ADVANTECH 라우터 앱 레이어 2 방화벽
제품 정보
레이어 2 방화벽은 Advantech Czech s.r.o.에서 개발한 라우터 앱입니다. 이를 통해 사용자는 소스 MAC 주소를 기반으로 라우터로 들어오는 데이터에 대한 필터링 규칙을 지정할 수 있습니다. 규칙은 OSI 모델의 두 번째 계층인 데이터 링크 계층에서 처리됩니다. 다른 방화벽 앱과 달리 레이어 2 방화벽은 WAN 인터페이스뿐만 아니라 모든 인터페이스에 규칙을 적용합니다.
모듈 사용법
레이어 2 방화벽 라우터 앱은 표준 라우터 펌웨어에 포함되어 있지 않습니다. 이 앱을 사용하려면 앱을 업로드해야 하며, 관련 문서 장에 있는 구성 매뉴얼에 프로세스가 설명되어 있습니다.
모듈 설명
레이어 2 방화벽 라우터 앱을 사용하면 소스 MAC 주소를 기반으로 수신 데이터에 대한 필터링 규칙을 정의할 수 있습니다. 이는 OSI 모델의 두 번째 계층에서 어떤 데이터 패킷이 허용되거나 차단되는지 제어할 수 있음을 의미합니다. 모듈의 기능은 모든 인터페이스에서 사용할 수 있어 네트워크에 대한 포괄적인 보호를 제공합니다.
Web 인터페이스
모듈을 설치한 후 라우터의 라우터 앱 페이지에서 모듈 이름을 클릭하여 그래픽 사용자 인터페이스(GUI)에 액세스할 수 있습니다. web 상호 작용. GUI는 상태, 구성, 사용자 정의 등 다양한 섹션이 있는 메뉴로 구성됩니다.
구성 섹션
구성 섹션에는 필터링 규칙을 정의하기 위한 규칙 페이지가 포함되어 있습니다. 변경 사항을 저장하려면 페이지 하단의 적용 버튼을 클릭하세요.
사용자 정의 섹션
사용자 정의 섹션에는 모듈의 모듈에서 다시 전환할 수 있는 반환 항목만 포함되어 있습니다. web 라우터의 페이지 web 구성 페이지.
규칙 구성
- 필터링 규칙을 구성하려면 구성 메뉴 섹션 아래의 규칙 페이지로 이동하세요. 이 페이지에는 규칙 정의를 위한 25개의 행이 제공됩니다.
- 전체 필터링 프로세스를 활성화하려면 페이지 상단의 "레이어 2 프레임 필터링 활성화" 확인란을 선택하세요. 변경 사항을 적용하려면 적용 버튼을 클릭해야 합니다.
- 모든 MAC 주소(빈 정의 필드)에 대해 수신 패킷을 비활성화하면 관리를 위해 라우터에 액세스할 수 없게 됩니다. 이러한 경우 라우터의 하드웨어 재설정을 수행하면 이 라우터 앱의 설정을 포함하여 라우터가 기본 상태로 복원됩니다.
Advantech Czech sro, Sokolska 71, 562 04 Usti nad Orlici, Czech Republic 문서 번호 APP-0017-EN, 12년 2023월 XNUMX일 개정판.
© 2023 Advantech Czech sro 이 발행물의 어떤 부분도 서면 동의 없이 사진, 녹음 또는 정보 저장 및 검색 시스템을 포함하여 전자적, 기계적 어떠한 형태나 수단으로도 복제하거나 전송할 수 없습니다. 본 매뉴얼의 정보는 예고 없이 변경될 수 있으며 이는 어드밴텍 측의 약속을 의미하지 않습니다.
Advantech Czech sro는 이 매뉴얼의 제공, 수행 또는 사용으로 인해 발생하는 우발적 또는 결과적 손해에 대해 책임을 지지 않습니다.
본 설명서에 사용된 모든 브랜드 이름은 해당 소유자의 등록 상표입니다. 상표 또는 기타의 사용
본 간행물의 명칭은 참고용일 뿐이며 상표권자의 보증을 의미하지 않습니다.
사용된 기호
- 위험 – 사용자 안전 또는 라우터의 잠재적 손상에 관한 정보입니다.
- 주의 – 특정 상황에서 발생할 수 있는 문제입니다.
- 정보 - 특별한 관심 사항에 대한 유용한 팁이나 정보입니다.
- Examp르 – 예amp함수, 명령 또는 스크립트의 파일.
변경 로그
레이어 2 방화벽 변경 로그
- v1.0.0 (2017-04-20)
첫 번째 릴리스. - v1.0.1 (2020-06-05)
다른 iptables 규칙과 공존하는 버그가 수정되었습니다. - v1.1.0 (2020-10-01)
펌웨어 6.2.0+와 일치하도록 CSS 및 HTML 코드를 업데이트했습니다.
