- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RouterOS 防火墙与过滤详解 ( 一)
MikroTik RouterOS 能对包状态过滤; P2P协议过滤;源和目标 NAT;对源 MAC、
IP 地址、端口、 IP 协议、协议( ICMP、TCP、MSS等)、接口、对内部的数据包
和连接作标记、 ToS 字节、内容过滤、顺序优先与数据频繁和时间控制、包长度
控制 ...
下面是 RouterOS对 IP 流的处理流程:
RouterOS 防火墙类型
MikroTik RouterOS 具备强大的防火墙,根据不同的环境和类别我们可以把
RouterOS 的分未如下几个类型:
从网络层上分类: 分为二层过滤防火墙和三层与三层以上过滤防火墙, 他们分别
在 bridge filter 和 ip firewall filter 下进行操作,能对各层的数据进行处
理。
从数据传输上分类:分为 input 、foreward 和 output 三种链表( chain )过滤,
不管是二层或者三层过滤上都包含这三个链表。
同时 RouterOS 还支持自定义防火墙链表。如下面的 virus 病毒链表。我们可以
通过 jump 命令将数据跳转到指定的链表。
上面的图片是显示了几个自定义链表,除了我们在右上角,下拉菜单看到的
input 、forward 、output 基本链表外 (all 、dynamic 、static 是系统状态链表) ,
可以看到自定义的 Robotdog、ICMP、virus 这三个链表
RouterOS 防火墙与过滤详解 ( 二)
RouterOS IP firewall filter 工作原理
下面是三条预先设置好了的 chains ,他们是不被能删除的:
input – 用于处理进入路由器的数据包, 即数据包目标 IP 地址是到达路由器一
个接口的 IP 地址,经过路由器的数据包不会在 input-chains 处理。
forward – 用于处理通过路由器的数据包
output – 用于处理源于路由器并从其中一个接口出去的数据包。
当处理一个 chain (数据链),策略是从 chain 列表的顶部从上而下执行的。即
先进先出法( First In First Out )如图 :
我们通过先进先出法可以理解到, 过滤数据时我们可以通过以下的两种原则“先
丢弃后接受和先接受后丢弃”:
现在我来看事例中的防火墙规则, 我先从 input 链表开始, 这里是对所有访问路
由的数据进行过滤和处理:
从 input 链表中可以看到, 我们对进入路由器的数据采用先拒绝非法的数据和连
接,并将 ICMP数据跳转到自定义的 ICMP的链表中过滤。
下面是 forward 链表一个应用防火墙事例:
forward 链表,我们首先拒绝大多数机器狗访问的目标地址,然后跳转到机器狗
链表中对相应的域名和 IP 进行过滤,接下来是对非法数据包、 TCP连接数、非
单播数据、 ICMP协议和常见的病毒等进行过滤。
事例:
下面是禁止任何地址通过 TCP/135 端口访问到本地路由器, 因为是访问本地路由
器的数据,这里进入 input 链表进行操作:
试验:
1、在 input 中配置一个规则组,通过接受 和 0 的
IP 能访问路由器,其他地址禁止访问路由器
2、导入一个防火墙脚本,并禁止 ICMP协议通过路由器访问外网。
我们来看看 Jump操作在 forward 链表中的工作过程:
在 forward 中数据遇到 jump 规则,会判断数据是否符合定义 jump 规则,如果满
足条件将跳转到指定的链表,如上图的 ICMP和 virus 链表,当在数据进入
您可能关注的文档
- PLC交通灯课程设计报告要点.pdf
- PLC可编程技术题库要点.pdf
- PLC课程设计十字路口交通信号灯要点.pdf
- PLC课程设计实验报告.pdf
- PLC控制的双恒压供水水泵站要点.pdf
- PLC控制红绿灯要点.pdf
- PLC控制自动装卸线设计资料.pdf
- PLC皮带运输机控制系统课程设计要点.pdf
- plc期末考试练习题要点.pdf
- PLC气缸运动计数控制资料.pdf
- 2026年陕西省选调生招录备考题库(面向北京师范大学)附答案详解(黄金题型).docx
- 2026年陕西省选调生招录备考题库(面向北京航空航天大学)附答案详解(达标题).docx
- 2026年度秋季中国工商银行数字普惠中心校园招聘16人备考题库及答案详解(名校卷).docx
- 2026广发银行汕头分行校园招聘备考题库及答案详解(名师系列).docx
- 2026年陕西省选调生招录备考题库(面向复旦大学)含答案详解ab卷.docx
- 2026年青海中公农商银行(农信社)校园招聘(含校园引才)备考题库及答案详解(真题汇编).docx
- 2026招商银行博士后工作站博士后研究人员招聘5人备考题库含答案详解(新).docx
- 2026年度中国建设银行黑龙江省分行校园招聘430人备考题库及答案详解(夺冠系列).docx
- 2026年度秋季中国工商银行北京市分行校园招聘400人备考题库含答案详解(典型题).docx
- 2026建设银行远程智能银行中心校园招聘备考题库及答案详解(有一套).docx
最近下载
- 中国铁矿选矿新技术和新工艺.ppt VIP
- 2025年中国全自动振荡仪行业市场全景评估及投资前景展望报告.docx
- AI可信数据空间白皮书-.pptx VIP
- 票管员的年度总结.pptx VIP
- 5篇中心医院医德医风谈话谈心记录(系列完整版).pdf
- T_ZZXJX 18-2021 现浇混凝土空心楼盖结构工程施工及验收技术规程.docx VIP
- 全国大学生职业规划大赛《医学美容技术》专业生涯发展展示PPT【高职(专科)】 .pptx
- 21 小圣施威降大圣 课件(共34张PPT).ppt VIP
- 新时代教育强国的根本遵循知到智慧树期末考试答案题库2025年喀什大学.docx VIP
- 混凝土冬季施工质量控制培训课件.pptx VIP
原创力文档


文档评论(0)