資訊詳情
如何在設備端限制內(nèi)網(wǎng)終端禁止上網(wǎng)
發(fā)布時間:2024-09-02
在企業(yè)或家庭網(wǎng)絡中,有時候我們需要對特定的內(nèi)網(wǎng)終端進行上網(wǎng)限制,以確保網(wǎng)絡安全或合理分配網(wǎng)絡資源.比如禁止家里的小孩隨意的玩耍手機,PAD等,飛魚星路由器提供了靈活的網(wǎng)絡管理功能,可以輕松實現(xiàn)這一需求。
方法一:內(nèi)網(wǎng)監(jiān)控---管控
登錄設備,進入系統(tǒng)狀態(tài)--內(nèi)網(wǎng)監(jiān)控中進行直接管控,此方法為知曉受控終端的MAC或者是名稱。如下圖示:
“用戶名”可自定義自己想看的,基于固定MAC進行調(diào)整,如終端采用隨機MAC或者是隱私MAC連入,那看到的MAC和IP就可能會發(fā)生變化。
點擊管控中的“禁用”之后,字體會變?yōu)榧t色展示:
此時被控的終端顯示有地址獲取到了的,但是PING不通網(wǎng)關、DNS,設備界面,終端的應用程序會提示網(wǎng)絡不可用。
此時是基于終端IP的形式的控制,要解除可以在內(nèi)網(wǎng)監(jiān)控---禁止列表中刪除,只能同時刪除全部。
此功能可針對內(nèi)網(wǎng)在線用戶進行按需管控,比如某些人瘋狂下載,瘋狂上傳等。
方法二:MAC地址過濾
進入MAC地址過濾選項設置:登錄路由器管理界面后,導航至“網(wǎng)絡安全”菜單下的“MAC地址過濾”選項。
添加MAC地址:點擊“+”按鈕,在“地址”欄中輸入需要禁止上網(wǎng)的終端的MAC地址。注意,MAC地址應準確無誤(終端可能存在設備MAC或者隨機MAC、隱私MAC)。格式是以XX:XX:XX:XX:XX的形式輸入。
保存并應用:設置完成后,點擊“保存”,使規(guī)則進入列表。
功能開關開啟后,可選擇黑名單或者是白名單。
- 如果選為黑名單,則在規(guī)則列表中的MAC的終端可以拿到地址,但無法ping通DNS,無法上互聯(lián)網(wǎng),無法PING通內(nèi)網(wǎng)網(wǎng)關和內(nèi)網(wǎng)訪問。
- 如果選為白名單,則僅允許規(guī)則列表中的MAC的終端可以上互聯(lián)網(wǎng),其他的終端全部攔截。
此功能可以針對固定人群的場景中開放,比如只允許父母、長輩、自己的終端接入網(wǎng)絡(注意固定終端MAC),加入白名單后,其他的就算知曉密碼連接了,也無法上外網(wǎng)。
方法三:IP/MAC地址綁定
掃描內(nèi)網(wǎng)設備:在“網(wǎng)絡安全”菜單下找到“IP/MAC地址綁定”選項,點擊動態(tài)列表中的“掃描”按鈕,獲取當前內(nèi)網(wǎng)中設備的IP和MAC地址列表。
綁定地址:從列表中選擇需要允許上網(wǎng)的設備,點擊“綁定”或“綁定所有IP/MAMC”按鈕。對于需要禁止上網(wǎng)的設備,則不進行綁定。
設置禁止規(guī)則:在綁定列表下方,勾選“禁止未被IP/MAC地址綁定的主機通過”選項,然后點擊“保存”按鈕。此時,在綁定列表中的設備才賦予上網(wǎng)權限,其他未綁定的終端全部沒有上網(wǎng)權限。
注意此功能必須是針對固定終端做完地址分配全部一一對應的時候才可以操作,否則會引起無法正常上網(wǎng)或無法登錄設備。(附:如何做IP/MAC綁定)
方法四:基于IP地址的防火墻設置(可基于時間組選擇限制)
1、進入防火墻設置:在路由器管理界面的行為管理--“防火墻設置”菜單
2、添加規(guī)則:點擊“+”或“添加”按鈕,創(chuàng)建一個新的防火墻規(guī)則。在規(guī)則中,設置“動作”為“禁止”,“協(xié)議”為“任意”,“接口”為“任意”,“源地址”為需要禁止上網(wǎng)的終端的IP地址或IP地址組。
3、設置完成后,點擊“保存”按鈕,使配置生效。
此功能可以搭配DHCP的靜態(tài)分配,讓終端的MAC對應設定的IP。然后基于IP地址和時間組可以做對應的限制或者允許的規(guī)則。適用于家長對孩子的管控比較常見。
注意事項:
1、準確獲取MAC地址和IP地址:在配置過程中,務必確保輸入的MAC地址和IP地址準確無誤,否則可能導致配置失敗或誤攔截合法設備。
2、定期更新:如果內(nèi)網(wǎng)設備有變動(如更換設備、更改IP地址等),需要及時更新路由器的配置信息。
3、備份配置:在進行重大配置更改前,建議備份當前配置信息,以便在出現(xiàn)問題時能夠快速恢復。