fbpx

Wie kann Layer7 in MikroTik angewendet werden?

Durch die Implementierung von Layer 7 (L7) in MikroTik RouterOS können Sie den Netzwerkverkehr anhand des tatsächlichen Inhalts der Pakete und nicht nur anhand der IP-Adresse oder des Ports identifizieren und klassifizieren.

Dies ist nützlich, um bestimmten Datenverkehr zu filtern, zu priorisieren oder zu begrenzen, beispielsweise um bestimmte Websites zu blockieren, VoIP-Datenverkehr zu priorisieren oder die Bandbreite für Streaming-Anwendungen zu begrenzen. So konfigurieren Sie Layer-7-Regeln in MikroTik RouterOS:

1. Definieren Sie ein Layer-7-Muster

Zunächst müssen Sie ein Layer-7-Muster erstellen, das RouterOS verwendet, um bestimmten Datenverkehr zu identifizieren. Dies geschieht im Menü „IP“ → „Firewall“ und dann im Reiter „Layer7-Protokolle“. Hier können Sie ein neues L7-Muster definieren.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Um beispielsweise HTTP-Verkehr zu identifizieren, der das Wort „facebook“ im Paketheader enthält, könnten Sie einen regulären Ausdruck wie diesen verwenden:

add name="facebook" regexp="facebook.com"

2. Erstellen Sie eine Firewall-Regel mit dem L7-Muster

Nachdem Sie das L7-Muster definiert haben, können Sie es in einer Firewall-Regel verwenden, um den Datenverkehr zu filtern oder zu priorisieren. Dies geschieht im Menü „IP“ → „Firewall“ und dann im Reiter „Filterregeln“ oder „Mangle“, je nachdem, was Sie erreichen möchten.

  • Um den Verkehr zu blockieren:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Um den Datenverkehr zu kennzeichnen und dann bestimmte Richtlinien anzuwenden (z. B. Ratenbegrenzung oder Priorisierung):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Wichtige Überlegungen

  • Performance: Eine starke Nutzung von L7-Regeln kann die Belastung der CPU des Geräts erheblich erhöhen, da eine Überprüfung des Paketinhalts erforderlich ist. Es ist wichtig, die Router-Leistung nach der Implementierung dieser Regeln zu überwachen, insbesondere in Netzwerken mit hohem Datenverkehr.
  • Exactitud: Reguläre Ausdrücke müssen sorgfältig geschrieben werden, um sicherzustellen, dass nur der gewünschte Datenverkehr erfasst wird. Ein schlecht definierter regulärer Ausdruck kann zu falsch positiven oder negativen Ergebnissen führen.
  • Verschlüsselung: Heutzutage verwendet ein Großteil des Internetverkehrs Verschlüsselung (z. B. HTTPS), was die Wirksamkeit von Layer-7-basierten Regeln bei der Identifizierung des spezifischen Inhalts des Datenverkehrs einschränken kann. Ziehen Sie für verschlüsselten Datenverkehr alternative Identifizierungs- und Kontrollmethoden in Betracht, z. B. Blockierung oder Priorisierung basierend auf IP-Adressen, Ports oder SNI-TLS-Verbindungen.

Die Layer-7-Konfiguration in MikroTik RouterOS ist ein leistungsstarkes Tool für die erweiterte Verkehrsverwaltung, das es Netzwerkadministratoren ermöglicht, anspruchsvolle Netzwerkrichtlinien basierend auf dem tatsächlichen Inhalt von Datenpaketen zu implementieren.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011