Выделение IP-подсетей в организации. Составная сеть с использованием коммутаторов и маршрутизаторов, страница 11

2.4.4. Создание фильтров запрещающих доступ

2.4.4.1. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора R1, по условиям которого будет блокироваться исходящий трафик от «исходной сети» (223.210.0.0) направленный к сети 223.232.0.0 удаленной на три маршрутизатора:

C:\>netsh routing ip set filter “IF 0x3” input forward

C:\>netsh routing ip add filter “IF 0x3” input 223.210.0.0 255.255.255.0 223.232.0.0 255.255.255.0 any

2.4.4.2. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора R1, по условиям которого будет блокироваться исходящий трафик от хоста 17 направленный хосту к сети 223.221.0.0 удаленной на два маршрутизатора:

C:\>netsh routing ip set filter “IF 0x3” input forward

C:\>netsh routing ip add filter “IF 0x3” input 223.210.0.17 255.255.255.255 223.221.0.0 255.255.255.0 any

2.4.4.3. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора R1, по условиям которого будет блокироваться исходящий трафик от хоста 17 направленный хосту 31 удаленному на один маршрутизатор:

C:\>netsh routing ip set filter “IF 0x3” input forward

C:\>netsh routing ip add filter “IF 0x3” input 223.210.0.17 255.255.255.255 223.211.0.31 255.255.255.255 any

2.4.4.4. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора R1, по условиям которого будет блокироваться исходящий трафик от хоста 17 направленный хосту 31 на порт Web-сервера (протокол TCP порт назначения 80):

C:\>netsh routing ip set filter “IF 0x3” input forward

C:\>netsh routing ip add filter “IF 0x3” input 223.210.0.17 255.255.255.255 223.211.0.31 255.255.255.255 tcp 0 80

2.4.4.5. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора R1, по условиям которого будет блокироваться исходящий трафик от хоста 17 направленный хосту 35 на порт сервера DNS (протокол UDP порт назначения 53):

C:\>netsh routing ip set filter “IF 0x3” input forward

C:\>netsh routing ip add filter “IF 0x3” input 223.210.0.17 255.255.255.255 223.221.0.35 255.255.255.255 udp 0 53

2.4.4.6. Создадим фильтра на интерфейсе “IF 0x3” маршрутизатора