fbpx

MikroTik에서 layer7을 어떻게 적용할 수 있나요?

MikroTik RouterOS에서 레이어 7(L7)을 구현하면 IP 주소나 포트뿐만 아니라 패킷의 실제 콘텐츠를 기반으로 네트워크 트래픽을 식별하고 분류할 수 있습니다.

이는 특정 웹 사이트 차단, VoIP 트래픽 우선 순위 지정 또는 스트리밍 애플리케이션의 대역폭 제한과 같은 특정 트래픽을 필터링, 우선 순위 지정 또는 제한하는 데 유용합니다. MikroTik RouterOS에서 레이어 7 규칙을 구성하는 방법은 다음과 같습니다.

1. 레이어 7 패턴 정의

먼저, RouterOS가 특정 트래픽을 식별하는 데 사용할 레이어 7 패턴을 생성해야 합니다. 이 작업은 “IP” 메뉴 → “방화벽”과 “Layer7 프로토콜” 탭에서 수행됩니다. 여기에서 새로운 L7 패턴을 정의할 수 있습니다.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

예를 들어, 패킷 헤더에 "facebook"이라는 단어가 포함된 HTTP 트래픽을 식별하려면 다음과 같은 정규식을 사용할 수 있습니다.

add name="facebook" regexp="facebook.com"

2. L7 패턴을 사용하여 방화벽 규칙 생성

L7 패턴을 정의한 후 방화벽 규칙에서 이를 사용하여 트래픽을 필터링하거나 우선순위를 지정할 수 있습니다. 이 작업은 “IP” 메뉴 → “방화벽”에서 수행한 다음 달성하려는 항목에 따라 “필터 규칙” 또는 “Mangle” 탭에서 수행됩니다.

  • 트래픽을 차단하려면:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • 트래픽에 플래그를 지정하고 특정 정책을 적용하려면 (예: 속도 제한 또는 우선순위 지정):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

중요 고려 사항

  • 공연: L7 규칙을 많이 사용하면 패킷 내용을 검사해야 하므로 장치 CPU의 부하가 크게 증가할 수 있습니다. 특히 트래픽이 많은 네트워크에서는 이러한 규칙을 구현한 후 라우터 성능을 모니터링하는 것이 중요합니다.
  • 정확성: 원하는 트래픽만 캡처되도록 정규식을 주의 깊게 작성해야 합니다. 잘못 정의된 정규식은 잘못된 긍정 또는 부정으로 이어질 수 있습니다.
  • 암호화: 오늘날 많은 인터넷 트래픽은 암호화(예: HTTPS)를 사용합니다. 이는 트래픽의 특정 콘텐츠를 식별하는 데 있어 레이어 7 기반 규칙의 효율성을 제한할 수 있습니다. 암호화된 트래픽의 경우 IP 주소, 포트 또는 SNI TLS 연결을 기반으로 한 차단이나 우선순위 지정과 같은 대체 식별 및 제어 방법을 고려하세요.

MikroTik RouterOS의 레이어 7 구성은 고급 트래픽 관리를 위한 강력한 도구로, 네트워크 관리자가 데이터 패킷의 실제 내용을 기반으로 정교한 네트워크 정책을 구현할 수 있도록 해줍니다.

이 게시물에는 태그가 없습니다.
이 콘텐츠가 도움이 되었나요?
페이스북
트위터
링크드인
WhatsApp에
텔레그램

이 카테고리의 다른 문서

답장을 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

MikroLAB에서 제공되는 튜토리얼

과정이 없습니다!

쿠디고 데 데스쿠엔토

AN24-LIB

MikroTik 도서 및 도서 팩에 적용됩니다.

디아스
Horas

소개
OSPF - BGP - MPLS

이것에 가입하세요 무료 코스

MAE-RAV-ROS-240118
디아스
Horas

이것에 가입하세요 무료 코스

MAS-ROS-240111

삼왕의 날 프로모션!

레이즈24

15%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

삼국지 할인코드를 활용해보세요!

* 프로모션은 7년 2024월 XNUMX일 일요일까지 유효합니다.
** 코드 (킹스24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

새해 전야 프로모션!

NY24

20%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

설맞이 할인코드를 활용해보세요!

* 프로모션은 1년 2024월 XNUMX일 월요일까지 유효합니다.
** 코드 (NY24) 장바구니에 적용됩니다
*** 지금 강좌를 구매하고 31년 2024월 XNUMX일까지 수강하세요.

크리스마스 할인!

XMAS23

30%

모든 제품

MikroTik 강좌
아카데미 과정
MikroTik 도서

크리스마스 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 25년 2023월 XNUMX일 월요일까지 유효합니다.

사이버 위크 할인

CW23-MK

17%

모든 MikroTik OnLine 강좌

CW23-AX

30%

모든 아카데미 과정

CW23-LIB

25%

모든 MikroTik 도서 및 도서 팩

사이버위크 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.
프로모션은 3년 2023월 XNUMX일 일요일까지 유효합니다.

블랙 프라이데이 할인

BF23-MX

22%

모든 MikroTik OnLine 강좌

BF23-AX

35%

모든 아카데미 과정

BF23-LIB

30%

모든 MikroTik 도서 및 도서 팩

블랙프라이데이 할인코드를 활용해보세요!!!

**코드는 장바구니에 적용됩니다.

장바구니에 코드가 적용되었습니다.
26년 2023월 XNUMX일 일요일까지 유효합니다.

디아스
Horas

이것에 가입하세요 무료 코스

MAE-VPN-SET-231115

할로윈 프로모션

할로윈 할인코드를 활용해보세요.

장바구니에 코드가 적용되었습니다.

HW23-MK

MikroTik OnLine 모든 강좌 11% 할인

11 %

HW23-AX

아카데미 전 강좌 30% 할인

30 %

HW23-LIB

모든 MikroTik 도서 및 도서 팩 25% 할인

25 %

MikroTik을 이용한 고급 라우팅 소개(MAE-RAV-ROS) 무료 과정에 등록하고 참여하세요.

오늘(수요일) 11년 2023월 XNUMX일
오후 7시 - 오후 11시 (콜롬비아, 에콰도르, 페루)

MAE-RAV-ROS-231011