بررسی Mac Filtering در کریو
با استفاده از این گزینه، شما میتوانید سیستمهایی که به کریو متّصل میشوند و از سرویسهای آن استفاده میکنند را مشخّص کنید، این گزینه به شما در امنیّت شبکه کمک کننده است، در ادامه با نحوه ی کارکرد آن آشنا خواهید شد.
برای بدست آوردن مک آدرس کلاینتها به مانند شکل زیر در ویندوز، CMD را اجرا کنید و دستور IPConfig /all را اجرا کنید، باید نام کارت شبکه ی خود را بدانید که نام پیشفرض Local Area Connation است، اگر به شکل توجّه کنید، جلوی Physical Address، آدرس مک مشخّص شده است؛ این آدرس را کپی کنید تا در ادامه از آن استفاده کنیم.
بعد از پیدا کردن Mac Address وارد کریو شوید و بعد وارد قسمت Security Settings شوید، سپس وارد تب MAC Filtering شوید، در این تب برای فعّال کردن این قابلیّت باید تیک گزینهی 2 را انتخاب کنید و در مهمترین بخش، یعنی شماره ی 3 باید کارت شبکهای را انتخاب کنید که به شبکهی داخلی متّصل است و کاربران از این طریق، IP دریافت میکنند و به اینترنت متّصل میشوند که در این کتاب، کارت شبکه Local است در قسمت شمارهی 4، اگر گزینهی Prevent… را انتخاب کنید، تمام سیستمهایی را که در لیست زیری ADD میکنید، توانایی دسترسی به شبکه را نخواهند داشت و گزینهی 5 برعکس گزینهی 4 است و با فعّال کردن آن، سیستم هایی را که در لیست وارد میکنید، توانایی دستیابی به شبکه را دارا هستند؛ برای تست مک آدرسی که در قسمت قبل بدست آوردیم، با کلیک بر روی Add در قسمت شمارهی ADD تست
میگیریم.
به مانند شکل زیر، Mac Address را وارد کنید و توضیحاتی را در مورد کلاینت خود وارد و بر روی ok کلیک کنید؛ بعد از این کار بر روی Apply در سمت راست و پایین صفحه کلیک کنید تا تغییرات ذخیره شود.
با این کار کلاینتی که آدرس MAC آن را وارد کردید، دیگر به شبکه دسترسی نخواهد داشت که این موضوع را در شکل زیر مشاهده میکنید؛ با دستور Ping ارتباط روتر کریو را بررسی کردیم که با پیامReauest Timed out مواجه شدیم، اگر در همین حالت MAC آدرس مورد نظر را در لیست Permit قرار دهیم، دوباره کلاینت میتواند به سرور متّصل شود.
به مانند شکل زیر، گزینهی Permit را انتخاب و بر روی Apply کلیک کنید تا اطّلاعات ذخیره شود.
همانطورکه مشاهده میکنید، دوباره ارتباط کلاینت با روتر کریو برقرار شده است، پس با این کار نتیجه میگیریم برای حفظ امنیّت شبکهی خود و جلوگیری از دسترسی کلاینتهای غیر مجاز به شبکه این کار میتواند به شما کمک کند.
دیدگاهتان را بنویسید