网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

在局域网中,什么是端口阻塞?

更新时间:2026年03月27日   作者:spoto   标签(Tag):

端口封锁这是一种由互联网服务提供商(ISP)所执行的动作,其通过利用端口号和传输协议来识别并阻止互联网上的流量。

局域网内的端口阻塞指的是限制用户访问局域网内的某些服务。这可能包括封锁诸如USB接口、可移动设备、DVD/CD-ROM驱动器、软盘驱动器以及许多其他即插即用型设备等物理端口。

在局域网中,需要实施端口阻塞功能。

假设您的网络中启用了DHCP服务。那么,如果任何用户使用笔记本电脑连接您的网络,该用户可以从DHCP服务器获取IP地址,从而能够访问您的网络资源。为了避免这种情况,可以在局域网中启用端口安全功能。当端口与MAC地址不匹配时,交换机会关闭该端口,这样,使用该匿名IP地址的用户就无法获得IP地址了。

例如:假设我们希望阻止某个具有特定MAC地址的交换机端口的连接。假设我们有一个拥有8个端口的交换机。如果我们连接一台具有MAC地址为2c.54.91.88.c9.e3的机器,那么当检测到与上述MAC地址不同的其他MAC地址时,交换机会切断与该机器的连接,从而确保该机器的安全。

数据传输是通过特定的端口来进行的。在路由流量时,计算机会使用端口号来进行通信。有些端口使用传输控制协议(TCP),而另一些则使用用户数据报协议(UDP)。这些协议决定了数据的传输方式,即当计算机通过网络相互连接时,数据应该如何被传输。

在计算机上阻止特定端口的步骤

1. 去吧开始 -> 控制面板 -> 系统与安全 -> Windows防火墙。

2. 请选择“”。“高级设置” -> “入站规则”(用于阻止传入的端口)出站规则(用于阻止出站端口的连接。)

3.选择“‘”新规则选择港口从选项中选择,然后点击。接下来.

4.请选择“”。TCP或者“或”UDP然后点击“继续”。特定本地端口'.

5. 输入端口号,然后点击“确定”。接下来'.

6. 点击“‘”按钮断开连接然后点击“确定”。接下来请选择该规则适用的网络位置(公共、私有或域名),然后点击“确定”。接下来'.

7.为这条规则指定一个名称,并为其添加描述。点击“确定”。完成用于阻止计算机上的某些端口的访问。

屏蔽带来的影响

许多端口通常与Windows应用程序相关联。由于系统管理和网络安全方面的专业知识不足,这些端口很容易成为黑客的攻击目标。

这些端口所使用的服务并不适合在广域网中或不同管理域之间使用。因此,阻止这些端口的访问并不会对那些设计良好的应用程序产生影响,不过对于一些较旧的应用程序来说,可能会受到影响。

优点/好处

1.在局域网内实施端口封锁,有助于防止不必要的数据进入您的计算机。

2.更快的网络。

缺点:

1. 应用程序的功能出现了问题,因为这些应用程序无法访问那些它们应该用来正常工作的端口。

2. 这使得应用程序的设计和开发过程变得更加复杂,同时也使得产品或应用程序是否能够正常运行变得不确定。

              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料