fbpx

Kuzuia ufikiaji wa firewall ya MikroTik iko kwenye kiwango cha mtandao Jinsi ya kuzuia ufikiaji ukiwa kwenye mtandao sawa wa Mac? Je, hii inaweza kuzuiwa kwenye ngome?

Ndio, unaweza kuzuia wateja kupitia mac kwenye sheria za kichungi kwa kutumia chaguo la anwani ya src-mac kwenye kichupo cha hali ya juu.

Katika MikroTik RouterOS, ngome ya ngome ni yenye nguvu sana na inayoweza kunyumbulika, ikiruhusu anuwai ya sheria na usanidi kudhibiti trafiki ya mtandao. Walakini, kuzuia ufikiaji wa vifaa kwa msingi wa anwani ya MAC kutoka kwa ngome sio kawaida na sio mazoezi ya moja kwa moja, kwani firewall ya MikroTik inafanya kazi kimsingi katika kiwango cha safu ya mtandao (Tabaka 3) na hapo juu, wakati anwani za MAC zinafanya kazi kwenye mtandao. kiwango cha kiungo (Safu ya 2).

Hata hivyo, kuna njia zingine katika RouterOS za kuzuia ufikiaji kulingana na anwani za MAC, ingawa suluhu hizi zinaweza kufaa zaidi kwa kudhibiti ufikiaji wa mtandao wa Wi-Fi au kupitia violesura maalum vya Ethaneti, na hazifai kwa kuchuja trafiki kwenye kiwango cha mtandao. Hapa ninawasilisha njia mbadala:

1. Udhibiti wa Ufikiaji wa Wi-Fi na MAC

Ikiwa ungependa kuzuia ufikiaji wa mtandao-hewa wa Wi-Fi kwenye MikroTik, unaweza kutumia utendakazi wa "Orodha ya Ufikiaji" katika mipangilio ya WLAN ili kuruhusu au kuwanyima wateja kulingana na anwani zao za MAC.

2. Uchujaji wa Daraja

Kwa mitandao inayotumia waya, unaweza kutumia Kichujio cha Bridge ili kuzuia trafiki kutoka kwa anwani fulani za MAC kwenye madaraja. Hii ni njia bora ya kudhibiti ufikiaji katika kiwango cha Tabaka la 2.

3. Ukodishaji wa Seva ya DHCP

Chaguo jingine ni kusanidi seva ya DHCP kwenye MikroTik ili kuweka anwani maalum za IP kwa anwani za MAC zinazojulikana na kisha kutumia ngome kuzuia trafiki kwenda au kutoka kwa anwani hizo mahususi za IP. Hii inahitaji hatua ya ziada ya uchoraji ramani kati ya anwani ya MAC na anwani ya IP, lakini inafanikisha kwa ufanisi matokeo yanayohitajika kwa kutumia uwezo wa ngome.

4. Kwa kutumia Maandishi

Unaweza kuandika hati katika RouterOS ambayo huongeza kwa nguvu sheria za ngome kulingana na anwani ya MAC, ingawa hii inaweza kuwa ngumu zaidi na ingehitaji mantiki ya hati kwanza kusuluhisha anwani ya MAC kwa anwani ya IP.

Mazingatio

Kuzuia ufikiaji wa vifaa kulingana na anwani za MAC kunaweza kuwa sio suluhisho salama zaidi kila wakati, kwani anwani za MAC zinaweza kuharibiwa (kuharibu MAC). Kwa usalama wa kiwango cha mtandao, ni vyema kutekeleza masuluhisho kulingana na tabaka za juu zaidi, kama vile ngome za safu ya mtandao, uthibitishaji thabiti na usimbaji fiche.

Kwa kumalizia, ingawa ngome ya MikroTik haijaundwa kuchuja moja kwa moja kwa anwani za MAC, kuna mbinu mbadala ndani ya RouterOS ambazo zinaweza kukusaidia kudhibiti na kuzuia ufikiaji kwa ufanisi. Uchaguzi wa njia itategemea usanidi wako maalum wa mtandao na mahitaji ya usalama.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011