Contents
Index
Search
搜索知识库
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
使用防火墙例外
防火墙例外列表包含您可以进行配置以根据客户机端口号和 IP 地址来允许或阻止不同类型网络通信的条目。在爆发期间,安全管理服务器将例外应用到趋势科技策略,而后者会自动部署以保护您的网络。
例如,在病毒爆发期间,可以选择阻止所有客户端通信,包括 HTTP 端口(端口 80)。但是,如仍想授予被阻止的客户端访问 Internet 的权限,则可以将 Web 代理端服务器添加到例外列表中。
过程
导航至
安全设置
。
选择台式机组或服务器组。
单击
配置设置
。
将显示一个新窗口。
单击
防火墙
→
在办公室
或
防火墙
→
不在办公室
。
将显示一个新窗口。
选择
启用防火墙
。
选择
高级模式
。
添加例外:
单击
添加
。
将显示一个新窗口。
键入例外的名称。
在
处理措施
旁边,单击下列选项之一:
允许所有网络通信
拒绝所有网络通信
在
方向
旁边,单击
入站
或
出站
,以选择要应用例外设置的网络通信类型。
从“协议”列表中选择网络协议的类型:
全部
TCP/UDP
(缺省值)
TCP
UDP
ICMP
ICMPv6
单击下列选项之一,指定客户端端口:
所有端口
(缺省)
范围
:键入端口的范围
指定的端口
:指定单独的端口。使用半角逗号“,”分隔端口号。
在
计算机
下,选择要包含在例外中的客户机 IP 地址。例如,如果您选择
拒绝所有网络通信(传入和传出)
并键入网络上一台客户机的 IP 地址,则在策略中具有此例外的任何客户机都无法使用该 IP 地址发送或接收数据。单击下列选项之一:
所有 IP 地址
(缺省值)
单个 IP
:键入 IPv4 或 IPv6 地址,或键入主机名。要将客户端主机名解析为 IP 地址,请单击
解析
。
IP 范围 (对于 IPv4 或 IPv6)
:在
从
和
到
文本框中键入两个 IPv4 或两个 IPv6 地址。无法在一个文本框中键入 IPv6 地址,而在另一个文本框中键入 IPv4 地址。
IP 范围 (对于 IPv6)
:键入 IPv6 地址前缀和长度。
单击
保存
。
要编辑例外,请单击
编辑
,然后在显示的窗口中修改设置。
要在列表中向上或向下移动例外,请选择该例外,然后单击
上移
或
下移
,直到移动到所需的位置。
要移除例外,请选择该例外,然后单击
移除
。