ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 15574|回复: 25

[Firewall防火墙] [功能模块与结构] 每一个功能模块在 RouterOS 中指定的目录下

[复制链接]
发表于 2013-4-21 02:38:36 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
功能模块与结构

每一个功能模块在 RouterOS 中指定的目录下对应不同的功能,用户可以进入相应的目录配置属性。

Connection Tracking - /ip firewall connection tracking

Filter Input, Filter Forward, Filter Output - /ip firewall filter

Source NAT, Destination NAT - /ip firewall nat

Mangle Input, Mangle Forward, Mangle Output, Mangle Postrouting - /ip firewall mangle

Global-in Global-Total, Global-out Global Total, Interface HTB - /queue simple 和 /queue tree

IPSec Policy - /ip ipsec policy

Accounting - /ip accounting

Use IP Firewall - /interface bridge settings 当其用桥接后,该功能才能生效,如果 Use IP Firewall 设置为 Yes,则 数据将进入 Layer-3 层处理。

Bridge Input, Bridge Forward, Bridge Output - /interface bridge filter

Bridge DST-NAT, Bridge SRC-NAT - /interface bridge nat

自动处理

In-interface Bridge - 检查输入接口是否为桥接数据(输入接口是一个端口到桥或者输入接口是桥)。

HotSpot-In - 运行抓取传输 Hotspot 特征数据,否则从连接跟踪丢弃掉。

Bridge Decsion - 桥通过 MAC 地址列表查找数据包所匹配的目标 MAC 地址,当目标被找到,数据包将会被发送到相应的 桥接口,如果没有匹配则会将数据包复制多份放送到所有的桥接端口。

Bridge Decsion - 这是一个变通方案,在实际桥属性判断前,允许使用“out-bridge-port”

Routing Decsion - 路由器通过路由命令查找一个匹配数据包的目标 IP 地址。当查找到后,数据包将发送到对应的端口或者 路由器本身。如果在该事件中没有找到匹配路径,数据包将会被丢弃。

Routing Adjustment - 这是一个变通的方案,允许在 mangle 中的 output 链表设置路由策略规则。

TTL=TTL-1 - 指明准确的地点,在什么时候路由包的 TTL 值被减少 1。如果 TTL 值变为 0 将会被丢弃掉。

IPSec Decryption, IPSec Encryption - 自我处理 IPsec 判断和加密。

Out-interface Bridge - 判断实际输出接口是否为桥接端口或判断输出接口是否为桥。

HotSpot-Out - 撤销所有通过 Hotspot-in 的数据包操作,并发送回客户端。

桥接设置 use-ip-firewall=yes
游客,如果您要查看本帖隐藏内容请回复




路由 – 从 Ethernet 到 Ethernet 接口
10.2.2.jpg


路由从一个桥接口道不同的桥接口
10.2.3.jpg
10.2.4.jpg




IPsec编码
10.2.5.jpg

IPsec解码
游客,如果您要查看本帖隐藏内容请回复


10.2.16.jpg
10.2.15.jpg
10.2.14.jpg
10.2.13.jpg
10.2.12.jpg
10.2.11.jpg
10.2.10.jpg
10.2.9.jpg
10.2.8.jpg
10.2.7.jpg
发表于 2013-8-17 21:11:16 | 显示全部楼层
鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿鹅鹅鹅饿
发表于 2013-8-9 17:18:52 | 显示全部楼层
see  see  see  see
发表于 2013-5-28 09:01:15 | 显示全部楼层
qwrqwrwerewtretryhtuh
发表于 2013-10-31 22:22:13 | 显示全部楼层
谢谢参考,大力支持
发表于 2013-12-23 17:41:36 | 显示全部楼层

谢谢参考,大力支持....
发表于 2015-11-30 09:00:38 | 显示全部楼层
多谢楼主分享!
发表于 2016-1-25 18:40:03 | 显示全部楼层
多谢分享 谢谢了
发表于 2016-3-13 08:22:41 | 显示全部楼层
来学习来学习来学习来学习来学习来学习
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-24 00:37 , Processed in 0.252615 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表