motorola内部通信网络电话机的防火墙在安全菜单网络设置下进行配置,通过此页面可以设定是否启用输入、输出防火墙,同时可以设定防火墙的输入输出规则,利用这些设定可以防止一些恶意的网络存取,或限制内部使用者存取外部网络的一些资源,提高安全性。
motorola内部通信网络电话机的防火墙在安全菜单网络设置下进行配置,通过此页面可以设定是否启用输入、输出防火墙,同时可以设定防火墙的输入输出规则,利用这些设定可以防止一些恶意的网络存取,或限制内部使用者存取外部网络的一些资源,提高安全性。
防火墙规则设置是一个简单的防火墙的模块。这个功能支持两种规则:输入规则和输出规则。每条规则都将分配一个序号,最大允许每种规则各设定10条,举例motorola IP9930-12PG说明,如下图所示:

考虑到防火墙设定的复杂性,下面将以一个实例来进行说明:
开启输入规则 :表示启用输入规则应用
开启输出规则 :表示启用输出规则应用
输入/输出 :为选择当前添加规则是输入还是输出规则
禁止/允许 :为选择当前规则配置是禁止还是允许;
协议类型 :过滤的协议类型,共有三种:TCP,UDP,ICMP。
源端口范围 :过滤的源端口范围
目的端口范围 :过滤的目的端口范围
源地址 :为源地址。源地址可以是主机地址、网络地址,也可以是全部地址0.0.0.0;
也可以是类似*.*.*.0的网络地址,如:192.168.1.0。
目的地址 :为目的地址,目的地址可以是具体IP地址,也可以是全部地址0.0.0.0;也可
以是类似*.*.*.0的网络地址,如:192.168.1.0。
源子网掩码 :为源地址掩码,当配置为255.255.255.255时即说明是具体主机,当设置为
255.255.255.0类型的子网掩码时,说明过滤的是一个网段,选择开启输入规则或开启输出规则,并点击按钮【提交】。
这样,当设备运行:ping 192.168.1.18,就会因为输出规则的禁止而无法发送数据包到 192.168.1.18。但是ping 192.168.1.0 网段的其它 IP 还是可以正常收到目的主机的响应数据包。
选取想要删除的列表,输入要删除序号,点击【删除】即能删除掉选定的列表。