WINDOWS實(shí)現(xiàn)路由之路由接口和篩選器
上一篇:配置靜態(tài)路由
路由接口
Windows2003路由器使用路由接口來(lái)轉(zhuǎn)發(fā)單播IP、IPX或AppleTalk數(shù)據(jù)包及多播IP數(shù)據(jù)包。有三種類(lèi)型的路由接口。
1.LAN接口
LAN接口是物理接口,它通常代表使用諸如以太網(wǎng)或令牌環(huán)之類(lèi)的局域網(wǎng)技術(shù)的局域連接。LAN接口反映已安裝的網(wǎng)卡。已安裝的WAN適配器有時(shí)表示為L(zhǎng)AN接口。例如,某些“幀中繼”適配器為每個(gè)配置的虛電路創(chuàng)建獨(dú)立的邏輯LAN接口。LAN接口總是活動(dòng)的并且通常不需要用身份驗(yàn)證過(guò)程激活。
2.請(qǐng)求撥號(hào)接口
請(qǐng)求撥號(hào)接口是代表點(diǎn)對(duì)點(diǎn)連接的邏輯接口,點(diǎn)對(duì)點(diǎn)連接基于物理連接(例如在使用調(diào)制解調(diào)器的模擬電話(huà)線(xiàn)上連接的兩個(gè)路由器),或邏輯連接(例如在使用Internet虛擬專(zhuān)用網(wǎng)絡(luò)連接上連接兩個(gè)路由器)。請(qǐng)求撥號(hào)連接是請(qǐng)求式(僅在需要時(shí)建立點(diǎn)對(duì)點(diǎn)連接)或是持續(xù)型(建立點(diǎn)對(duì)點(diǎn)連接然后保持已連接狀態(tài))。請(qǐng)求撥號(hào)接口通常需要身份驗(yàn)證過(guò)程連接。請(qǐng)求撥號(hào)接口所需的設(shè)備是設(shè)備上的一個(gè)接口。
3.IP中的IP隧道接口
IP中的IP隧道接口是代表已建立隧道的點(diǎn)對(duì)點(diǎn)連接的邏輯接口。IP中的IP隧道接口不需要身份驗(yàn)證過(guò)程連接。
數(shù)據(jù)包篩選器
Windows2003 路由器支持IP和IPX數(shù)據(jù)包篩選,該篩選指定允許進(jìn)入路由器的通信類(lèi)型。Windows2003路由器的數(shù)據(jù)包篩選功能基于排除法。您可以設(shè)置每個(gè)接口的數(shù)據(jù)包篩選器,并把他們配置為:
傳遞除篩選器禁止的數(shù)據(jù)包之外的所有通信。
丟棄除篩選器允許的數(shù)據(jù)包之外的所有通信。
例如:計(jì)算機(jī)A與計(jì)算機(jī)B由路由器1進(jìn)行PING操作,路由器1設(shè)置了輸入篩選器AB,阻止進(jìn)入的ICMP(Internet Control Message Protocol)數(shù)據(jù)流,所以路由器將ICMP的數(shù)據(jù)包丟棄,因此計(jì)算機(jī)A無(wú)法PING通計(jì)算機(jī)B,但其他的協(xié)議將順利通過(guò)路由器。如圖5-13 所示。

圖5-13 篩選器
WINDOWS實(shí)現(xiàn)路由中路由接口和數(shù)據(jù)包篩選器的內(nèi)容就為大家介紹完了,希望大家已經(jīng)掌握,下一節(jié)我們將會(huì)為大家介紹的內(nèi)容是:WINDOWS實(shí)現(xiàn)路由之配置接口篩選器
【編輯推薦】