下就好了。