Firewall Lapisan 2 Aplikasi Router ADVANTECH
Informasi Produk
Firewall Layer 2 adalah aplikasi router yang dikembangkan oleh Advantech Czech s.r.o. Hal ini memungkinkan pengguna untuk menentukan aturan penyaringan untuk data yang masuk ke router berdasarkan alamat MAC sumber. Aturan diproses pada lapisan Data link, yang merupakan lapisan kedua model OSI. Tidak seperti aplikasi firewall lainnya, Layer 2 Firewall menerapkan aturan untuk semua antarmuka, bukan hanya antarmuka WAN.
Penggunaan Modul
Aplikasi router Layer 2 Firewall tidak disertakan dalam firmware router standar. Untuk menggunakan aplikasi ini, Anda perlu mengunggahnya, dan prosesnya dijelaskan dalam manual Konfigurasi yang terdapat di bab Dokumen Terkait.
Deskripsi Modul
Aplikasi router Layer 2 Firewall memungkinkan Anda menentukan aturan pemfilteran untuk data masuk berdasarkan alamat MAC sumber. Ini berarti Anda dapat mengontrol paket data mana yang diperbolehkan atau diblokir pada lapisan kedua model OSI. Fungsionalitas modul tersedia di semua antarmuka, memberikan perlindungan komprehensif untuk jaringan Anda.
Web Antarmuka
Setelah menginstal modul, Anda dapat mengakses antarmuka pengguna grafis (GUI) dengan mengklik nama modul di halaman aplikasi router pada router. web antarmuka. GUI terdiri dari menu dengan bagian berbeda: Status, Konfigurasi, dan Kustomisasi.
Bagian Konfigurasi
Bagian Konfigurasi berisi halaman Aturan untuk menentukan aturan pemfilteran. Pastikan untuk mengklik tombol Terapkan di bagian bawah halaman untuk menyimpan perubahan apa pun yang dilakukan.
Bagian Kustomisasi
Bagian Kustomisasi hanya menyertakan item Pengembalian, yang memungkinkan Anda beralih kembali dari modul web halaman ke router web halaman konfigurasi.
Konfigurasi Aturan
- Untuk mengonfigurasi aturan pemfilteran, buka halaman Aturan di bagian menu Konfigurasi. Halaman ini menyediakan 25 baris untuk menentukan aturan.
- Untuk mengaktifkan seluruh proses pemfilteran, centang kotak berlabel “Aktifkan pemfilteran bingkai lapisan 2” di bagian atas halaman. Ingatlah untuk mengklik tombol Terapkan untuk menerapkan perubahan apa pun yang dilakukan.
- Perhatikan bahwa jika Anda menonaktifkan paket masuk untuk semua alamat MAC (bidang definisi kosong), hal ini akan mengakibatkan ketidakmampuan mengakses router untuk administrasi. Dalam kasus seperti itu, melakukan reset perangkat keras pada router akan mengembalikannya ke keadaan default, termasuk pengaturan aplikasi router ini.
Advantech Czech sro, Sokolska 71, 562 04 Usti nad Orlici, Republik Ceko Dokumen No. APP-0017-EN, revisi mulai 12 Oktober 2023.
© 2023 Advantech Czech sro Tidak ada bagian dari publikasi ini yang boleh direproduksi atau dikirimkan dalam bentuk apa pun atau dengan cara apa pun, elektronik atau mekanis, termasuk fotografi, rekaman, atau sistem penyimpanan dan pengambilan informasi apa pun tanpa izin tertulis. Informasi dalam manual ini dapat berubah tanpa pemberitahuan, dan ini tidak mewakili komitmen Advantech.
Advantech Czech sro tidak bertanggung jawab atas kerusakan insidental atau konsekuensial yang terjadi akibat penyediaan, kinerja, atau penggunaan manual ini.
Semua nama merek yang digunakan dalam manual ini adalah merek dagang terdaftar dari pemiliknya masing-masing. Penggunaan merek dagang atau lainnya
sebutan dalam publikasi ini hanya untuk tujuan referensi dan bukan merupakan dukungan dari pemegang merek dagang.
Simbol yang digunakan
- Bahaya – Informasi mengenai keamanan pengguna atau potensi kerusakan pada router.
- Perhatian – Masalah yang dapat muncul dalam situasi tertentu.
- Informasi – Tip berguna atau informasi minat khusus.
- Example – Contohampfile fungsi, perintah atau skrip.
