1. 在安全选项中选择IP/MAC地址绑定功能 ........................................................................... 1 2. 在安全选项中选中“允许未绑定的IP/MAC地址通过” ................................................... 1 3. 设置包过滤规则,源地址为:1.1.1.1-1.1.1.10,目标地址为任意,服务为任意,动作为允许。 .............................................................................................................................................. 1 4. 设置相应的NAT规则 ............................................................................................................ 2 5. 将全部10个IP都与相应的MAC地址绑定。 .................................................................... 2
1. 在安全选项中选择启动IP/MAC地址绑定功能
2. 在安全选项中选中“允许未绑定的IP/MAC地址通过” 3. 设置包过滤规则,源地址为:1.1.1.1-1.1.1.10,目标地址为任意,服务为任意,
动作为允许。
其中地址1.1.1.1-1.1.1.10需要在地址列表里定义
4. 设置相应的NAT规则
5. 将全部10个IP都与相应的MAC地址绑定。
按以上5部配好就可以了。
注: 必须保证在安全规则中允许访问Internet的所有IP地址都进行IP/MAC地址绑定,如果某些IP地址暂时不用,可以给它随意绑定一个虚拟的MAC地址.这样,凡是能通过安全规则检查的IP地址,就必然被绑上了一个MAC地址,如果用户不能将网卡地址设为这个MAC地址,他就一定不能访问Internet.
因篇幅问题不能全部显示,请点此查看更多更全内容