fbpx

Gids vir die bou van 'n gevorderde firewall in IPv6

Begin nou jou pad na bemeestering in netwerksekuriteit met IPv6.
Sluit aan om toegang tot die volledige tutoriaal te kry en beskerm jou netwerk met selfvertroue!
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hierdie tutoriaal sluit in

Wat jy nodig het om toegang tot hierdie tutoriaal te kry

Wat die student sal leer

Deur hierdie tutoriaal te voltooi, sal studente in staat wees om:

vereistes

Algehele doelwit

Rus studente toe met die kennis en vaardighede wat nodig is om 'n gevorderde firewall in IPv6-omgewings te ontwerp, implementeer en bestuur deur MikroTik RouterOS te gebruik.

Deur hierdie tutoriaal sal deelnemers leer hoe om hul netwerke doeltreffend te beskerm, inkomende en uitgaande verkeer te beheer en die integriteit van data en die beskikbaarheid van dienste op die netwerk te verseker.

Doelwitte volgens hoofstuk

1. Stel invoerreëls vir routerbeskerming op

Leer studente om firewall-reëls in die invoerketting op te stel om die router teen ongemagtigde toegang en eksterne aanvalle te beskerm.

    • Laat UDP traceroute, DHCPv6-kliënt PD en IPSec (IKE, AH, ESP) toe om die verbinding en beskerming wat nodig is vir die werking van die router te verseker.

2. Stel aanstuurreëls op om klanteverkeer te beskerm

Lei studente in die skep van voorwaartse reëls om die interne netwerk te beskerm, deur skadelike of ongevraagde verkeer te filter voordat dit kliënttoestelle bereik.

    • Implementeer reëls vir IPSec (IKE, AH, ESP) vir veilige verkeer deur die router.
    • Gooi verkeerde IP-adresse en pakkies weg met Hop Limit=1 om netwerksekuriteit te verbeter.

3. Stel RAW-reëls op vir Bogon-IP's

Verskaf kennis oor hoe om reëls op die RAW-tabel op te stel om aanvalle van netwerke en IP-adresse te voorkom wat bekend is as bronne van kwaadwillige verkeer.

    • Opstelling om Bogon IP's en pakkies van ongeldige IP's weg te gooi.
    • Filters om nie-roubare globale IPv6-adresse weg te gooi.
    • Laat alle wettige verkeer van die WAN na die LAN toe om interne netwerkfunksionaliteit te handhaaf sonder om sekuriteit in te boet.

Aan die einde van hierdie handleiding

Na voltooiing van hierdie tutoriaal sal studente in staat wees om:

  • Ontwerp en implementeer 'n robuuste stel firewall-reëls in MikroTik RouterOS wat toestelle en die netwerk effektief teen eksterne bedreigings beskerm, deur die gevorderde vermoëns van IPv6 te gebruik.
  • Verstaan ​​en pas toe beste praktyke vir die bestuur van inkomende en uitgaande verkeer, om te verseker dat slegs wettige en veilige verkeer deur die roeteerder kan gaan.
  • Identifiseer en versag Moontlike netwerkkwesbaarhede deur kwaadwillige of ongewenste verkeer te filter, insluitend Bogon-adresse, ongeldige IP's en nie-herleibare IPv6-verkeer.
  • Verseker konnektiwiteit en veilige kommunikasie binne die netwerk deur die korrekte implementering van spesifieke reëls vir protokolle soos IPSec.
  • wen a vaste begrip hoe om firewall-reëls in die invoer-, vorentoe- en RAW-kontekste op te stel, wat omvattende beskerming bied in 'n IPv6-omgewing.

Hierdie gevorderde kennis in IPv6-netwerksekuriteit sal studente in staat stel om nie net hul eie netwerke te beskerm nie, maar ook konsultasie- en tegniese ondersteuningsdienste aan ander organisasies te bied wat die sekuriteit van hul netwerkinfrastruktuur met MikroTik RouterOS wil verbeter.

Het jy meer inligting nodig?

Ons nooi jou uit om jou inligting aan ons te gee om jou vrae te beantwoord.
Belangstelling in MikroLabs kursusse

Verwante produkte wat jou kan interesseer

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011