fbpx

Ierīces režīma konfigurēšana MikroTik RouterOS: ierobežojumi un drošība

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Programmā MikroTik RouterOS "Ierīces režīms” ir parādīta kā galvenā funkcija, kas nosaka īpašus ierīces ierobežojumus vai ierobežo piekļuvi noteiktām konfigurācijas opcijām.

Raksta beigās jūs atradīsiet nelielu pārbaude kas jums ļaus noteikt šajā lasījumā iegūtās zināšanas

Šajā rakstā tiks detalizēti izpētīts, kasIerīces režīms“, tā pieejamajiem režīmiem un to, kā šī funkcija veicina drošību un pielāgošanu MikroTik ierīcēs.

Pieejamie režīmi: Enterprise un Home

MikroTik RouterOS piedāvā divus galvenos režīmus:uzņēmums"Un"mājas".

Pēc noklusējuma visas ierīces izmanto “uzņēmuma” režīms, kas nodrošina visas funkcijas, izņemot “konteineru”.

El "mājas" režīms atspējo tādas funkcijas kā plānotājs, zeķes, ielāde, joslas platuma pārbaude, trafika ģenerēšana, sniffer, romon, starpniekserveris, tīklājs, e-pasts, zerotier un konteiners.

[admin@MikroTik] > sistēmas/ierīces režīms/drukas režīms: uzņēmums

Ierīces režīma izmaiņas

Lietotājs var mainīt “Ierīces režīms”, taču šīs darbības veikšanai nepietiek ar attālo piekļuvi.

Pēc režīma maiņas tas jāapstiprina, nospiežot pogu uz ierīces vai veicot “auksto atiestatīšanu” (atvienojiet strāvu).

[admin@MikroTik] > sistēma/ierīces režīms/atjaunināšanas režīms=mājas
atjaunināšana: lūdzu, aktivizējiet, izslēdzot barošanu vai nospiežot atiestatīšanas vai režīma pogu
         5 min 00 s
-- [Q quit|D dump|Cz pauze]

Ja norādītajā laikā netiek veikta izslēgšana vai pogas nospiešana, režīma maiņa tiek atcelta. Ja atjaunināšanas komandas tiek izpildītas paralēli, abas tiks atceltas.

Ierīces režīma konfigurēšana MikroTik RouterOS: ierobežojumi un drošība

Rekvizīti un iestatījumi

Pieejamie rekvizīti cita starpā ietver tādas opcijas kā “konteiners”, “iene”, “plānotājs”, “traffic-gen”, “ipsec”, “pptp”.

Rekvizīts “aktivizēšanas taimauts” iestata laiku, kad jāaktivizē atiestatīšanas poga vai jāizslēdz ierīce.

Varat arī iespējot vai atspējot “atzīmēto” stāvokli, kas norāda uz iespējamu ielaušanos.

 

[admin@MikroTik] > sistēma/ierīces režīms/druka
    režīms: uzņēmums
atzīmēts: jā
Sniffer: Nē.
  karstais punkts: nē

 

Perifērās izmaiņas

Katrai funkcijai, ko kontrolē ierīces režīms, var veikt īpašas izmaiņas. Piemēram, mainiet “mājas” režīmu un iespējojiet e-pastu:

 

[admin@MikroTik] > sistēma/ierīces režīms/atjaunināšanas režīms=mājas e-pasts=jā

 

Statuss “Atzīmēts”.

RouterOS skenē konfigurāciju startēšanas laikā, lai noteiktu ielaušanos. Ja tiek atklāta aizdomīga konfigurācija, tā tiek atspējota un iestatīta uz “karodziņu”.

Tas uzliek ierobežojumus, un noteiktas darbības, piemēram, joslas platuma pārbaude vai trafika ģenerēšana, nav atļautas.

 

[admin@MikroTik] > sistēma/ierīces režīms/druka
    režīms: uzņēmums
atzīmēts: jā
Sniffer: Nē.
  karstais punkts: nē

 

Lai izietu no “flagged” stāvokļa, izmantojiet komandu “/system/device-mode/update flagged=no”. Lai nodrošinātu sistēmas integritāti, pirms iziešanas no karoga stāvokļa ir ļoti svarīgi pārbaudīt konfigurāciju.

