对网络拓扑熟悉的网管都知道,路由器在组网过程中的起到了关键性左右,它实现了不同网络的互连。但随着网络的发展和应用的深入,越来越需要对这种网络互连加以一定的限制。下面小编就来简单介绍下
路由器网络隔离功能。
换而言之,就是需要
网吧路由器实现带有一定隔离能力的网络互连,以提高网络的安全性。是实现
路由器网络隔离主要通过访问控制技术,它通过定义访问控制列表实现了对报文转发进行过滤和控制,只允许访问控制列表中许可的报文通过路由器进行转发。
为了防止电脑中毒,或者防止有用P2P终结者之类的软件破坏网络,如果路由器有防ARP功能,小编建议您启用。像一些比较贵的路由器,会带有网络隔离的功能目前路由器中采用的访问控制列表可以根据MAC地址、协议类型、网络地址等多种方式对报文进行访问控制,实现对网络的隔离。部分路由器还具备对报文进行基于内容的上下文相关的访问控制,这项功能与防火墙的功能有相似之处。
访问控制技术实现了网络的隔离,限制了互连的网络之间的相互访问能力,提高了网络的安全性。但小编需要提醒您注意的是,大量地使用访问控制列表和防火墙技术对路由器转发报文的速度和能力有较大的影响。