導航:首頁 > 凈水問答 > 路由協議過濾

路由協議過濾

發布時間:2020-12-24 19:18:30

⑴ 在路由器里怎麼把UDP協議過濾

把UDP濾掉很簡單,一條ACL就搞定了,但問題是,DNS服務和很多游戲都依賴UDP,所以濾掉UDP,絕對不是個明智的選擇

⑵ 無線路由器設置MAC過濾不知道是什麼協議類型

MAC地址就是網卡的標識符或者說是ID號,由12位的16進制號碼組成;前4位是內網卡廠家的代碼,是世容界標准化組織統一分配的,後面是網卡代碼;每一塊網卡的MAC地址具有全球唯一性,和我們所使用的身份證號碼類似。

MAC地址過濾:則指的是禁止(允許)MAC地址列表中的電腦上網,也就是在路由器上通過MAC地址來控制區域網中的計算機的上網請求。

例如在公司網路中,一台路由器下面連接多台電腦,公司規定只有在線客服人員的電腦可以上網,其它部門員工的電腦不允許連接互聯網。這時候就可以通過路由器的上的MAC地址過濾功能來進行設置,只需要把客服部門的員工的電腦的MAC地址,添加到MAC地址過濾列表中,並設置只有列表中的MAC地址的電腦可以上網即可。

注意問題:

1、並不是所有品牌的路由器上都有MAC地址過濾功能

2、同一品牌不同型號的路由器中,有的型號可能有,有的型號可能沒有MAC地址過濾。

⑶ isis協議的路由過濾有誰用過

就做策略進行過濾就好了,跟ospf差不多,我也是在ospf上面做過。。

⑷ 在rip協議中,過濾一條路由有哪些方法

這個看什麼品牌的路由啊,以思科為例吧,銳捷一樣enable/進特權模式configterminal/進全局配回置模式routerrip/進路答由RIP配置介面networkxxx.xxx.xxx.xxx/指定想要參加RIP運算的介面的網路號(不加掩碼)noauto-summary/關閉自動匯總version2/指定用RIPV2版本運行,V1版太古老了,基本不用,不支持VLSM常用這么配置就能通了,回到特權模式showiprotue看到路由表正常就沒問題了,至於關閉水平分割,配置毒化時間等其他調優得根據具體需要具體配置。

⑸ 路由器IP地址過濾怎麼設置

為了方便您對區域網內計算機的進一步管理,通過訪問控制,您可以根據時間段、數據包類型、區域網內計算機的IP地址等,對區域網內的計算機訪問網際網路作限制。(參考樣例)

生效時間 本條規則對生效的時間段進行控制。起始時間不能遲於終止時間。
區域網計算機的IP地址 區域網中需要被控制的計算機的IP的地址范圍。如192.168.1.2~2,則表示只對IP地址是192.168.1.2的計算機進行上網控制。
埠范圍 區域網中計算機訪問網際網路的服務埠。如 23~23(telnet埠)表示對區域網內計算機通過telnet訪問網際網路進行控制。
協議 通過傳輸數據包所使用協議類型進行上網控制。

操作 在這里可以選擇規則的狀態。

樣例:如果要讓區域網內IP地址為192.168.1.20~192.168.1.25的計算機,星期一到星期五,每天08:00~20:00禁止上網。配置如下:
1、起止時間選擇:08:00 ~ 20:00
2、星期選擇:在星期一到星期五下面打勾
3、IP地址填寫:20~25
4、埠范圍為:0~65535
5、協議選擇:ALL
6、操作選擇:禁止
樣例:您不想讓192.168.1.3的計算機使用Email往Internet發送文件,但是允許接收Email。 因為發送Email的SMTP協議使用的是TCP 25號埠,接收Email的POP協議使用的是TCP 110號埠, 所以您就可以通過禁止192.168.1.3的計算機訪問TCP 25號埠來達到目的。配置如下:
1、起止時間選擇:00:00 ~ 24:00
2、星期選擇:在星期一到星期日下面打勾
3、IP地址填寫:3~3
4、埠范圍為:25~25
5、協議選擇:TCP
6、操作選擇:禁止

參考:常用協議埠

1. AUTH (port: 113)
2. FTP (port: 21)
3. ISAKMP (port: 500)
4. Email(POP3) (port: 110)
5. Email(SMTP) (port: 25)
6. Email(IMAP4) (port: 143)
7. PPTP (port: 1723)
8. TELNET (port: 23)
9. WEB(http) (port: 80)
10. WEB(https) (port: 443)
11. NetMeeting (port: 1720) 防止BT1000~~65534

⑹ 分布列表過濾能用在哪些協議為什麼OSPF中只能在路由器的in方向做

distribute list
1、 距離矢量路由協議
2、 鏈路狀態路由協議(如:OSPF)
在傳遞LSA的 in 方向做,即內在把路由信息放容進路由表之前進行過濾
出方向不行,因為LSA不是路由信息,只是3類、5類LSA攜帶距離矢量路由信息。
所以OSPF中做了distribute list 過濾,拓撲仍是完整的
而3類LSA具有距離矢量特點,不用不傳,會對其它的區域路由表有影響
3、 重分布

