Automatische Festlegung der IP-Adresse zur Beschränkung des Zugriffs auf dieses System

Wenn die Funktion für die schnelle IP-Filterung verwendet wird, wird der Bereich der IP-Adressen, die auf dieses System zugreifen können, automatisch festgelegt, wodurch Sie schnell Zugangsbeschränkungen definieren können.

  1. Wählen Sie im Administratormodus [Netzwerk] - [TCP/IP] - [Schnelle IP-Filterung] und richten Sie dann die folgenden Einstellungen ein.

    Einstellungen

    Beschreibung

    [Schnelle IP-Filterung]

    Wählen Sie die Methode für die Bestimmung des Bereichs für die Beschränkung von Adressen.

    • [IP-Adresse synchronisieren]: In IPv4 wird mit dieser Option der Zugriff nur für die IPv4-Adresse, die für das System festgelegt ist, und für die IPv4-Adressen, für die die übergeordneten 3 Byte identisch sind, erlaubt.
      Beispiel: Wenn die IPv4-Adresse dieses Systems auf "192.168.0.134" eingestellt ist, ist der Zugriff für den folgenden Bereich von IPv4-Adressen erlaubt.
      192.168.0.0 bis 192.168.0.255
      Für die IPv6-Adresse wird mit dieser Option nur der Zugriff für die globale Unicast-Adresse (2000::/3) erlaubt. Mit dieser Option wird der Zugriff nur für die IPv6-Adresse, die für das System festgelegt ist, und für die IPv6-Adressen, für die die übergeordneten 64 Bit identisch sind, erlaubt.
      Beispiel: Wenn die IPv6-Adresse dieses Systems auf "2345:1:2:3:4:5:6:7" eingestellt ist, ist der Zugriff für den folgenden Bereich von IPv6-Adressen erlaubt.
      2345:1:2:3::0 bis 2345:1:2:3:FFFF:FFFF:FFFF:FFFF

    • [Subnet-Maske synchronisieren]: Für IPv4 wird mit dieser Option der Zugriff nur für die IPv4-Adressen erlaubt, die zum selben Netzwerk wie auch die für das System festgelegte IPv4-Adresse und Subnet-Maske gehören.
      Wenn keine Subnet-Maske festgelegt oder "0.0.0.0" angegeben ist, werden mit dieser Option die für dieses System festgelegte IPv4-Adresse und die IPv4-Adressen, bei denen lediglich der Suffix abweicht, erlaubt. Der Effekt ist in diesem Fall somit mit der Einstellung [IP-Adresse synchronisieren] identisch.
      Beispiel: Wenn die IPv4-Adresse dieses Systems auf "192.168.17.134" und die Subnet-Maske auf "255.255.252.0" eingestellt ist, ist der Zugriff für den folgenden Bereich von IPv4-Adressen erlaubt.
      192.168.16.*** bis 192.168.19.***
      Für die IPv6-Adresse wird mit dieser Option nur der Zugriff für die globale Unicast-Adresse (2000::/3) erlaubt. Außerdem wird die Filterung anhand der globalen IPv6-Adresse, die für dieses System festgelegt ist, und des Präfix durchgeführt.
      Wenn der Präfix nicht angegeben ist, erfolgt die Filterung auf dieselbe Art und Weise wie bei einem festgelegten 64-Bit-Präfix.
      Beispiel: Wenn die IPv6-Adresse dieses Systems auf "2345:1:2:3:4:5:6:7" und der Präfix auf "/64" eingestellt ist, ist der Zugriff für den folgenden Bereich von IPv6-Adressen erlaubt.
      2345:1:2:3::0 bis 2345:1:2:3:FFFF:FFFF:FFFF:FFFF

    • [Nein Filterung]: Die Filterungsfunktion wird nicht verwendet.

    [Nein Filterung] ist standardmäßig ausgewählt. In manchen Regionen ist [IP-Adresse synchronisieren] standardmäßig eingestellt.

  2. Klicken Sie auf [Netzwerk] - [TCP/IP] - [Filterungstyp], wählen Sie [Schnelle IP-Filterung] und klicken Sie dann auf [OK].

Tips
  • Wenn die schnelle IP-Filterung verwendet wird, wird der Bereich der IP-Adressen, für die der Zugriff beschränkt wird, automatisch angegeben. Um den Bereich der IP-Adressen, für die der Zugriff beschränkt wird, manuell anzugeben, verwenden Sie [Netzwerk] - [TCP/IP] - [-Schnelle IP-Filterung] oder [Paketfilterung] an Stelle der [Schnellen IP-Filterung].