 

Secinājums

MikroTik RouterOS “Ierīces režīms” nodrošina papildu drošības un pielāgošanas līmeni, ļaujot tīkla administratoriem iestatīt īpašus ierobežojumus un atklāt ielaušanos.

Izprotot, kā tas darbojas un kā piemērot konkrētus iestatījumus, lietotāji var uzlabot savu MikroTik ierīču drošību un saglabāt precīzāku iespējoto funkciju kontroli.

Īsa zināšanu viktorīna

Ko jūs domājat par šo rakstu?
Vai uzdrošināties novērtēt savas apgūtās zināšanas?

Viktorīna — ierīces režīma konfigurēšana programmā MikroTik RouterOS: ierobežojumi un drošība

Šim rakstam ieteicamās grāmatas

Vai vēlaties ieteikt tēmu?

Katru nedēļu mēs publicējam jaunu saturu. Vai vēlaties, lai mēs runājam par kaut ko konkrētu?
Tēma nākamajam emuāram

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

ATLAIDES KODS

AN24-LIB

attiecas uz MikroTik grāmatām un grāmatu pakām

Dienas
Horas
protokols
Sekundēs

Ievads ar
OSPF - BGP - MPLS

Reģistrējieties šim bezmaksas kurss

MAE-RAV-ROS-240118
Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAS-ROS-240111

Trīs karaļu dienas akcija!

REYES24

15%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Trīs karaļu dienas atlaižu kodu!

* Akcija spēkā līdz svētdienai, 7
** kods (KINGS24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Vecgada vakara akcija!

NY24

20%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Jaungada nakts atlaižu kodu!

* Akcija spēkā līdz pirmdienai, 1. gada 2024. janvārim
** kods (NY24) attiecas uz iepirkumu grozu
*** iegādājieties savu kursu tagad un apmeklējiet to līdz 31. gada 2024. martam

Ziemassvētku atlaides!

XMAS23

30%

visi produkti

MikroTik kursi
Akadēmijas kursi
MikroTik grāmatas

Izmanto Ziemassvētku atlaižu kodu!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz pirmdienai 25

KIBERNEDĒĻAS ATLAIDES

CW23-MK

17%

visi MikroTik OnLine kursi

CW23-AX

30%

visi akadēmijas kursi

CW23-LIB

25%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Kibernedēļai!!!

**kodi tiek lietoti iepirkumu grozā
Akcija spēkā līdz svētdienai 3

MELNĀS PIEKTDIENAS ATLAIDES

BF23-MX

22%

visi MikroTik OnLine kursi

BF23-AX

35%

visi akadēmijas kursi

BF23-LIB

30%

visas MikroTik grāmatas un grāmatu pakas

Izmantojiet atlaižu kodus Melnajai piektdienai!!!

**Kodi tiek lietoti iepirkumu grozā

kodi tiek lietoti iepirkumu grozā
spēkā līdz svētdienai 26

Dienas
Horas
protokols
Sekundēs

Reģistrējieties šim bezmaksas kurss

MAE-VPN-SET-231115

Helovīna akcija

Izmantojiet Helovīna atlaižu kodus.

Kodi tiek lietoti iepirkumu grozā

HW23-MK

11% atlaide visiem MikroTik OnLine kursiem

11%

HW23-AX

30% atlaide visiem akadēmijas kursiem

30%

HW23-LIB

25% atlaide visām MikroTik grāmatām un grāmatu komplektiem

25%

Reģistrējies un piedalies bezmaksas kursā Ievads uzlabotajā maršrutēšanā ar MikroTik (MAE-RAV-ROS)

Šodien (trešdien), 11. gada 2023. oktobrī
7:11 līdz XNUMX:XNUMX (Kolumbija, Ekvadora, Peru)

MAE-RAV-ROS-231011