⑺ 路由器如何進行數據包過濾

數據包是TCP/IP協議通信傳輸中的數據單位,區域網中傳輸的不是「幀」嗎?
但是TCP/IP協議是工作在OSI模型第三層(網路層)、第四層(傳輸層)上的,而幀是工作在第二層(數據鏈路層)。
上一層的內容由下一層的內容來傳輸,所以在區域網中,「包」是包含在「幀」里的。
一、數據包過濾有時也稱為靜態數據包過濾,它通過分析傳入和傳出的數據包以及根據既定標准傳遞或阻止數據包來控制對網路的訪問,當路由器根據過濾規則轉發或拒絕數據包時,它便充當了一種數據包過濾器。
當數據包到達過濾數據包的路由器時,路由器會從數據包報頭中提取某些信息,根據過濾規則決定該數據包是應該通過還是應該丟棄。數據包過濾工作在開放式系統互聯 (OSI) 模型的網路層,或是 TCP/IP 的 Internet 層。
二、作為第3層設備,數據包過濾路由器根據源和目的 IP 地址、源埠和目的埠以及數據包的協議,利用規則來決定是應該允許還是拒絕流量。這些規則是使用訪問控制列表 (ACL) 定義的。
三、相信您還記得,ACL 是一系列 permit 或 deny 語句組成的順序列表,應用於 IP 地址或上層協議。ACL 可以從數據包報頭中提取以下信息,根據規則進行測試,然後決定是「允許」還是「拒絕」。
四、簡單的說,你上網打開網頁,這個簡單的動作,就是你先發送數據包給網站,它接收到了之後,根據你發送的數據包的IP地址,返回給你網頁的數據包,也就是說,網頁的瀏覽,實際上就是數據包的交換。
1、數據鏈路層對數據幀的長度都有一個限制,也就是鏈路層所能承受的最大數據長度,這個值稱為最大傳輸單元,即MTU。以乙太網為例,這個值通常是1500位元組。
2、對於IP數據包來講,也有一個長度,在IP包頭中,以16位來描述IP包的長度。一個IP包,最長可能是65535位元組。
3、結合以上兩個概念,第一個重要的結論就出來了,如果IP包的大小,超過了MTU值,那麼就需要分片,也就是把一個IP包分為多個。
數據包的結構與我們平常寫信非常類似,目的IP地址是說明這個數據包是要發給誰的,相當於收信人地址;
源IP地址是說明這個數據包是發自哪裡的,相當於發信人地址,而凈載數據相當於信件的內容,正是因為數據包具有這樣的結構,安裝了TCP/IP協議的計算機之間才能相互通信。
在使用基於TCP/IP協議的網路時,網路中其實傳遞的就是數據包。

⑻ 鏈路狀態路由協議,入向可以進行路由過濾嗎

鏈路狀態路由協議過濾路由,
只是不在本地路由表顯示,
但是lsa還是可以泛洪到鄰居,鄰居根據lsa計算出路由

⑼ fileter-policy可不可以針對從其他協議引用的路由進行過濾

樓主,你好抄
完全可以哈。
比如寫一條ACL,在ospf路由協議里對外部其它路由協議引入的3.3.3.3這條路由進行過濾
acl basic 2000
rule 0 deny source 3.3.3.3 0
rule 10 permit source any
ospf
filter-policy 2000 import
reset ospf pro 之後
3.3.3.3這條路由就消失不見了

閱讀全文

與路由協議過濾相關的資料

熱點內容
ebgp用環回口建鄰居的意義 瀏覽:163
污水處理排口在線檢測設備多少錢 瀏覽:452
長興樹脂4901 瀏覽:862
四季沐歌凈水機濾芯怎麼用 瀏覽:762
污水處理費用徵收辦公室 瀏覽:31
景德鎮前置凈水器批發價格多少 瀏覽:501
泰州污水處理池的蓋板公司有哪些 瀏覽:956
雨污水報價怎麼做 瀏覽:323
污水處理高錳酸鉀加多少 瀏覽:586
冷軋含油廢水有什麼流量計測 瀏覽:423
市政污水廠業績 瀏覽:269
pvc有五型乙烯法樹脂嗎 瀏覽:163
農村污水處理管網施工難 瀏覽:277
凈水機過水後怎麼退貨 瀏覽:623
學校飲水機排水被燙怎麼處理 瀏覽:965
完美凈水器配件哪裡去買 瀏覽:46
村裡凈水設備多少錢 瀏覽:99
液晶濾光屏需要什麼樣的濾芯 瀏覽:237
綠之韻凈水器多少錢 瀏覽:353
萊克空氣凈化器怎麼拆機 瀏覽:959