cyberdna 发表于 2005-7-6 21:25:52

要实现控制一部分人能够上网,大部分人只能用邮件,
可以在ip-->firewall-->snat里面设置snat的条件控制
也可以在snat打开全部,而在filter rule里限制,
这两种办法有什么区别吗,哪种比较好?

parphy 发表于 2005-7-7 11:02:11

效果应该都能实现
性能也是后者稍好
如果敬业一些的网管会选择后者,因为他不会随意将根本不需要的流量放给上游设备,即便那个设备可能不是他的管辖范围
页: [1]
查看完整版本: [讨论]限制策略最好在哪里设置?SNAT还是Filter Rule