الهدف من هذه المقالة هو توضيح كيفية تكوين قواعد الوصول على الموجهات RV160 و RV260.
تحدد قواعد الوصول القواعد التي يجب أن تستوفيها حركة المرور للمرور من خلال الواجهة. تسمح قاعدة الوصول أو ترفض حركة المرور استنادا إلى البروتوكول أو عنوان IP للمصدر والوجهة أو الشبكة، واختياريا منافذ المصدر والوجهة.
عند نشر قواعد الوصول إلى الأجهزة، فإنها تصبح إدخالا واحدا أو أكثر من إدخالات التحكم في الوصول (ACEs) إلى قوائم التحكم في الوصول (ACL) المرفقة بالواجهات. عادة، تكون هذه القواعد هي سياسة الأمان الأولى التي يتم تطبيقها على الحزم، حيث أنها أول خط دفاع لك. يتم فحص كل حزمة تصل إلى واجهة لتحديد ما إذا كان سيتم إعادة توجيه الحزمة أو إسقاطها استنادا إلى المعايير التي تحددها. إذا قمت بتحديد قواعد الوصول في إتجاه الخروج، فسيتم أيضا تحليل الحزم قبل السماح لها بمغادرة الواجهة.
لتكوين قواعد الوصول على RV160/RV260، اتبع هذه الخطوات.
الخطوة 1. قم بتسجيل الدخول إلى صفحة تكوين الويب الخاصة بالموجه لديك.
ملاحظة: في هذه المقالة، سنستخدم RV260W لتكوين قواعد الوصول. قد يختلف التكوين حسب الطراز الذي تستخدمه.
الخطوة 2. انتقل إلى جدار الحماية > قواعد الوصول.
الخطوة 3. في جدول قواعد الوصول إلى IPv4 أو IPv6، انقر فوق إضافة أو حدد الصف وانقر فوق تحرير.
الخطوة 4. في قسم إضافة/تحرير قواعد الوصول، أدخل الحقول التالية.
حالة القاعدة |
حدد تمكين لتمكين قاعدة الوصول المحددة. قم بإلغاء التحقق لتعطيله. |
الإجراء
|
أختر السماح أو الرفض من القائمة المنسدلة. |
الخدمات |
· IPv4 - حدد الخدمة لتطبيق قاعدة IPv4. · IPv6 - حدد الخدمة لتطبيق قاعدة IPv6. · الخدمات - حدد الخدمة من القائمة المنسدلة.
|
سجل |
حدد خيارا من القائمة المنسدلة. · دائما - تظهر السجلات للحزمة التي تطابق القواعد. · أبدا - لا يوجد سجل مطلوب.
|
واجهة المصدر |
حدد الواجهة المصدر من القائمة المنسدلة.
|
عنوان المصدر |
حدد عنوان IP المصدر الذي يتم تطبيق القاعدة عليه وأدخل ما يلي: · أي - تحديد لمطابقة جميع عناوين IP. · أحادي - أدخل عنوان IP. · الشبكة الفرعية - أدخل شبكة فرعية لشبكة. · نطاق IP - أدخل نطاق عناوين IP.
|
واجهة الوجهة |
حدد الواجهة المصدر من القائمة المنسدلة.
|
عنوان الوجهة |
حدد عنوان IP المصدر الذي يتم تطبيق القاعدة عليه وأدخل ما يلي: · أي - تحديد لمطابقة جميع عناوين IP. · أحادي - أدخل عنوان IP. · الشبكة الفرعية - أدخل شبكة فرعية لشبكة. · نطاق IP - أدخل نطاق عناوين IP.
|
اسم الجدول |
حدد دائما أو العمل أو ساعات المساء أو التسويق أو ساعات العمل من القائمة المنسدلة لتطبيق قاعدة جدار الحماية. ثم انقر هنا لتكوين الجداول.
|
الخطوة 5. (إختياري) لتكوين الجداول، انقر هنا بجوار اسم الجدول.
الخطوة 6. (إختياري) انقر فوق إضافة لإضافة جدول أو حدد الصف وانقر فوق تحرير.
ملاحظة: للحصول على مزيد من المعلومات حول تكوين الجدول الزمني، انقر هنا.
الخطوة 7. (إختياري) انقر فوق تطبيق.
الخطوة 8. (إختياري) انقر فوق إستعادة الإعدادات الافتراضية، لاستعادة الإعدادات الافتراضية.
الخطوة 1. لإضافة إدخال أو تحريره في قائمة الخدمات، انقر فوق إدارة الخدمات.
الخطوة 2. لإضافة خدمة، انقر فوق إضافة ضمن جدول الخدمة. لتحرير خدمة، حدد الصف وانقر فوق تحرير. الحقول مفتوحة للتعديل.
الخطوة 3. يمكن أن يكون لديك العديد من الخدمات في القائمة:
الخطوة 4. إذا قمت بإضافة أو تحرير أي إعدادات، انقر تطبيق.
يجب أن تكون قد انتهيت الآن من تكوين قواعد الوصول على الموجه RV160/ RV260 لديك بنجاح.