fbpx

כיצד ניתן ליישם שכבה 7 במיקרוטיק?

היישום של Layer 7 (L7) ב-MikroTik RouterOS מאפשר לך לזהות ולסווג תעבורת רשת בהתבסס על התוכן האמיתי של החבילות, ולא רק על כתובת ה-IP או היציאה.

זה שימושי לסינון, תעדוף או הגבלת תעבורה ספציפית, כגון חסימת אתרים ספציפיים, תעדוף תעבורת VoIP או הגבלת רוחב פס עבור יישומי סטרימינג. הנה איך להגדיר כללי שכבה 7 ב-MikroTik RouterOS:

1. הגדר תבנית שכבה 7

ראשית, עליך ליצור תבנית שכבה 7 שבה RouterOS ישתמש כדי לזהות תעבורה ספציפית. זה נעשה בתפריט "IP" → "חומת אש" ולאחר מכן בכרטיסייה "Layer7 Protocols". כאן תוכל להגדיר תבנית L7 חדשה.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

לדוגמה, כדי לזהות תעבורת HTTP המכילה את המילה "facebook" בכותרת החבילה, תוכל להשתמש בביטוי רגולרי כמו זה:

add name="facebook" regexp="facebook.com"

2. צור כלל חומת אש באמצעות דפוס L7

לאחר הגדרת דפוס L7, אתה יכול להשתמש בו בכלל חומת אש כדי לסנן או לתעדף תנועה. זה נעשה בתפריט "IP" → "חומת אש" ולאחר מכן בכרטיסייה "כללי סינון" או "Mangle", בהתאם למה שאתה רוצה להשיג.

  • כדי לחסום את התנועה:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • כדי לסמן תנועה ולאחר מכן להחיל מדיניות ספציפית (כגון הגבלת תעריפים או תעדוף):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

שיקולים חשובים

  • הצגה: שימוש כבד בכללי L7 יכול להגביר משמעותית את העומס על המעבד של המכשיר, מכיוון שהוא מצריך בדיקת תכולת החבילות. חשוב לעקוב אחר ביצועי הנתב לאחר יישום כללים אלה, במיוחד ברשתות עם תעבורה גבוהה.
  • מדויק: יש לכתוב בקפידה ביטויים רגולריים כדי להבטיח שרק התעבורה הרצויה תיקלט. ביטוי רגולרי מוגדר בצורה גרועה יכול להוביל לתוצאות חיוביות או שליליות שגויות.
  • הצפנה: כיום, תעבורת אינטרנט רבה משתמשת בהצפנה (כגון HTTPS), מה שיכול להגביל את האפקטיביות של כללים מבוססי שכבה 7 בזיהוי התוכן הספציפי של התעבורה. עבור תעבורה מוצפנת, שקול שיטות זיהוי ובקרה חלופיות, כגון חסימה או תעדוף על סמך כתובות IP, יציאות או חיבורי SNI TLS.

תצורת שכבה 7 ב-MikroTik RouterOS היא כלי רב עוצמה לניהול תעבורה מתקדם, המאפשר למנהלי רשת ליישם מדיניות רשת מתוחכמת המבוססת על התוכן בפועל של מנות נתונים.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011