모듈 사용법
이 라우터 앱은 표준 라우터 펌웨어에 포함되어 있지 않습니다. 이 라우터 앱을 업로드하는 방법은 구성 매뉴얼에 설명되어 있습니다(관련 문서 장 참조).
모듈 설명
레이어 2 방화벽 라우터 앱을 사용하면 소스 MAC 주소를 기반으로 라우터로 들어오는 데이터에 대한 필터링 규칙을 지정할 수 있습니다. 규칙은 OSI 모델의 두 번째 계층인 데이터 링크 계층에서 처리되며 WAN 인터페이스뿐만 아니라 모든 인터페이스에 적용됩니다.
Web 인터페이스
모듈 설치가 완료되면 라우터의 라우터 앱 페이지에서 모듈 이름을 클릭하여 모듈의 GUI를 호출할 수 있습니다. web 인터페이스.
이 GUI의 왼쪽 부분에는 상태 섹션이 있는 메뉴가 있고 그 뒤에는 규칙 정의를 위한 구성 페이지 규칙이 포함된 구성 섹션이 있습니다. 사용자 정의 섹션에는 모듈의 모듈에서 다시 전환하는 반환 항목만 포함되어 있습니다. web 라우터의 페이지 web 구성 페이지. 모듈 GUI의 기본 메뉴는 그림 1에 표시됩니다.
규칙 구성
규칙 구성은 구성 메뉴 섹션 아래의 규칙 페이지에서 수행할 수 있습니다. 구성 페이지는 그림 2에 표시됩니다. 규칙 정의에는 XNUMX개의 행이 있습니다.
각 줄은 확인란, 소스 MAC 주소 필드 및 작업 필드로 구성됩니다. 확인란을 선택하면 해당 라인의 규칙이 활성화됩니다. 소스 MAC 주소는 이중점 형식으로 입력해야 하며 대소문자를 구분하지 않습니다. 이 필드는 비워 둘 수 있습니다. 이는 모든 MAC 주소와 일치함을 의미합니다. 옵션을 허용하거나 거부하도록 작업을 설정할 수 있습니다. 이를 기반으로 들어오는 패킷을 허용하거나 거부합니다. 규칙은 위에서 아래로 처리됩니다. 들어오는 데이터의 MAC 주소가 규칙 라인의 조건과 일치하면 이를 평가하고 처리를 종료합니다.
페이지 상단의 레이어 2 프레임 필터링 활성화 확인란을 선택하면 전체 필터링 프로세스가 활성화됩니다. 규칙 구성 페이지에서 변경 사항을 적용하려면 페이지 하단에 있는 적용 버튼을 클릭해야 합니다.
모든 MAC 주소(빈 정의 필드)에 대해 수신 패킷을 비활성화하면 라우터에 대한 관리 액세스가 불가능해집니다. 그러면 유일한 해결책은 라우터의 HW 재설정을 수행하여 이 라우터 앱의 설정을 포함하여 라우터를 기본 상태로 설정하는 것입니다.
구성 예ample
그림 3에는 ex가 표시됩니다.amp규칙 구성 파일입니다. 이 경우 XNUMX개의 서로 다른 MAC 주소로부터의 수신 통신만 허용됩니다. 거부 동작이 포함된 다섯 번째 라인은 다른 모든 MAC 주소로부터의 통신을 제한하도록 설정되어야 합니다. 이 줄의 소스 주소는 비어 있으므로 모든 MAC 주소와 일치합니다.
모듈 상태
모듈의 현재 글로벌 상태는 그림 4와 같이 상태 섹션 아래 글로벌 페이지에 나열될 수 있습니다.
- icr.advantech.cz 주소의 엔지니어링 포털에서 제품 관련 문서를 얻을 수 있습니다.
- 라우터의 빠른 시작 가이드, 사용자 설명서, 구성 설명서 또는 펌웨어를 얻으려면 라우터 모델 페이지로 이동하여 필요한 모델을 찾은 다음 각각 설명서 또는 펌웨어 탭으로 전환하세요.
- 라우터 앱 설치 패키지 및 매뉴얼은 라우터 앱 페이지에서 사용할 수 있습니다.
- 개발 문서를 보려면 DevZone 페이지로 이동하세요.
문서 / 리소스
![]() |
ADVANTECH 라우터 앱 레이어 2 방화벽 [PDF 파일] 사용자 가이드 라우터 앱 레이어 2 방화벽, 앱 레이어 2 방화벽, 레이어 2 방화벽, 2 방화벽 |