| Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Nettverk  
  • Ethernet
  • FTP og Telnet
  • IP-adresse
  • Internett Nettverk
  • lokale nettverk
  • modemer
  • Network Security
  • Andre Datanettverk
  • rutere
  • virtuelle nettverk
  • Voice over IP
  • Trådløst nettverk
  • trådløse routere
  •  
    Datamaskin >> Nettverk >> rutere >> Content
    Ruter er et lag 3 eller 4 -enhet hvis ANS -en din, mens du bruker en utvidet tilgangsliste på rutergrensesnittet hvordan spesifiserer porten ikke høyt når det kommer under protokoller?
    La oss bryte ned konseptene:

    1. Rutere og OSI -modell

    * rutere fungerer hovedsakelig på lag 3 (nettverkslag) av OSI -modellen. Det er her rutingsbeslutninger tas basert på nettverksadresser (IP -adresser).

    * lag 4 (transportlag) Håndterer ting som portnumre (TCP og UDP -porter) og tilkoblingsetablering. Mens rutere er klar over informasjon om lag 4, opererer de ikke først og fremst på det nivået.

    2. Utvidede tilgangslister og portnumre

    * utvidede tilgangslister (ACLS) På rutere kan brukes til å filtrere trafikk basert på forskjellige kriterier, inkludert IP -adresser for kilde og destinasjon, protokoller (TCP, UDP) og ja, *portnummer *.

    * Hvorfor spesifisere porter fungerer: Selv om ruteren først og fremst fungerer i lag 3, må den undersøke informasjon om lag 4 for å ta beslutninger basert på portnumre. For eksempel kan det være lurt å tillate bare SSH -trafikk (port 22) fra et bestemt nettverk.

    Slik fungerer det:

    1. ruteren mottar en pakke: Ruteren mottar en pakke og undersøker Layer 3 -informasjonen (kilde og destinasjons -IP -adresser).

    2. Tilgangsliste Sjekk: Hvis pakken samsvarer med en utvidet ACL -regel, sjekker ruteren Layer 4 -informasjonen (portnummer) tilknyttet den regelen.

    3. Beslutning: Basert på portnummeret og andre kriterier i ACL, bestemmer ruteren om de skal:

    * tillat pakken: La pakken fortsette sin reise.

    * nekt pakken: Slipp pakken.

    Eksempel:

    `` `

    Tilgangsliste 101 Utvidet tillatelse TCP Enhver vert 192.168.1.100 ekv. 22

    `` `

    Denne ACL -regelen tillater bare TCP -trafikk (protokoll) fra hvilken som helst kilde (enhver) til en spesifikk destinasjons -IP -adresse (192.168.1.100) på port 22 (SSH).

    Avslutningsvis: Rutere er grunnleggende lag 3 -enheter, men de kan bruke utvidede ACL -er for å filtrere trafikk basert på lag 4 -informasjon som portnumre. Dette gir mulighet for granulær kontroll over hvilke typer nettverkstrafikk som er tillatt gjennom ruteren.

    früher :

     Weiter:
      Relatert Artike
    ·Hvordan fargekode Kabler fra ruteren til datamaskinen 
    ·Slik deaktiverer DHCP funksjoner 
    ·Slik konfigurerer en 3600 Series Router Uten en Proxy S…
    ·Hvordan tilbakestille passordet på Belkin F5D7234 - 4V…
    ·Fordeler og ulemper ved ruting mellom VLAN? 
    ·Hvordan spare en konfigurasjonsfil for en Netopia Route…
    ·Road Runner Ruter Krav 
    ·Hvordan Reset en Linksys Gateway 
    ·Hvordan Tillat Port Forwarding Via DSL -modem og Linksy…
    ·Hvor å Endre administratorpassordet på en Netgear Rou…
      Anbefalte artikler
    ·Forklar begrensningene ved å bruke trådløst nettverk…
    ·Hvordan få tilgang til en D -Link Online konto 
    ·Hvordan legge til en skriver uten skriverserver 
    ·Hvordan Slette oppgavelinjen Snarveier Remotely 
    ·Utviklingen av trådløse 
    ·Hvordan finne ut hvilken nettverksmaske Fra en IP-adres…
    ·Hvordan trådløst koble til en Toshiba bærbar PC 
    ·Hvordan får du et sikret trådløst nettverk for bærb…
    ·Neural Networks Fordeler 
    ·Hvor å Sjekk NTP -server på Windows 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/