fbpx

อะไรจะเป็นการใช้งานจริงสำหรับการกระโดดในไฟร์วอลล์ MikroTik?

การใช้การดำเนินการ "กระโดด" ในกฎไฟร์วอลล์ MikroTik RouterOS ช่วยให้คุณสามารถจัดระเบียบและเพิ่มประสิทธิภาพการประมวลผลกฎไฟร์วอลล์ด้วยวิธีที่มีประสิทธิภาพและมีโครงสร้างมากขึ้น

“การข้าม” มีประโยชน์สำหรับการกำหนดเส้นทางการรับส่งข้อมูลไปยังเครือข่ายที่กำหนดเองตามเกณฑ์เฉพาะ โดยไม่จำเป็นต้องทำซ้ำเงื่อนไขตัวกรองหลายรายการในหลายกฎ

สิ่งนี้ไม่เพียงทำให้การกำหนดค่าไฟร์วอลล์สะอาดขึ้นและจัดการได้ง่ายขึ้นเท่านั้น แต่ยังช่วยปรับปรุงประสิทธิภาพโดยลดจำนวนการประเมินที่ไฟร์วอลล์ต้องดำเนินการอีกด้วย

นี่คือตัวอย่างการใช้งานจริงของวิธีการใช้ "กระโดด":

ตัวอย่างการปฏิบัติ: การแบ่งส่วนการรับส่งข้อมูลตามประเภท

สมมติว่าคุณต้องการใช้ชุดนโยบายไฟร์วอลล์เฉพาะกับการรับส่งข้อมูลประเภทต่างๆ เช่น HTTP, HTTPS และ FTP เพื่อปรับปรุงความปลอดภัยของเครือข่ายของคุณ แทนที่จะสร้างกฎแยกหลายกฎสำหรับการรับส่งข้อมูลแต่ละประเภทในห่วงโซ่อินพุตหลัก คุณสามารถใช้การดำเนินการ "ข้าม" เพื่อกำหนดเส้นทางการรับส่งข้อมูลไปยังเครือข่ายที่กำหนดเองตามพอร์ตหรือโปรโตคอล

  1. กำหนดสตริงที่กำหนดเอง: ขั้นแรก สร้างเครือข่ายแบบกำหนดเองในไฟร์วอลล์สำหรับการรับส่งข้อมูลแต่ละประเภทที่คุณต้องการจัดการแยกกัน ตัวอย่างเช่น, http-traffic, https-trafficและ ftp-traffic.
  2. กฎการกระโดด: ถัดไป กำหนดค่ากฎบนห่วงโซ่อินพุตหลักที่ใช้การดำเนินการ "ข้าม" เพื่อกำหนดเส้นทางการรับส่งข้อมูลไปยังห่วงโซ่ที่เกี่ยวข้อง ตัวอย่างเช่น:
    • กฎที่เปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดที่กำหนดสำหรับพอร์ต 80 (HTTP) ไปยังลูกโซ่ http-traffic.
    • กฎที่เปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดที่กำหนดไว้สำหรับพอร์ต 443 (HTTPS) ไปยังลูกโซ่ https-traffic.
    • กฎที่เปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดที่กำหนดไว้สำหรับพอร์ต 20 และ 21 (FTP) ไปยังลูกโซ่ ftp-traffic.
  3. ใช้นโยบายเฉพาะ: ในแต่ละเชนที่กำหนดเองเหล่านี้ คุณสามารถใช้กฎเฉพาะที่ปรับให้เหมาะกับประเภทของการรับส่งข้อมูลได้ ตัวอย่างเช่น คุณสามารถบล็อกคำขอ HTTP บางประเภท อนุญาตเฉพาะการเข้ารหัสบางอย่างสำหรับ HTTPS หรือบันทึกความพยายามในการเชื่อมต่อ FTP ทั้งหมดสำหรับการตรวจสอบ

ข้อดีของการใช้ “กระโดด”

  • อย่างมีประสิทธิภาพ: ลดจำนวนกฎที่ระบบต้องประเมินสำหรับแต่ละแพ็กเก็ต เนื่องจากการรับส่งข้อมูลจะถูกกรองล่วงหน้าตามประเภท
  • องค์กร: ช่วยให้จัดการและเข้าใจนโยบายไฟร์วอลล์ได้ง่ายขึ้น เนื่องจากกฎถูกจัดกลุ่มตามฟังก์ชันตามตรรกะ
  • มีความยืดหยุ่น: ช่วยให้คุณสามารถปรับ อัปเดต หรือปิดใช้งานนโยบายสำหรับการรับส่งข้อมูลบางประเภท โดยไม่ส่งผลกระทบต่อกฎไฟร์วอลล์ที่เหลือ

วิธีการแบบแยกส่วนและมีโครงสร้างในการจัดการกฎไฟร์วอลล์ทำให้ "การกระโดด" เป็นเครื่องมืออันทรงพลังใน MikroTik RouterOS สำหรับผู้ดูแลระบบเครือข่ายที่ต้องการเพิ่มประสิทธิภาพความปลอดภัยและประสิทธิภาพของเครือข่ายของตน

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011