設(shè)置Default Action 下拉參數(shù)為
Discard 拒絕所有數(shù)據(jù)包進(jìn)入內(nèi)網(wǎng),除非滿足相應(yīng)過濾條件定義
Pass 所有數(shù)據(jù)包均可進(jìn)入內(nèi)網(wǎng),除非因滿足相應(yīng)過濾條件而備拒絕
. Logging參數(shù)通常設(shè)為Discard
5.鼠標(biāo)點(diǎn)擊Add以新建一個(gè)過濾器在已存在的過濾器之后,而點(diǎn)擊Insert以插入一新過濾器在已存在的過濾器之前,或選擇Setup以編輯一選中過濾器。
. Action為
Pass 凡匹配該頁界面參數(shù)之?dāng)?shù)據(jù)包被通過
Discard 凡匹配該頁界面參數(shù)之?dāng)?shù)據(jù)包被拒絕
. 根據(jù)需求設(shè)置Protocol參數(shù)為TCP或UDP
. TCP Flag參數(shù)為All或Ack
. src.Address Type和srcAdress/src.Mask為數(shù)據(jù)包源地址,在DefaultAction為Disard的情況,凡匹配該項(xiàng)參數(shù)的數(shù)據(jù)包被通過。
. src.Port為發(fā)起連接的應(yīng)用程序端口如FTP或HTTP等,凡匹配之應(yīng)用被連接。
注: 在若干次序定義的過濾器中,數(shù)據(jù)包將被第一個(gè)條件匹配的過濾器過濾。
6.在Protocol>IP>Link>Setup>Advanced選Filters可定義過濾器以實(shí)現(xiàn)對(duì)由內(nèi)網(wǎng)去外網(wǎng)的所有數(shù)據(jù)包的過濾,步驟同上。