导航:首页 > 网络设置 > 可以过滤网络请求的路由器

可以过滤网络请求的路由器

发布时间:2023-03-10 20:10:53

① 思科路由器·WRT54G2

设置的防火墙规则吧?
意思大致如下:
1、阻止匿名的Internet请求;
2、过滤多播;
3、过滤Internet NAT重定向
4、过滤ident协议(端口号113);
5、允许IPsec协议;
6、允许PPTP协议;
7、允许L2TP协议;
前面4个是针对网络安全的设置,后面3个主要是针对VPN连接的。

什么是安全隔离网关

安全隔离网关是防火墙、IPS、内容过滤、反病毒、Web安全
安全网关是各种技术有机的融合,具有重要且独特的保护作用,其范围从协议级过滤到十分复杂的应用级过滤。防火墙主要有三类: 分组过滤 电路网关 应用网关
注意:三种中只有一种是过滤器,其余都是网关。 这三种机制通常结合使用。过滤器是映射机制,可区分合法的和欺骗包。每种方法都有各自的能力和限制,要根据安全的需要仔细评价。
1、包过滤器
包过滤是安全映射最基本的形式,路由软件可根据包的源地址、目的地址或端口号建立许可权, 对众所周知的端口号的过滤可以阻止或允许网际协议如FTP、rlogin等。过滤器可对进入和/或流出的数据操作, 在网络层实现过滤意味着路由器可以为所有应用提供安全映射功能。作为(逻辑意义上的)路由器的常驻部分, 这种过滤可在任何可路由的网络中自由使用,但不要把它误解为万能的,包过滤有很多弱点,但总比没有好。
包过滤很难做好,尤其当安全需求定义得不好且不细致的时候更是如此。这种过滤也很容易被攻破。包过滤比较每个数据包, 基于包头信息与路由器的访问列表的比较来做出通过/不通过的决定,这种技术存在许多潜在的弱点。首先, 它直接依赖路由器管理员正确地编制权限集,这种情况下,拼写的错误是致命的, 可以在防线中造成不需要任何特殊技术就可以攻破的漏洞。即使管理员准确地设计了权限,其逻辑也必须毫无破绽才行。 虽然设计路由似乎很简单,但开发和维护一长套复杂的权限也是很麻烦的, 必须根据防火墙的权限集理解和评估每天的变化,新添加的服务器如果没有明确地被保护,可能就会成为攻破点。
随着时间的推移,访问权限的查找会降低路由器的转发速度。每当路由器收到一个分组, 它必须识别该分组要到达目的地需经由的下一跳地址,这必将伴随着另一个很耗费CPU的工作: 检查访问列表以确定其是否被允许到达该目的地。访问列表越长,此过程要花的时间就越多。
包过滤的第二个缺陷是它认为包头信息是有效的,无法验证该包的源头。 头信息很容易被精通网络的人篡改, 这种篡改通常称为“欺骗”。
包过滤的种种弱点使它不足以保护你的网络资源,最好与其它更复杂的过滤机制联合使用,而不要单独使用。
2、链路网关
链路级网关对于保护源自私有、安全的网络环境的请求是很理想的。这种网关拦截TCP请求,甚至某些UDP请求, 然后代表数据源来获取所请求的信息。该代理服务器接收对万维网上的信息的请求,并代表数据源完成请求。实际上, 此网关就象一条将源与目的连在一起的线,但使源避免了穿过不安全的网络区域所带来的风险。

