فصل پنجم : *****ینگ

بخش دوم :

سناریو 1 :


هدف از انجام این سناریو بررسی مثال هایی از تنظیمات Filtering می باشد.
1.jpg
این سناریو همان سناریو Destination Nat می باشد و تمامی تنظیمات همان تنظیمات قبل می باشد فقط در سناریو Destination Nat شبکه محلی Lan-2 به اینترنت دسترسی نداشت که در این سناریو بروی روتر R3 ، Nat ایجاد می کنیم تا Lan-2 نیز به اینترنت دسترسی داشته باشد.

نکته : توجه داشته باشید در این سناریو روتر R2 به عنوان اینترنت در نظر گرفته شده است.

اعمال عملیات Nat بر روی بسته هایی که به سمت روتر R3 می آیند :

2.jpg
3.jpg
مثال 1) هیچ سیستمی نتوانند از طریق Winbox به روتر R3 متصل شوند :
برای ایجاد *****ینگ از منوی اصلی گزینه IP و از زیرمنوی باز شده Firewall را انتخاب می کنیم در پنجره باز شده به بخش Filter Rule رفته و برروی ADD کلیک می کنیم در پنجره باز شده ***** مورد نظر را ایجاد می کنیم.

4.jpg
5.jpg
برای دیدن لیست پورت ها می توانیم از منوی اصلی گزینه IP و از زیرمنوی بازشده Services را انتخاب کنیم در پنجره باز شده لیست پورت ها را مشاهده می کنید.

6.jpg
مثال 2 ) هیچ شبکه ایی نتواند به روتر R3 دسترسی داشته باشد) Webfig و SSH و Winbox

7.jpg
5.jpgمثال 3) شبکه ایی که مستقیم به روتر R3 در ارتباط است)یعنی Lan-2 ( بتواند با Winbox به روتر R3 دسترسی داشته باشد اما بقیه شبکه ها نتوانند دسترسی داشته باشند.

نکته : در این مثال چون Not را انتخاب کردیم یعنی همه ی شبکه ها بجز شبکه ایی که در Src-address وارد کردیم نتوانند از طریق Winbox به روتر دسترسی داشته باشند.

9.jpg
5.jpg

بخاطر طولانی نشدن تاپیک در قسمت بعدی مثال های دیگری را با هم انجام خواهیم داد. پیروز باشید