fbpx

Paano mailalapat ang layer7 sa MikroTik?

Ang pagpapatupad ng Layer 7 (L7) sa MikroTik RouterOS ay nagpapahintulot sa iyo na kilalanin at uriin ang trapiko sa network batay sa aktwal na nilalaman ng mga packet, sa halip na ang IP address o port lamang.

Ito ay kapaki-pakinabang para sa pag-filter, pag-prioritize, o paglilimita sa partikular na trapiko, tulad ng pagharang sa mga partikular na website, pag-prioritize ng trapiko sa VoIP, o paglilimita sa bandwidth para sa mga streaming application. Narito kung paano i-configure ang mga panuntunan ng Layer 7 sa MikroTik RouterOS:

1. Tukuyin ang isang Layer 7 Pattern

Una, dapat kang lumikha ng pattern ng Layer 7 na gagamitin ng RouterOS upang tukuyin ang partikular na trapiko. Ginagawa ito sa menu na "IP" → "Firewall" at pagkatapos ay sa tab na "Layer7 Protocols". Dito maaari mong tukuyin ang isang bagong pattern ng L7.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Halimbawa, upang matukoy ang trapiko ng HTTP na naglalaman ng salitang "facebook" sa packet header, maaari kang gumamit ng regular na expression na tulad nito:

add name="facebook" regexp="facebook.com"

2. Gumawa ng Firewall Rule Gamit ang L7 Pattern

Pagkatapos mong tukuyin ang L7 pattern, magagamit mo ito sa isang panuntunan ng firewall upang i-filter o bigyang-priyoridad ang trapiko. Ginagawa ito sa menu na "IP" → "Firewall" at pagkatapos ay sa tab na "Mga Panuntunan ng Filter" o "Mangle" depende sa kung ano ang gusto mong makamit.

  • Para harangan ang trapiko:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Upang i-flag ang trapiko at pagkatapos ay maglapat ng mga partikular na patakaran (tulad ng paglilimita sa rate o pag-prioritize):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Mahahalagang pagsasaalang-alang

  • Pagganap: Ang mabigat na paggamit ng mga panuntunan sa L7 ay maaaring makabuluhang tumaas ang pagkarga sa CPU ng device, dahil nangangailangan ito ng pag-inspeksyon sa mga nilalaman ng mga packet. Mahalagang subaybayan ang pagganap ng router pagkatapos ipatupad ang mga panuntunang ito, lalo na sa mga network na may mataas na trapiko.
  • Exactitud: Ang mga regular na expression ay dapat na maingat na isulat upang matiyak na ang nais na trapiko lamang ang nakukuha. Ang isang hindi maayos na tinukoy na regular na expression ay maaaring humantong sa mga maling positibo o negatibo.
  • Pag-encrypt: Ngayon, maraming trapiko sa Internet ang gumagamit ng encryption (gaya ng HTTPS), na maaaring limitahan ang bisa ng mga panuntunang nakabatay sa Layer 7 sa pagtukoy sa partikular na nilalaman ng trapiko. Para sa naka-encrypt na trapiko, isaalang-alang ang mga alternatibong paraan ng pagkilala at pagkontrol, gaya ng pagharang o pag-prioritize batay sa mga IP address, port, o SNI TLS na koneksyon.

Ang configuration ng Layer 7 sa MikroTik RouterOS ay isang mahusay na tool para sa advanced na pamamahala ng trapiko, na nagpapahintulot sa mga administrator ng network na magpatupad ng mga sopistikadong patakaran sa network batay sa aktwal na nilalaman ng mga data packet.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011