ADVANTECH-LOGO

ADVANTECH Router App Layer 2 Firewall

ADVANTECH-Router-App-Layer-2-Firewall-PRODUCT

 

 

 

პროდუქტის ინფორმაცია

Layer 2 Firewall არის როუტერის აპლიკაცია, რომელიც შემუშავებულია Advantech Czech sro-ს მიერ. ის მომხმარებლებს საშუალებას აძლევს, მიუთითონ როუტერში შემოსული მონაცემების ფილტრაციის წესები წყაროს MAC მისამართის საფუძველზე. წესები დამუშავებულია მონაცემთა ბმულის ფენაზე, რომელიც არის OSI მოდელის მეორე ფენა. სხვა firewall აპებისგან განსხვავებით, Layer 2 Firewall წესებს იყენებს ყველა ინტერფეისისთვის და არა მხოლოდ WAN ინტერფეისისთვის.

მოდულის გამოყენება

Layer 2 Firewall როუტერის აპლიკაცია არ შედის სტანდარტული როუტერის firmware-ში. ამ აპლიკაციის გამოსაყენებლად, თქვენ უნდა ატვირთოთ იგი და პროცესი აღწერილია კონფიგურაციის სახელმძღვანელოში, რომელიც ნაპოვნია დაკავშირებული დოკუმენტების თავში.

მოდულის აღწერა

Layer 2 Firewall როუტერის აპლიკაცია საშუალებას გაძლევთ განსაზღვროთ შემომავალი მონაცემების ფილტრაციის წესები წყაროს MAC მისამართებზე დაყრდნობით. ეს ნიშნავს, რომ თქვენ შეგიძლიათ აკონტროლოთ თუ რომელი მონაცემთა პაკეტებია დაშვებული ან დაბლოკილი OSI მოდელის მეორე ფენაზე. მოდულის ფუნქციონირება ხელმისაწვდომია ყველა ინტერფეისზე, რაც უზრუნველყოფს თქვენი ქსელის სრულ დაცვას.

Web ინტერფეისი

მოდულის ინსტალაციის შემდეგ, შეგიძლიათ შეხვიდეთ მის გრაფიკულ ინტერფეისზე (GUI) მოდულის სახელზე დაწკაპუნებით როუტერის აპლიკაციების გვერდზე. web ინტერფეისი. GUI შედგება მენიუსგან სხვადასხვა სექციებით: სტატუსი, კონფიგურაცია და პერსონალიზაცია.

კონფიგურაციის განყოფილება

კონფიგურაციის განყოფილება შეიცავს წესების გვერდს ფილტრაციის წესების განსაზღვრისთვის. დარწმუნდით, რომ დააწკაპუნეთ ღილაკზე Apply გვერდის ბოლოში, რათა შეინახოთ ნებისმიერი ცვლილება.

პერსონალიზაციის განყოფილება

პერსონალიზაციის განყოფილება მოიცავს მხოლოდ Return ელემენტს, რომელიც საშუალებას გაძლევთ გადახვიდეთ მოდულიდან web გვერდი როუტერისკენ web კონფიგურაციის გვერდები.

წესების კონფიგურაცია

  • ფილტრაციის წესების კონფიგურაციისთვის გადადით წესების გვერდზე კონფიგურაციის მენიუს განყოფილებაში. გვერდი შეიცავს 25 რიგს წესების განსაზღვრისთვის.
  • ფილტრაციის მთელი პროცესის ჩასართავად, მონიშნეთ გვერდის ზედა ნაწილში მონიშნული ველი წარწერით „2 ფენის ჩარჩოების ფილტრაციის ჩართვა“. გახსოვდეთ, რომ დააწკაპუნეთ Apply ღილაკზე, რათა გამოიყენოთ ნებისმიერი ცვლილება.
  • გაითვალისწინეთ, რომ თუ გამორთავთ შემომავალ პაკეტებს ყველა MAC მისამართისთვის (ცარიელი განმარტების ველი), ეს გამოიწვევს როუტერზე წვდომის შეუძლებლობას ადმინისტრაციისთვის. ასეთ შემთხვევებში, როუტერის აპარატურის გადატვირთვის შესრულება აღადგენს მას ნაგულისხმევ მდგომარეობაში, ამ როუტერის აპის პარამეტრების ჩათვლით.

Advantech Czech sro, Sokolska 71, 562 04 Usti nad Orlici, ჩეხეთის რესპუბლიკის დოკუმენტი No. APP-0017-EN, შესწორება 12 წლის 2023 ოქტომბრიდან.

