fbpx

Có thể lọc mac trong MikroTik không?

Hiện tại MikroTik cho phép bạn sử dụng tùy chọn tường lửa trong cầu nối, điều này sẽ cho phép bạn quản lý các kết nối giao thức lớp 2.

Có thể thực hiện lọc MAC trên thiết bị MikroTik. Lọc địa chỉ MAC (Kiểm soát truy cập phương tiện) là một kỹ thuật bảo mật mạng cho phép quản trị viên mạng chỉ định thiết bị nào được phép (hoặc từ chối) truy cập vào mạng dựa trên địa chỉ MAC duy nhất của chúng.

Trong ngữ cảnh của MikroTik RouterOS, hệ điều hành chạy trên các thiết bị MikroTik, có một số cách để triển khai lọc MAC, tùy thuộc vào ngữ cảnh sử dụng (chẳng hạn như trong mạng Wi-Fi, truy cập Ethernet, v.v.).

Đối với mạng không dây:

  1. Truy cập vào giao diện không dây: Bạn có thể định cấu hình lọc MAC trực tiếp trên giao diện không dây để kiểm soát quyền truy cập vào mạng Wi-Fi. Điều này được thực hiện bằng cách tạo “Danh sách truy cập” hoặc “Danh sách địa chỉ MAC” trong đó bạn chỉ định các địa chỉ MAC được phép hoặc bị chặn.
  2. Sử dụng bộ lọc cầu: Nếu thiết bị được kết nối qua cầu nối, bạn có thể sử dụng Bộ lọc cầu nối để cho phép hoặc từ chối lưu lượng truy cập dựa trên địa chỉ MAC.

Đối với mạng Ethernet:

  1. Sử dụng các tính năng của Switch Chip: Đối với các thiết bị MikroTik sử dụng chip chuyển mạch, bạn có thể sử dụng các tính năng của chip chuyển mạch để triển khai lọc MAC trên các cổng Ethernet cụ thể.
  2. Lọc trong Tường lửa: Bạn cũng có thể định cấu hình các quy tắc trong tường lửa RouterOS để lọc lưu lượng truy cập dựa trên địa chỉ MAC, có thể áp dụng cho cả giao diện không dây và Ethernet.

Cách định cấu hình lọc MAC trên mạng Wi-Fi (Ví dụ cơ bản):

Để thêm địa chỉ MAC vào danh sách truy cập và cho phép nó kết nối, bạn có thể sử dụng các lệnh sau trong thiết bị đầu cuối RouterOS:

/interface wireless access-list add mac-address=XX:XX:XX:XX:XX:XX interface=all allow-signal-out-of-range=10s

Đâu XX:XX:XX:XX:XX:XX là địa chỉ MAC bạn muốn cho phép. tùy chọn allow-signal-out-of-range=10s Điều này hữu ích cho các thiết bị có thể không phải lúc nào cũng nằm trong phạm vi phủ sóng nhưng bạn không muốn chặn vĩnh viễn.

Để từ chối quyền truy cập vào một địa chỉ MAC cụ thể, bạn chỉ cần định cấu hình mục nhập tương ứng trong danh sách truy cập nhưng không thêm nó vào danh sách cho phép hoặc chỉ định rõ ràng việc từ chối.

Điều quan trọng cần lưu ý là lọc MAC có thể là một phương pháp bảo mật bổ sung nhưng không phải là phương pháp bảo mật duy nhất được sử dụng vì địa chỉ MAC có thể bị kẻ tấn công giả mạo bằng kiến ​​thức và công cụ phù hợp.

Việc kết hợp lọc MAC với các biện pháp bảo mật khác, chẳng hạn như mã hóa WPA2/WPA3 cho mạng Wi-Fi, có thể cung cấp thêm một lớp bảo mật.

Không có thẻ cho bài viết này.
Tiện ích này đã giúp bạn phải không?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Các tài liệu khác trong danh mục này

Để lại một trả lời

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

Hướng dẫn có sẵn tại MikroLABs

Không tìm thấy khóa học nào!

CÓ DIGO DE DESCUENTO

AN24-LIB

áp dụng cho sách và gói sách MikroTik

Ngày
Horas
từ phút
Giây

Giới thiệu về
OSPF - BGP - MPLS

Đăng ký cái này khóa học miễn phí

MAE-RAV-ROS-240118
Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAS-ROS-240111

Khuyến mãi cho Ngày Ba Vua!

REYES24

15%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá Ngày Ba Vua!

* khuyến mãi áp dụng đến Chủ nhật ngày 7 tháng 2024 năm XNUMX
** mật mã (VUA24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Khuyến mãi đêm giao thừa!

NY24

20%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá đêm giao thừa!

* Khuyến mãi áp dụng đến Thứ Hai, ngày 1 tháng 2024 năm XNUMX
** mật mã (NY24) áp dụng cho giỏ hàng
*** mua khóa học của bạn ngay bây giờ và học đến ngày 31 tháng 2024 năm XNUMX

Giảm giá Giáng sinh!

XMAS23

30%

tất cả các sản phẩm

các khóa học MikroTik
Các khóa học của học viện
sách MikroTik

Tận dụng mã giảm giá cho Giáng sinh!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi có hiệu lực đến thứ Hai ngày 25 tháng 2023 năm XNUMX

GIẢM GIÁ TUẦN CYBER

CW23-MK

17%

tất cả các khóa học trực tuyến của MikroTik

CW23-AX

30%

tất cả các khóa học của Học viện

CW23-LIB

25%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Tuần lễ điện tử!!!

**mã được áp dụng trong giỏ hàng
Khuyến mãi áp dụng đến Chủ nhật ngày 3 tháng 2023 năm XNUMX

GIẢM GIÁ THỨ SÁU ĐEN

BF23-MX

22%

tất cả các khóa học trực tuyến của MikroTik

BF23-AX

35%

tất cả các khóa học của Học viện

BF23-LIB

30%

tất cả sách và gói sách MikroTik

Tận dụng mã giảm giá cho Thứ Sáu Đen !!!

**Mã được áp dụng trong giỏ hàng

mã được áp dụng trong giỏ hàng
có hiệu lực đến Chủ nhật ngày 26 tháng 2023 năm XNUMX

Ngày
Horas
từ phút
Giây

Đăng ký cái này khóa học miễn phí

MAE-VPN-SET-231115

Khuyến mãi Halloween

Tận dụng mã giảm giá cho Halloween.

Mã được áp dụng trong giỏ hàng

HW23-MK

Giảm giá 11% cho tất cả các khóa học MikroTik OnLine

11%

HW23-AX

Giảm 30% cho tất cả các khóa học tại Học viện

30%

HW23-LIB

Giảm giá 25% cho tất cả Sách và Gói sách MikroTik

25%

Đăng ký và tham gia khóa học miễn phí Giới thiệu Định tuyến nâng cao với MikroTik (MAE-RAV-ROS)

Hôm nay (Thứ Tư) ngày 11 tháng 2023 năm XNUMX
7 giờ tối đến 11 giờ tối (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011