找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1959|回复: 3

[其它] 菜鸟问,屏蔽连续IP的问题

[复制链接]
发表于 2007-4-28 22:12:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
刚看了精华区的《如何屏蔽连续IP》,里面讲的是要涉及子网掩码,只能连续屏蔽2、4、8、16、32、64、128、256台机器。

我们单位3层和2层设备用是CISCO的,2层交换上面有趋势的防病毒网关、伟思的网闸、CISCO的防火墙。
因为ros的WINBOX监视网络流量和一些可视化管理很方便很适合我这样的菜鸟,
所以又加了一个桥模式的ROS
我用的是2.9.27版本的ROS,做的设置是允许某一些IP上网,其他的DROP掉.
例如src address里直接填写的就是192.168.3.2-192.168.3.10,(6)TCP或(17)UDP,D.port为0-65536.  DROP后,测试了两个其中IP,无法上网。
又如src address里填写的是192.168.3.76-192.168.3.255,同上DROP,测试了其中的192.168.3.109,无法上网。

不知道这样设置是不是有问题,希望高手指点.

另:桥模式下是不是不能直接做IP---MAC的绑定以防止ARP攻击?

[ 本帖最后由 heroll 于 2007-4-28 22:56 编辑 ]
routeros
发表于 2007-4-28 22:59:32 | 显示全部楼层
你自己DORP了还能上网?
routeros
回复

使用道具 举报

 楼主| 发表于 2007-4-28 23:13:30 | 显示全部楼层

回复 #2 9939781 的帖子

我当然没有把我自己的IP给DROP掉了

我是想问,按我上面的设置,能不能DROP成功。
我用其他的机器测试了里面的个别IP,均是不能正常上网。但不知道是不是所有的IP都被DROP掉了
routeros
回复

使用道具 举报

发表于 2007-4-29 02:13:42 | 显示全部楼层
当然是了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-28 22:20 , Processed in 0.070610 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表