設置Default Action 下拉參數為
Discard 拒絕所有數據包進入內網,除非滿足相應過濾條件定義
Pass 所有數據包均可進入內網,除非因滿足相應過濾條件而備拒絕
. Logging參數通常設為Discard
5.鼠標點擊Add以新建一個過濾器在已存在的過濾器之后,而點擊Insert以插入一新過濾器在已存在的過濾器之前,或選擇Setup以編輯一選中過濾器。
. Action為
Pass 凡匹配該頁界面參數之數據包被通過
Discard 凡匹配該頁界面參數之數據包被拒絕
. 根據需求設置Protocol參數為TCP或UDP
. TCP Flag參數為All或Ack
. src.Address Type和srcAdress/src.Mask為數據包源地址,在DefaultAction為Disard的情況,凡匹配該項參數的數據包被通過。
. src.Port為發起連接的應用程序端口如FTP或HTTP等,凡匹配之應用被連接。
注: 在若干次序定義的過濾器中,數據包將被第一個條件匹配的過濾器過濾。
6.在Protocol>IP>Link>Setup>Advanced選Filters可定義過濾器以實現對由內網去外網的所有數據包的過濾,步驟同上。