WINDOWS實現(xiàn)路由之路由接口和篩選器
上一篇:配置靜態(tài)路由
路由接口
Windows2003路由器使用路由接口來轉發(fā)單播IP、IPX或AppleTalk數(shù)據(jù)包及多播IP數(shù)據(jù)包。有三種類型的路由接口。
1.LAN接口
LAN接口是物理接口,它通常代表使用諸如以太網或令牌環(huán)之類的局域網技術的局域連接。LAN接口反映已安裝的網卡。已安裝的WAN適配器有時表示為LAN接口。例如,某些“幀中繼”適配器為每個配置的虛電路創(chuàng)建獨立的邏輯LAN接口。LAN接口總是活動的并且通常不需要用身份驗證過程激活。
2.請求撥號接口
請求撥號接口是代表點對點連接的邏輯接口,點對點連接基于物理連接(例如在使用調制解調器的模擬電話線上連接的兩個路由器),或邏輯連接(例如在使用Internet虛擬專用網絡連接上連接兩個路由器)。請求撥號連接是請求式(僅在需要時建立點對點連接)或是持續(xù)型(建立點對點連接然后保持已連接狀態(tài))。請求撥號接口通常需要身份驗證過程連接。請求撥號接口所需的設備是設備上的一個接口。
3.IP中的IP隧道接口
IP中的IP隧道接口是代表已建立隧道的點對點連接的邏輯接口。IP中的IP隧道接口不需要身份驗證過程連接。
數(shù)據(jù)包篩選器
Windows2003 路由器支持IP和IPX數(shù)據(jù)包篩選,該篩選指定允許進入路由器的通信類型。Windows2003路由器的數(shù)據(jù)包篩選功能基于排除法。您可以設置每個接口的數(shù)據(jù)包篩選器,并把他們配置為:
傳遞除篩選器禁止的數(shù)據(jù)包之外的所有通信。
丟棄除篩選器允許的數(shù)據(jù)包之外的所有通信。
例如:計算機A與計算機B由路由器1進行PING操作,路由器1設置了輸入篩選器AB,阻止進入的ICMP(Internet Control Message Protocol)數(shù)據(jù)流,所以路由器將ICMP的數(shù)據(jù)包丟棄,因此計算機A無法PING通計算機B,但其他的協(xié)議將順利通過路由器。如圖5-13 所示。

圖5-13 篩選器
WINDOWS實現(xiàn)路由中路由接口和數(shù)據(jù)包篩選器的內容就為大家介紹完了,希望大家已經掌握,下一節(jié)我們將會為大家介紹的內容是:WINDOWS實現(xiàn)路由之配置接口篩選器
【編輯推薦】