Ein Router filtert den Datenverkehr, indem es die Netzwerkpakete untersucht, die durch ihn fließen und eine Reihe von Regeln anwenden, um festzustellen, ob das Paket zuzulassen oder zu blockieren soll. Diese Regeln werden vom Netzwerkadministrator konfiguriert und können auf verschiedenen Faktoren basieren, wie z. B.:
1. Quelle und Ziel -IP -Adressen:
* Dies ist die häufigste Filtermethode. Regeln können festgelegt werden, um den Datenverkehr von bestimmten IP -Adressen oder an bestimmte IP -Adressbereiche zuzuordnen oder zu blockieren. Dies hilft, das Netzwerk vor unerwünschten Zugriff zu schützen und ermöglicht eine Netzwerksegmentierung.
2. Portnummern:
* Jede Anwendung verwendet eine bestimmte Portnummer, um zu kommunizieren. Durch Filterung basierend auf Portnummern können Sie bestimmte Anwendungen blockieren oder zulassen. Sie können beispielsweise den Zugriff auf Port 80 (HTTP) blockieren, um den Zugriff auf Webseiten zu verhindern, oder nur Zugriff auf Port 443 (HTTPS) für einen sicheren Webverkehr zu ermöglichen.
3. Protokoll:
* Router können den Datenverkehr basierend auf dem verwendeten Protokoll wie TCP, UDP, ICMP usw. filtern. Dies kann nützlich sein, um bekannte Angriffsprotokolle zu blockieren oder nur bestimmte Protokolle zu ermöglichen.
4. Paketgröße:
* Router können den Verkehr basierend auf der Größe des Pakets filtern. Dies kann nützlich sein, um große Dateien zu blockieren oder DOS -Angriffe (Denial of Service) zu verhindern.
5. Tageszeit:
* Sie können Regeln konfigurieren, um den Datenverkehr in bestimmten Tageszeiten zuzulassen oder zu blockieren. Dies kann hilfreich sein, um die Nutzung der Netzwerkbandbreite zu verwalten oder den Zugang während der Absaugzeiten zu begrenzen.
6. Anwendung:
* Einige Router können den Datenverkehr basierend auf der zu verwendenden Anwendung identifizieren und filtern, z. B. Webbrowser, E -Mail oder Video -Streaming. Dies kann hilfreich sein, um bestimmte Anwendungen zu blockieren oder den Datenverkehr für bestimmte Anwendungen zu priorisieren.
7. Zugriffskontrolllisten (ACLs):
* ACLs sind eine Reihe von Regeln, die definieren, welcher Verkehr zulässig oder abgelehnt wird. Sie werden häufig verwendet, um Sicherheitsrichtlinien durchzusetzen und den Netzwerkzugriff zu verwalten.
8. Firewall -Regeln:
* Eine Firewall ist eine Art Sicherheitssystem, das eine Reihe von Regeln verwendet, um den Netzwerkverkehr zu filtern. Router haben oft eingebaute Firewalls, mit denen das Netzwerk vor Angriffen schützt werden kann.
Wie Router Filterregeln verwenden:
* Wenn ein Paket am Router ankommt, überprüft es den Header des Pakets mit den konfigurierten Regeln.
* Wenn das Paket mit einer Regel übereinstimmt, die den Verkehr ermöglicht, leitet der Router das Paket an sein Ziel weiter.
* Wenn das Paket mit einer Regel übereinstimmt, die den Verkehr blockiert, verwaltet der Router das Paket.
* Wenn das Paket nicht zu einer Regel übereinstimmt, kann der Router das Paket entweder fallen lassen oder es basierend auf Standardeinstellungen weiterleiten.
Durch die Verwendung verschiedener Filtermethoden können Router den Netzwerkverkehr effektiv verwalten und sichern, um sicherzustellen, dass nur autorisierter Datenverkehr das Netzwerk durchlaufen darf.