通過綁定MAC地址設置允許訪問,通過路由器來進行設置,在一定程度上是能夠實現的。因為這依賴於路由器是否支持安全設置選項有關。如果路由器不支持的話,則做不到這一點。
綁定MAC地址允許訪問的方法如下(以下均是在路由器管理界面中操作):
(1)設置頁面—>DHCP伺服器—>靜態地址分配—>將全部有效的IP地址與MAC地址綁定,輸入並保存即可
(2)設置頁面—>安全設置—>防火牆設置—>選擇開啟防火牆,開啟IP地址過濾,開啟MAC地址過濾三項—>選擇凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器和僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet。
(3)設置頁面—>安全設置—>IP地址過濾—>添加新條目—>把有效的IP地址填進去,並選擇使所有條目生效。
(4)設置頁面—>安全設置—>MAC地址過濾—>添加新條目—>把有效的MAC地址填進去,並選擇使所有條目生效。
這樣設置後,除了已經設置的IP和MAC地址外,其它都是被禁止的。
但區域網內部之間可以正常訪問。
『貳』 零信任是什麼意思
零信任,有兩層意思,一個是沒有默認的信任,必須要經過驗證才能信任。第二個是沒有永久的信任,必須要持續觀察,確保你的行為不超越你的授權,或者說不與你所在組的行為基線發生偏移。
『叄』 簡述什麼是信任關系
(1)信任關系是PKI信任模型中的一個概念。當兩個認證機構中的一方給對方的公鑰或雙方給對方的公鑰頒發證書時,兩者之間就建立了信任關系。
(2) 信任關系是網路中不同域之間的一種內在聯系。只有在兩個域之間創建了信任關系,這兩個域才可以相互訪問。在通過Windows Server 2003系統創建域目錄樹和域目錄林時,域目錄樹的根域和子域之間,域目錄林的不同樹根之間都會自動創建雙向的、傳遞的信任關系,有了信任關系,使根域與子域之間、域目錄林中的不同樹之間可以互相訪問,並可以從其他域登錄到本域。