fbpx

מהן רשתות בחומת האש של MikroTik?

בהקשר של חומת האש של MikroTik, שרשראות הן בעצם כללים או רצפי עיבוד שדרכם עוברות מנות נתונים לבדיקה ולסינון.

כל שרשרת מייצגת נקודה ספציפית בזרימת התעבורה דרך הנתב שבה ניתן להעריך מנות ולתפעל לפי כללים שהוגדרו על ידי מנהל הרשת. רשתות מאפשרות סיווג ובקרה של תעבורה בצורה מפורטת, ומציעות גמישות ועוצמה רבה בניהול אבטחת הרשת.

ה-RouterOS של MikroTik מגדיר מספר שרשראות ברירת מחדל בחומת האש שלו כדי לסווג את תעבורת הרשת לשלבים שונים של עיבוד, כגון:

1. קֶלֶט

שרשרת זו מעבדת מנות נכנסות המכוונות לנתב עצמו. זה שימושי לשלוט מי יכול לגשת לנתב ולנהל ניסיונות חיבור לשירותים שהנתב מציע, כגון SSH, Winbox או ממשק האינטרנט.

2. תְפוּקָה

הוא מנהל את החבילות שהנתב מייצר ושולח לרשת. שימוש בכללים בשרשרת זו יכול להיות שימושי כדי להגביל תעבורה יוצאת מהנתב ליעדים או שירותים מסוימים.

3. קדימה

שרשרת זו עוסקת בחבילות שחוצות את הנתב, כלומר תעבורה שאינה מיועדת לנתב עצמו, אלא פשוט חוצה אותה מממשק אחד למשנהו. הכללים בשרשרת זו חיוניים ליישום מדיניות אבטחה בין פלחים שונים של הרשת שלך.

4. Pre-routing ו-Postrouting

  • ניתוב מראש: מעבד מנות ברגע שהן מתקבלות בנתב, לפני קבלת החלטת הניתוב. זה שימושי לשינוי מנות נכנסות לפני שהן מעובדות על ידי כללי קלט או העברה.
  • Postrouting: חל על מנות לאחר שהוחלט על המסלול שלהן, מה שמאפשר לשנות אותן ממש לפני שליחתן. זה שימושי לשינוי כתובת המקור של מנות עבור יישומים כגון NAT (תרגום כתובות רשת).

התאמה אישית ויצירת שרשראות

בנוסף לרשתות מוגדרות מראש אלו, RouterOS מאפשר למשתמשים ליצור רשתות מותאמות אישית משלהם כדי להתמודד עם מצבים ספציפיים. זה מוסיף עוד יותר גמישות למערכת חומת האש, ומאפשר למנהלי מערכת לתכנן וליישם מדיניות אבטחה מפורטת מאוד בהתבסס על הצרכים הספציפיים שלהם.

כללים בתוך כל שרשרת מעובדים בסדר רציף, מהכלל הראשון כלפי מטה, עד שחבילה תואמת כלל. לכן, ארגון וסדר הכללים בתוך שרשרת הם קריטיים להתנהגות הרצויה של חומת האש.

פעולות שניתן לבצע על מנות כוללות אפשר, דחייה, השלכה, בין היתר, בהתבסס על קריטריונים כמו כתובות IP, יציאות, פרוטוקולים ועוד.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011