© 2023 Advantech Czech sro ამ პუბლიკაციის არცერთი ნაწილის რეპროდუცირება ან გადაცემა არ შეიძლება რაიმე ფორმით ან ნებისმიერი საშუალებით, ელექტრონული ან მექანიკური, მათ შორის ფოტოგრაფია, ჩაწერა ან ინფორმაციის შენახვისა და მოპოვების ნებისმიერი სისტემა წერილობითი თანხმობის გარეშე. ამ სახელმძღვანელოში მოცემული ინფორმაცია შეიძლება შეიცვალოს გაფრთხილების გარეშე და ის არ წარმოადგენს Advantech-ის ვალდებულებას.
Advantech Czech sro არ არის პასუხისმგებელი ამ სახელმძღვანელოს მიწოდების, შესრულების ან გამოყენების შედეგად გამოწვეული შემთხვევითი ან თანმიმდევრული ზიანისთვის.
ამ სახელმძღვანელოში გამოყენებული ყველა ბრენდის სახელი არის მათი შესაბამისი მფლობელების რეგისტრირებული სავაჭრო ნიშნები. სასაქონლო ნიშნების გამოყენება ან სხვა
აღნიშვნები ამ პუბლიკაციაში არის მხოლოდ საცნობარო მიზნებისთვის და არ წარმოადგენს სასაქონლო ნიშნის მფლობელის მიერ მოწონებას.

გამოყენებული სიმბოლოები

  • საფრთხე - ინფორმაცია მომხმარებლის უსაფრთხოების ან როუტერის პოტენციური დაზიანების შესახებ.
  • ყურადღება - პრობლემები, რომლებიც შეიძლება წარმოიშვას კონკრეტულ სიტუაციებში.
  • ინფორმაცია - სასარგებლო რჩევები ან განსაკუთრებული ინტერესის მქონე ინფორმაცია.
  • Example – მაგampფუნქცია, ბრძანება ან სკრიპტი.

ცვლილებების ჟურნალი

Layer 2 Firewall Changelog

  • v1.0.0 (2017-04-20)
    პირველი გამოშვება.
  • v1.0.1 (2020-06-05)
    დაფიქსირდა შეცდომა სხვა iptables წესებთან თანაარსებობისას.
  • v1.1.0 (2020-10-01)
    განახლებულია CSS და HTML კოდი, რომელიც შეესაბამება firmware 6.2.0+.

მოდულის გამოყენება

როუტერის ეს აპლიკაცია არ არის სტანდარტული როუტერის firmware-ში. ამ როუტერის აპის ატვირთვა აღწერილია კონფიგურაციის სახელმძღვანელოში (იხ. თავი დაკავშირებული დოკუმენტები).

მოდულის აღწერა
Layer 2 Firewall როუტერის აპი შეიძლება გამოყენებულ იქნას როუტერში შემოსული მონაცემების ფილტრაციის წესების დასაზუსტებლად, წყაროს MAC მისამართის საფუძველზე. წესები დამუშავებულია მონაცემთა ბმული ფენაზე, რომელიც არის OSI მოდელის მეორე ფენა და გამოიყენება ყველა ინტერფეისზე, არა მხოლოდ WAN ინტერფეისისთვის.

Web ინტერფეისი
მოდულის ინსტალაციის დასრულების შემდეგ, მოდულის GUI შეიძლება გამოიძახოთ მოდულის სახელზე დაწკაპუნებით როუტერის აპლიკაციების გვერდზე. web ინტერფეისი.
ამ GUI-ის მარცხენა ნაწილი შეიცავს მენიუს სტატუსის განყოფილებით, რასაც მოჰყვება კონფიგურაციის განყოფილება, რომელიც შეიცავს კონფიგურაციის გვერდის წესებს წესების განსაზღვრისთვის. პერსონალიზაციის განყოფილება შეიცავს მხოლოდ Return ელემენტს, რომელიც გადადის მოდულისგან web გვერდი როუტერისკენ web კონფიგურაციის გვერდები. მოდულის GUI-ს მთავარი მენიუ ნაჩვენებია სურათზე 1.

