MikroTik Router OS RB951-2n实现端口镜像端口隔离,防内网回路

端口镜像
网络需求:某网吧要对用户上网的数据上报公安系统。
解决方案: ROS端口镜像加数据包嗅探
以下是在宿舍做的模拟实验

 

 

端口隔离
Bridge 实现二层端口隔离
RouterOS具有Bridge 的桥接功能,在配置多网口的情况下可以实现二层数据的转发,即可以实现交换机功能,加上RouterOS 支持birdge filter 的过滤,同样也支持对二层数据的管理,通过配置Bridge 的防火墙规则实现多网口的端口隔离。

在这里我们通过RB951 的操作为实例,配置二层端口隔离。首先我们在Bridge 中添加一个网桥LAN
bridge 中启用rstp 快速生成树协议,防止二层的回环出现,同样也是支持二层的冗余功能,在这里我们选择rstp

添加完桥接功能后,需要将对应的网卡添加入bridge1 中,进入Port中设置,我们将3个网卡ether3ether4ether5一个一个添加到LAN

添加完每个端口后,现在 RB 951 3 个以太网口,就完成了桥接的设置,这样 3 个口就实现了二层的交换功能。
这里我们禁止 ether3 ether4 ether5 进行通信,我们进入 filter 中设置防火墙过滤规则,我们首先配置 ether3 ether4 的数据隔离我们在 interface 选项中设置 In-interface Out-interface In-interface
数据进入的网口, Out-interface 为数据出去的网口,数据是双向传输的,两个接口需要做两条规则),然后选择 action 设置 action 参数为 drop ,丢弃数据:

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值