路由器防火墙 磊科路由器防火墙设置问题分析

相信每一个使用路由器的人都知道防火墙,现在几乎每一个路由器中都内置了防火墙,用来保护内网电脑的安全,下面小编就以磊科路由器为大家介绍关于路由器防火墙这部分的知识,欢迎大家参考和学习。

磊科路由器防火墙设置问题分析:

一、保护本地电脑,防火墙必须监控那些到本地网络地址的连接,只有有权到某些主机和服务的连接才能被允许,这项工作可以在forward中设置,以便比较匹配决定通过路由所有连接界面到本地网路目的地址的数据包。

路由器防火墙 磊科路由器防火墙设置问题分析

二、保护路由避免没有认证的访问,防火墙必须监控那些到路由的连接,只能允许某些特定的主机到路由某些特定的tcp端口的访问,这项工作可以在input中设置,以便比较匹配通过路由所有连接界面到路由目的地址的数据包。

三、利用nat将本地的网络隐藏在一个公网的ip后面,所有本地网络的连接被伪装成来自路由本身的公网地址。这项工作可以通过启用伪装行为来实现源地址转换规则。

四、强制本地网络连接到公网的访问原则,防火墙必须监控那些来自本地网络地址的连接。这项工作可以通过forward中设置,或者通过伪装哪些被允许的连接来实现。数据的过滤会对router的性能造成一定的影响,为了把这个影响降到最低,这些过滤的规则必须放在各个chain的顶部,这个在传输控制协议选项non-syn-only中。

五、网络攻击产生的攻击数据流量在到达最终攻击目标时,数据流量可能是非常巨大的,为了保护被攻击的系统免于崩溃,我们可以采取以下两种策略:

1、在最终攻击目标的网络边界路由器上使用访问控制列表,拒绝将ping攻击数据包发往被攻击的主机。但这是一个粗努的方法,因为当你在路由器上完全限制了发往被攻击主机的ping数据包之后,其它希望正常通过的ping数据包也将无法通过。

2、在边界路由器上使用访问控制列表过滤ping数据之后,虽然可以保护路由器连接的内部网络免受攻击,但攻击的数据还是会大量涌入路由器,导致路由器接口的阻塞。

3、在最终攻击目标的网络边界路由器上使用CAR限制是一种更为可取的方法。通过CAR可以将流入网络的某一类数据包的总流量限制在一定的范围,从而可以保证其它数据的正常通过。

今天的内容就给大家介绍到这里了,想要更好设置路由器,那么了解以上的知识是必须的,如果你还有兴趣了解更多,可以查看关于H3C路由器设置。

  

爱华网本文地址 » http://www.413yy.cn/a/200561/796064470.html

更多阅读

路由器磊科NR205PLUS设置图解 精 磊科nr256

路由器磊科NR205PLUS设置图解 精——简介路由器(Router)是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号的设备。 路由器是互联网络的枢纽、"交通警察"。目前路由器已经广泛

磊科路由器设置详细图解 精 磊科nw788设置图解

磊科路由器设置详细图解 精——简介国产家用路由器比较适于咱们使用,界面比较友好。其中磊科家用路由器功能也比较强大,虽然设置的界面相对比较烦锁些。现以磊科Netcore NR625路由器为例,按照家庭网络的一般配置步骤讲解具体的配置方法

磊科无线路由器的设置方法 磊科736路由器怎么设置

磊科无线路由器的设置方法——简介林玉情今天教大家如何设置磊科无线路由器,今天的图文教程是磊科路由器设置方法,如果大家在学习的过程中有看不懂的地方都可以在博文下面留言,看到大家的问题第一时间给您解答。磊科无线路由器的设置

磊科nw705p桥接设置 磊科NW705S无线路由器设置

最近,我买了一个新的磊科705S无线路由器,因为我原来的无线路由器已经过时了,下面就和网友们分享一下这款路由器的使用经验与心得。以前上网的时候网速很快的,在线看电影非常流畅,很少卡,下载几十兆的软件三两下就下完了,浏览网页自然不心

声明:《路由器防火墙 磊科路由器防火墙设置问题分析》为网友爷独霸后宫分享!如侵犯到您的合法权益请联系我们删除