fbpx

Bagaimana cara menerapkan layer7 di MikroTik?

Implementasi Layer 7 (L7) di MikroTik RouterOS memungkinkan Anda mengidentifikasi dan mengklasifikasikan lalu lintas jaringan berdasarkan konten sebenarnya dari paket, bukan hanya alamat IP atau port.

Ini berguna untuk memfilter, memprioritaskan, atau membatasi lalu lintas tertentu, seperti memblokir situs web tertentu, memprioritaskan lalu lintas VoIP, atau membatasi bandwidth untuk aplikasi streaming. Berikut cara konfigurasi rule Layer 7 di MikroTik RouterOS:

1. Tentukan Pola Layer 7

Pertama, Anda harus membuat pola Layer 7 yang akan digunakan RouterOS untuk mengidentifikasi lalu lintas tertentu. Ini dilakukan di menu “IP” → “Firewall” dan kemudian di tab “Layer7 Protocols”. Di sini Anda dapat menentukan pola L7 baru.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Misalnya, untuk mengidentifikasi lalu lintas HTTP yang berisi kata “facebook” di header paket, Anda bisa menggunakan ekspresi reguler seperti ini:

add name="facebook" regexp="facebook.com"

2. Buat Aturan Firewall Menggunakan Pola L7

Setelah Anda menentukan pola L7, Anda dapat menggunakannya dalam aturan firewall untuk memfilter atau memprioritaskan lalu lintas. Ini dilakukan di menu “IP” → “Firewall” dan kemudian di tab “Filter Rules” atau “Mangle” tergantung pada apa yang ingin Anda capai.

  • Untuk memblokir lalu lintas:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Untuk menandai lalu lintas dan kemudian menerapkan kebijakan tertentu (seperti pembatasan tarif atau prioritas):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Pertimbangan penting

  • Prestasi: Penggunaan aturan L7 secara berlebihan dapat meningkatkan beban pada CPU perangkat secara signifikan, karena memerlukan pemeriksaan konten paket. Penting untuk memantau kinerja router setelah menerapkan aturan ini, terutama pada jaringan dengan lalu lintas tinggi.
  • Akurasi: Ekspresi reguler harus ditulis dengan hati-hati untuk memastikan bahwa hanya lalu lintas yang diinginkan yang ditangkap. Ekspresi reguler yang didefinisikan dengan buruk dapat menghasilkan hasil positif atau negatif palsu.
  • Enkripsi: Saat ini, sebagian besar lalu lintas Internet menggunakan enkripsi (seperti HTTPS), yang dapat membatasi efektivitas aturan berbasis Lapisan 7 dalam mengidentifikasi konten lalu lintas tertentu. Untuk lalu lintas terenkripsi, pertimbangkan metode identifikasi dan kontrol alternatif, seperti pemblokiran atau penentuan prioritas berdasarkan alamat IP, port, atau koneksi SNI TLS.

Konfigurasi lapisan 7 di MikroTik RouterOS adalah alat yang ampuh untuk manajemen lalu lintas tingkat lanjut, memungkinkan administrator jaringan untuk menerapkan kebijakan jaringan canggih berdasarkan konten sebenarnya dari paket data.

Tidak ada tag untuk postingan ini.
Apakah konten ini membantu Anda?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Dokumen lain dalam kategori ini

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

Tutorial tersedia di MikroLAB

Tidak Ada Kursus yang Ditemukan!

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011