Catatan Perubahan
Log Perubahan Firewall Lapisan 2
- Bahasa Inggris: v1.0.0 (2017-04-20)
Rilis pertama. - Bahasa Inggris: v1.0.1 (2020-06-05)
Memperbaiki bug yang hidup berdampingan dengan aturan iptables lainnya. - Bahasa Inggris: v1.1.0 (2020-10-01)
Kode CSS dan HTML diperbarui agar sesuai dengan firmware 6.2.0+.
Penggunaan modul
Aplikasi router ini tidak terdapat dalam firmware router standar. Pengunggahan aplikasi router ini dijelaskan dalam manual Konfigurasi (lihat Bab Dokumen Terkait).
Deskripsi modul
Aplikasi router Firewall Lapisan 2 dapat digunakan untuk menentukan aturan pemfilteran untuk data yang masuk ke router berdasarkan alamat MAC sumber. Aturan diproses pada lapisan Data link, yang merupakan lapisan kedua model OSI, dan diterapkan ke semua antarmuka, tidak hanya untuk antarmuka WAN.
Web antarmuka
Setelah instalasi modul selesai, GUI modul dapat dipanggil dengan mengklik nama modul pada halaman aplikasi router di router. web antarmuka.
Bagian kiri GUI ini berisi menu dengan bagian Status, diikuti oleh bagian Konfigurasi yang berisi halaman konfigurasi Aturan untuk definisi aturan. Bagian Kustomisasi hanya berisi item Pengembalian, yang beralih kembali dari modul web halaman ke router web halaman konfigurasi. Menu utama GUI modul ditunjukkan pada gambar 1.
Konfigurasi aturan
Konfigurasi aturan dapat dilakukan pada halaman Aturan, di bagian menu Konfigurasi. Halaman konfigurasi ditunjukkan pada gambar 2. Ada dua puluh lima baris untuk definisi aturan.
Setiap baris terdiri dari kotak centang, bidang Alamat MAC Sumber dan bidang Tindakan. Mencentang kotak memungkinkan aturan di telepon. Alamat MAC sumber harus dimasukkan dalam format titik ganda dan tidak peka huruf besar-kecil. Bidang ini dapat dikosongkan, yang berarti cocok dengan semua alamat MAC. Suatu tindakan dapat diatur untuk mengizinkan atau menolak opsi. Berdasarkan itu, mengizinkan paket masuk atau menolak paket masuk. Aturannya diproses dari atas hingga bawah. Jika alamat MAC dari data yang masuk cocok dengan kondisi pada garis aturan, maka akan dievaluasi dan pemrosesan dihentikan.
Mencentang kotak yang disebut Aktifkan pemfilteran bingkai lapisan 2 di bagian atas halaman akan mengaktifkan seluruh proses pemfilteran. Untuk menerapkan perubahan apa pun pada halaman konfigurasi Aturan, tombol Terapkan di bagian bawah halaman harus diklik.
Menonaktifkan paket masuk untuk semua alamat MAC (bidang definisi kosong) akan menyebabkan ketidakmungkinan akses administrasi ke router. Satu-satunya solusi adalah melakukan reset HW pada router yang akan mengatur router ke keadaan default termasuk pengaturan aplikasi router ini.
Contoh konfigurasiample
Pada gambar 3 ditunjukkan mantanample konfigurasi aturan. Dalam hal ini komunikasi masuk hanya dari empat alamat MAC yang berbeda diperbolehkan. Baris kelima dengan tindakan penolakan harus diatur untuk membatasi komunikasi dari semua alamat MAC lainnya. Alamat sumber untuk baris ini kosong, sehingga cocok dengan semua alamat MAC.
Status modul
Status global modul saat ini dapat dicantumkan di halaman Global di bagian Status seperti yang ditunjukkan pada gambar 4.
- Anda dapat memperoleh dokumen terkait produk di Portal Teknik di alamat icr.advantech.cz.
- Untuk mendapatkan Panduan Memulai Cepat, Panduan Pengguna, Manual Konfigurasi, atau Firmware router Anda, buka halaman Model Router, temukan model yang diperlukan, dan alihkan ke tab Manual atau Firmware.
- Paket dan manual instalasi Router Apps tersedia di halaman Router Apps.
- Untuk Dokumen Pengembangan, buka halaman DevZone.
Dokumen / Sumber Daya
![]() |
Firewall Lapisan 2 Aplikasi Router ADVANTECH [Bahasa Indonesia:] Panduan Pengguna Firewall Lapisan 2 Aplikasi Router, Firewall Lapisan 2 Aplikasi, Firewall Lapisan 2, Firewall 2 |