要在交换机或路由上禁止一个固定 IP 访问另外一个固定 IP,可以使用网络访问控制列表(Network Access Control List,NACL)来实现。以下是在交换机或路由上实现固定 IP 禁止访问另外一个固定 IP 的基本步骤:了解目标设备的 IP 地址,需要尽可能准确的了解要阻止设备的 IP 地址。
1、打开控制面板—选择系统和安全-Windows防火墙,左侧选择高级设置。点击入站规则—新建规则。选择自定义规则,点击下一步。这个可以选择所有程序和此程序路径,选择所有程序表示该规则试用与所有程序,如果想对单个程序生效就选择此程序路径,本示例是选择所有程序,点击下一步。
2、打开 控制面板 — 选择 系统和安全-Windows 防火墙,左侧选择 高级设置。请点击输入图片描述 2 点击 入站规则 — 新建规则。请点击输入图片描述 3 选择 端口,点击 下一步 。请点击输入图片描述 4 选择 端口类型 — 输入要开启/关闭的端口然后点击 下一步 。
3、在浏览器设置中有“启用弹出窗口阻止程序”这项设置,取消这项内容即可打开网页。
一,新建IP安全策略 WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器。依次打开“本地计算机”策略–计算机配置–Windows设置–安全设置–IP安全策略,在 本地计算机上。在右面的空白处右击,选择第一个菜单:创建IP安全策略,弹出的IP安全策略向导对话框。点击下一步。在名称里输入339过虑,下一步。
以XP环境为例,步骤:先禁止所有IP,再允许固定IP访问。
打开:控制面版--管理工具-本地安全设置。点左边的 IP安全策略,在本地计算机。然后在右边点右键--创建IP安全策略,打开IP安全策略向导。下一步,出现IP安全策略名称,随便起个就行。比如叫 阻止1916163 下一步,出现激活默认响应规则,不要选中,把钩去掉。下一步,选中编辑属性,完成。