ADVANTECH-Router-App-Layer-2-Firewall-FIG-1

წესების კონფიგურაცია
წესების კონფიგურაცია შეიძლება განხორციელდეს წესების გვერდზე, კონფიგურაციის მენიუს განყოფილებაში. კონფიგურაციის გვერდი ნაჩვენებია სურათზე 2. წესების განსაზღვრისთვის არის ოცდახუთი სტრიქონი.
თითოეული ხაზი შედგება გამშვები ველის, წყაროს MAC მისამართის ველისა და მოქმედების ველისგან. მონიშნული ველის მონიშვნა ააქტიურებს წესს ხაზზე. წყაროს MAC მისამართი უნდა იყოს შეყვანილი ორმაგი წერტილის ფორმატში და არ არის რეგისტრირებული. ეს ველი შეიძლება დარჩეს ცარიელი, რაც ნიშნავს, რომ ის ემთხვევა ყველა MAC მისამართს. მოქმედების დაყენება შესაძლებელია ვარიანტის დასაშვებად ან უარყოფისთვის. ამის საფუძველზე, ის საშუალებას აძლევს შემომავალ პაკეტებს ან უარყოფს შემომავალ პაკეტებს. წესები დამუშავებულია ზემოდან ქვემოდან. თუ შემომავალი მონაცემების MAC მისამართი ემთხვევა წესის ხაზში არსებულ მდგომარეობას, ის ფასდება და დამუშავება წყდება.

გვერდის ზედა ნაწილში მონიშნული ველის სახელწოდებით მე-2 ფენის ფრეიმების ფილტრაციის ჩართვა მონიშნეთ, ფილტრაციის მთელ პროცესს გააქტიურებთ. წესების კონფიგურაციის გვერდზე ნებისმიერი ცვლილების გამოსაყენებლად უნდა დააწკაპუნოთ გვერდის ბოლოში მდებარე ღილაკზე Apply.

ADVANTECH-Router-App-Layer-2-Firewall-FIG-2

შემომავალი პაკეტის გამორთვა ყველა MAC მისამართისთვის (ცარიელი განმარტების ველი) გამოიწვევს როუტერზე ადმინისტრაციის წვდომის შეუძლებლობას. ერთადერთი გამოსავალი იქნება როუტერის HW გადატვირთვა, რომელიც დააყენებს როუტერს ნაგულისხმევ მდგომარეობაში, ამ როუტერის აპის პარამეტრის ჩათვლით.

კონფიგურაცია მაგample
მე-3 სურათზე ნაჩვენებია ყოფილიampწესების კონფიგურაცია. ამ შემთხვევაში ნებადართულია შემომავალი კომუნიკაცია მხოლოდ ოთხი განსხვავებული MAC მისამართიდან. მეხუთე ხაზი უარყოფის მოქმედებით უნდა იყოს დაყენებული, რათა შეზღუდოს კომუნიკაცია ყველა სხვა MAC მისამართიდან. ამ ხაზის საწყისი მისამართი ცარიელია, ამიტომ ის ემთხვევა ყველა MAC მისამართს.

ADVANTECH-Router-App-Layer-2-Firewall-FIG-3

მოდულის სტატუსი
მოდულის ამჟამინდელი გლობალური სტატუსი შეიძლება ჩამოთვლილი იყოს გლობალურ გვერდზე, სტატუსის განყოფილებაში, როგორც ნაჩვენებია ფიგურაში 4.

ADVANTECH-Router-App-Layer-2-Firewall-FIG-4

დაკავშირებული დოკუმენტები

  • თქვენ შეგიძლიათ მიიღოთ პროდუქტთან დაკავშირებული დოკუმენტები საინჟინრო პორტალზე icr.advantech.cz მისამართზე.
  • თქვენი როუტერის სწრაფი დაწყების სახელმძღვანელოს, მომხმარებლის სახელმძღვანელოს, კონფიგურაციის სახელმძღვანელოს ან პროგრამული უზრუნველყოფის მისაღებად გადადით როუტერის მოდელების გვერდზე, იპოვეთ საჭირო მოდელი და გადადით, შესაბამისად, Manuals ან Firmware ჩანართზე.
  • Router Apps-ის ინსტალაციის პაკეტები და სახელმძღვანელოები ხელმისაწვდომია როუტერის აპების გვერდზე.
  • განვითარების დოკუმენტებისთვის გადადით DevZone გვერდზე.

დოკუმენტები / რესურსები

ADVANTECH Router App Layer 2 Firewall [pdf] მომხმარებლის სახელმძღვანელო
როუტერის აპლიკაციის ფენის 2 Firewall, App Layer 2 Firewall, Layer 2 Firewall, 2 Firewall

ცნობები

დატოვე კომენტარი

თქვენი ელფოსტის მისამართი არ გამოქვეყნდება. მონიშნულია აუცილებელი ველები *