NetScreen裡設定控制訪問

anttyhuang發表於2007-06-26

如何在Netscreen 中設定:


設定一個固定的IP,比如我自己的機器,能夠訪問所有地址。

Trust : xxx.xxx.xxx.xx

  • 首先,先給自己設一個固定IP,

a. 可以在本機的Local Area Connection裡面設;

b. 如果是經常在不同分公司走動,也可以在伺服器的DHCP上設定一個IP給自己的機器。可以根據MAC地址找到機器。本機MAC地址可以在本機用IPCONFIG /ALL命令檢視。

1.

  • 然後上NETSCREEN 去設:
[@more@]

a. Objects->Address->List內增加一項:Trust->Untrust: xxx.xxx.xxx.xxx/32 (這裡設32是隻允許一個IP)

b. Policies->新填一項:Trust->Untrust :xxx.xxx.xxx.xxx/32 ->Any(action:Permit)Advance裡面的NAT選上Source Translation

c. 32為11111111 11111111 11111111 11111111即 255.255.255.255,僅為一位的意思;

31為11111111 11111111 11111111 11111111即 255.255.255.254,有兩個IP地址可用。

30為11111111 11111111 11111111 11111111即 255.255.255.252,有4位可用地址。

。。。。如此類推,你可以根據你需要幾個人來設這個開放的IP給他用,IP地址是你之前設的xxx.xxx.xxx.xxx最後的xxx倒數往前幾位。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10292431/viewspace-921271/,如需轉載,請註明出處,否則將追究法律責任。

相關文章