fbpx

Tabaka7 inawezaje kutumika katika MikroTik?

Utekelezaji wa Tabaka 7 (L7) katika MikroTik RouterOS inakuwezesha kutambua na kuainisha trafiki ya mtandao kulingana na maudhui halisi ya pakiti, badala ya anwani ya IP au bandari tu.

Hii ni muhimu kwa kuchuja, kuweka kipaumbele, au kupunguza trafiki mahususi, kama vile kuzuia tovuti mahususi, kutanguliza trafiki ya VoIP, au kupunguza kipimo data kwa programu za kutiririsha. Hapa kuna jinsi ya kusanidi sheria za Tabaka 7 katika MikroTik RouterOS:

1. Bainisha muundo wa Tabaka la 7

Kwanza, lazima uunde muundo wa Tabaka 7 ambao RouterOS itatumia kutambua trafiki maalum. Hii inafanywa katika menyu ya "IP" → "Firewall" na kisha kwenye kichupo cha "Itifaki za Layer7". Hapa unaweza kufafanua muundo mpya wa L7.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Kwa mfano, ili kutambua trafiki ya HTTP iliyo na neno "facebook" kwenye kichwa cha pakiti, unaweza kutumia usemi wa kawaida kama huu:

add name="facebook" regexp="facebook.com"

2. Unda Kanuni ya Firewall Kwa Kutumia Mchoro wa L7

Baada ya kufafanua muundo wa L7, unaweza kuutumia katika sheria ya ngome ili kuchuja au kutanguliza trafiki. Hii inafanywa katika menyu ya "IP" → "Firewall" na kisha kwenye kichupo cha "Sheria za Kichujio" au "Mangle" kulingana na kile unachotaka kufikia.

  • Ili kuzuia trafiki:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Ili kuripoti trafiki na kisha kutumia sera mahususi (kama vile kupunguza viwango au kuweka vipaumbele):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Mazingatio Muhimu

  • Utendaji: Matumizi makubwa ya sheria za L7 yanaweza kuongeza kwa kiasi kikubwa mzigo kwenye CPU ya kifaa, kwani inahitaji kukagua yaliyomo kwenye pakiti. Ni muhimu kufuatilia utendaji wa router baada ya kutekeleza sheria hizi, hasa kwenye mitandao ya juu ya trafiki.
  • Kielelezo: Semi za kawaida lazima ziandikwe kwa uangalifu ili kuhakikisha kuwa trafiki inayotakikana pekee ndiyo inanaswa. Usemi wa kawaida usiofafanuliwa vizuri unaweza kusababisha chanya au hasi za uwongo.
  • Usimbuaji fiche: Leo, trafiki nyingi kwenye mtandao hutumia usimbaji fiche (kama vile HTTPS), ambayo inaweza kupunguza ufanisi wa sheria za Tabaka la 7 katika kutambua maudhui mahususi ya trafiki. Kwa trafiki iliyosimbwa kwa njia fiche, zingatia njia mbadala za utambuzi na udhibiti, kama vile kuzuia au kuweka vipaumbele kulingana na anwani za IP, bandari au miunganisho ya SNI TLS.

Usanidi wa Tabaka la 7 katika MikroTik RouterOS ni zana yenye nguvu kwa usimamizi wa hali ya juu wa trafiki, inayoruhusu wasimamizi wa mtandao kutekeleza sera za kisasa za mtandao kulingana na yaliyomo halisi ya pakiti za data.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011