菜单:用户与限速 → 限速规则。按接口 / VLAN / 源地址匹配,命中后覆盖用户组的默认限速。
any,改用源地址匹配。选账户组时,组内每个在线用户各自享有这个速率,用户重拨自动跟随。菜单:用户与限速 → 连接数控制。限制单个 IP 的并发连接数,防止个别用户(P2P、扫描、异常程序)把连接表占满影响全网。
菜单:防火墙。按链(INPUT / FORWARD / OUTPUT)匹配并放行或丢弃。
| 链 | 管什么 | 典型用途 |
|---|---|---|
| INPUT | 到设备自身的流量 | 限制谁能访问管理后台、SSH |
| FORWARD | 经设备转发的流量 | 限制用户能访问哪些目标 |
| OUTPUT | 设备自身发出的流量 | 一般不用动 |
| 字段 | 说明 |
|---|---|
| 链 必填 | INPUT / FORWARD / OUTPUT |
| 优先级 | 1–9999,数字小的先匹配,命中即停 |
| 协议 | 任意 / TCP / UDP / ICMP |
| 源 / 目标 CIDR | * 表示任意,或填 1.2.3.0/24;源也可直接选地址组 / 账户组 |
| 源端口 / 目标端口 | 0 表示任意。绝大部分场景源端口填 0 |
| 动作 必填 | 放行(ACCEPT) / 丢弃(DROP) |
| 状态 | 启用 / 禁用(可以先建成禁用,确认无误再启用) |
在防火墙页面顶部,勾选「🛡 单 IP 上行限速熔断」并填上限(Mbps)后保存。任何一个源 IP 的上行速率超过该阈值就会被直接拦截,用于压制内网中毒主机、异常上传。页面每 2 秒刷新累计熔断丢包数与被拦截源 IP 排行。
菜单:DHCP服务 → 上网准入控制,三个页签:准入规则 / DHCP 绑定表 / 下级网段地址池。
规则按优先级从小到大逐条判断,第一条全部条件都符合的规则决定结果,条件之间是"并且"关系;没有任何规则命中时默认允许上网。
| 字段 | 说明 |
|---|---|
| 优先级 | 1–9999,数字小的先判断 |
| 源接口 | 全部接口,或指定某个内网口 |
| VLAN | any 或数字如 100 |
| IP / 网段 | any,或 192.168.5.0/24 / 单个 IP |
| MAC | any 或 AA:BB:CC:DD:EE:FF |
| 动作 | 允许上网 / 禁止上网 |
三层组网下,下级设备把 DHCP 请求中继上来时全部从上联口进入。本机按请求里携带的中继网关地址来选择地址池,因此每个下级网段配一条。
| 字段 | 说明 |
|---|---|
| 名称 必填 | 如「3楼办公网段」 |
| 起始地址 / 结束地址 必填 | 该网段分配范围,如 10.20.1.100 ~ 10.20.1.200 |
| 子网掩码 必填 | 默认 255.255.255.0 |
| 网关 必填 | 必须等于该网段在下级设备上的地址(如 10.20.1.1) —— 这是选池的依据,填错会分配不到地址 |
| 下发 DNS / 备用 DNS | 选填,留空 = 用本机 |
| 租约时长(秒) | 默认 86400(一天) |
先免费试用,再决定是否采购 —— 我们会协助你完成部署与调试。