3、应用网关
应用网关是包过滤最极端的反面。包过滤实现的是对所有穿过网络层包过滤设备的数据的通用保护, 而应用网关在每个需要保护的主机上放置高度专用的应用软件,它防止了包过滤的陷阱,实现了每个主机的坚固的安全。
应用网关的一个例子是病毒扫描器,这种专用软件已经成了桌面计算的主要产品之一。它在启动时调入内存并驻留在后台, 持续地监视文件不受已知病毒的感染,甚至是系统文件的改变。 病毒扫描器被设计用于在危害可能产生前保护用户不受到病毒的潜在损害。
这种保护级别不可能在网络层实现,那将需要检查每个分组的内容,验证其来源,确定其正确的网络路径, 并确定其内容是有意义的还是欺骗性的。这一过程将产生无法负担的过载,严重影响网络性能。
4、组合过滤网关
使用组合过滤方案的网关通过冗余、重叠的过滤器提供相当坚固的访问控制,可以包括包、链路和应用级的过滤机制。 这样的安全网关最普通的实现是象岗哨一样保护私有网段边缘的出入点,通常称为边缘网关或防火墙。 这一重要的责任通常需要多种过滤技术以提供足够的防卫。下图所示为由两个组件构成的安全网关:一个路由器和一个处理机。 结合在一起后,它们可以提供协议、链路和应用级保护。
这种专用的网关不象其它种类的网关一样,需要提供转换功能。作为网络边缘的网关,它们的责任是控制出入的数据流。 显然的,由这种网关联接的内网与外网都使用IP协议,因此不需要做协议转换,过滤是最重要的。
护内网不被非授权的外部网络访问的原因是显然的。控制向外访问的原因就不那么明显了。在某些情况下, 是需要过滤发向外部的数据的。例如,用户基于浏览的增值业务可能产生大量的WAN流量,如果不加控制, 很容易影响网络运载其它应用的能力,因此有必要全部或部分地阻塞此类数据。
联网的主要协议IP是个开放的协议,它被设计用于实现网段间的通信。这既是其主要的力量所在,同时也是其最大的弱点。 为两个IP网提供互连在本质上创建了一个大的IP网, 保卫网络边缘的卫士--防火墙--的任务就是在合法的数据和欺骗性数据之间进行分辨。
5、实现中的考虑
实现一个安全网关并不是个容易的任务,其成功靠需求定义、仔细设计及无漏洞的实现。首要任务是建立全面的规则, 在深入理解安全和开销的基础上定义可接受的折衷方案,这些规则建立了安全策略。
安全策略可以是宽松的、严格的或介于二者之间。在一个极端情况下,安全策略的基始承诺是允许所有数据通过,例外很少, 很易管理,这些例外明确地加到安全体制中。这种策略很容易实现,不需要预见性考虑,保证即使业余人员也能做到最小的保护。 另一个极端则极其严格,这种策略要求所有要通过的数据明确指出被允许,这需要仔细、着意的设计,其维护的代价很大, 但是对网络安全有无形的价值。从安全策略的角度看,这是唯一可接受的方案。在这两种极端之间存在许多方案,它们在易于实现、 使用和维护代价之间做出了折衷,正确的权衡需要对危险和代价做出仔细的评估。

③ 无线路由器如何设置网站过滤

在不同的企业网络环境中,不同部门对不同类型的网页访问需求不同。例如:市场部门需要访问各类网站,但对游戏、视频、购物类的网站则无需求。无线企业路由器的网址过滤功能可以实现对不同类别的网页进行权限设置,从而实现合理管控网络权限。下面我就教你无线路由器如何设置网站过滤吧。

无线路由器设置网站过滤的方法:

某企业使用无线企业路由器,需要限制公司不同部门的网络权限,需求如下:

④ 路由器IP地址过滤功能

IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息)。

⑤ tplink路由器url过滤怎么设置

tplink路由器url过滤设置的方法:
某企业使用企业路由器,为了规范网络使用情况,制定不同部门的网络访问权限,权限如下:
添加市场部和人事部的用户组,其他部门无需设置对应的用户组,后续的控制规则中针对组进行控制。
1、启用URL过滤功能
登录路由器的管理界面,点击 行为管控 >> 网址过滤 >> URL过滤,勾选 启用URL地址过滤功能,点击 保存。
2、添加市场部规则
在URL地过滤规则中,用户组选择 市场部,规则类型选择 允许访问下列的URL地址,关键字设置为“.”,启用 规则,点击 新增。
注意:关键字指域名中的任何字符,比如www.tp-link.com.cn中的“www”、“tp-link”、“com”、“cn”、“.”等。如果网站域名中添加关键字,表示受控地址组中的成员可以访问带有该关键字的任何网址。
2、添加人事部规则
用户组选择 人事部,规则类型选择 允许访问下列的URL地址,关键字的位置输入允许访问的网页的关键字。
3、添加其它部门的规则
用户组选择 ANY,规则类型选择 允许访问下列的URL地址,关键字的位置输入公司网站的关键字。
4、添加默认规则
由于URL过滤规则默认是允许访问所有网页,还需要再添加阻塞所有网页的规则才可以实现需求,按需求添加规则。规则类型选择 禁止访问下列的URL地址,关键字填写“.”,重定向一栏填写公司官网域名,
注意:如果需要记录所有用户访问的网页或拦截的网页,需要勾选以上规则中的“记录到系统日志”,并结合行为审计功能实现。
设置完成后,总的规则列表如下:
至此,URL过滤规则设置完成,局域网的所有电脑浏览网页的权限将按照URL规则来执行。

阅读全文

与可以过滤网络请求的路由器相关的资料

热点内容
世界上第一个网络出现在哪个国家 浏览:574
移动网络的分层覆盖 浏览:814
中公研究生网络课程如何 浏览:36
怎样设置网络高级 浏览:195
苏州网络设备软件 浏览:92
华为手机网络制式4g是什么意思 浏览:657
请问网络电视怎么样看卫视 浏览:3
网络持续连接 浏览:229
2021网络安全专业高校 浏览:943
福田电脑网络布线 浏览:292
网安大队网络安全排查整改报告 浏览:558
机顶盒外部网络设置 浏览:57
网络游戏大全免费下载手机版 浏览:944
受限制或无连接网络图标 浏览:628
网络盒光信号跳红色是怎么回事 浏览:432
安卓微信网络设置在哪里打开 浏览:835
网络安全总队培训 浏览:82
无线网络未来十年十大产业 浏览:560
围棋ai用的什么神经网络 浏览:174
手机无线网络丢了找不到 浏览:973

友情链接