MikroTik RouterOS, ağ yöneticilerinin altyapıları üzerinde hassas kontrole sahip olmalarını sağlayan zengin araç yelpazesiyle öne çıkıyor. Bu araçlar arasında Netwatch, ağdaki eylemleri izlemek ve otomatikleştirmek için önemli bir kaynak olarak karşımıza çıkıyor.
Makalenin sonunda küçük bir şey bulacaksınız test bu sana izin verecek belirlemek bu okumada edinilen bilgi
Temel Netwatch Yapılandırması
Belirli örneklere dalmadan önce Netwatch'ın temel yapılandırmasını anlamak önemlidir. Temel sözdizimi, bir Netwatch kuralı oluşturmayı, izlenecek kaynağın IP adresini veya etki alanı adını belirtmeyi ve belirlenen koşullar karşılandığında yürütülecek komut dosyasını içerir.
/tool netwatch ana makine ekle= aralık= zaman aşımı= \
yukarı komut dosyası = aşağı komut dosyası = yorum=
- ana bilgisayar: İzlenecek kaynağın IP adresi veya etki alanı adı.
- aralık: Kontroller arasındaki zaman aralığı.
- zaman aşımı: Kaynağın kullanılabilir olmadığını dikkate almak için gereken süre sınırı.
- up-script: Kaynak erişilebilir olduğunda çalıştırılacak komut dosyası.
- down-script: Kaynak erişilemez hale geldiğinde çalıştırılacak komut dosyası.
- comment: Kuralı açıklayan isteğe bağlı bir yorum.
Önemli: Bu özellikler RouterOS v6'dan RouterOS 7.3.1'e kadar mevcuttur.
RouterOS v7.4'ten başlayarak Netwatch işlevselliği genişletildi; önceki sürümler yalnızca basit ICMP seçeneklerini destekliyordu. Yeni sürüme yükseltme yapılırken eski Netwatch girişleri değişmeden kalacak, seçenek türü "basit" olarak bildirilecek ve aynı işlevsellik korunacaktır. İzleme aşağıdaki türlere göre gerçekleştirilebilir:
- ICMP - Belirli bir IP adresine ping atar - ana bilgisayarlara, eşik değerlerini ayarlama seçeneğiyle birlikte
- Basit: Gelişmiş ölçümleri kullanmadan ping kullanın
- TCP bağlantısı: TCP bağlantısını test etmek için
- HTTP GET/HTTPS GET: izlediğiniz bir sunucuya yönelik istek
Netwatch Kullanımına İlişkin Pratik Örnekler
1. Otomatik Arayüz Yeniden Başlatma
Belirli bir sunucuya bağlantının koptuğunu tespit ettiğimizde yönlendirici arayüzünü otomatik olarak yeniden başlatmak istediğimizi varsayalım. Bunu, Netwatch'ı sunucuya olan bağlantıyı izleyecek ve bağlantı kesilirse arayüzü yeniden başlatan bir komut dosyası çalıştıracak şekilde yapılandırarak başarabiliriz.
/tool netwatch add host=my_server.com interval=10s timeout=5s \
down-script = "/interface ethernet ether1'i yeniden başlat" comment = "Bağlantı başarısız olursa ether1'i yeniden başlat"
2. Bağlantı Kaybı Bildirimi
Otomatik işlemler gerçekleştirmek yerine Netwatch'ı kritik bir kaynağa bağlantı kesildiğinde bildirim gönderecek şekilde yapılandırabiliriz. Bu örnekte, bir web sunucusu kullanılamadığında bir e-posta göndereceğiz.
/tool netwatch add host=my_web_server.com interval=30s timeout=10s \
down-script="/tool e-posta gönderimi [e-posta korumalı] konu=Uyarı! Web Sunucusu Kullanılamıyor body=Web sunucusu yanıt vermiyor." \
comment = "Web sunucusuyla bağlantının kesildiğini bildir"
3. Ping Kaybına Otomatik Yanıt
Netwatch ayrıca, özel komut dosyaları çalıştırarak bir cihazın bağlantı kaybına otomatik olarak yanıt vermek için de kullanılabilir. Aşağıda, bir cihaza bağlantı kesildiğinde güvenlik duvarı kuralının yapılandırmasını değiştirmeye ilişkin bir örnek verilmiştir.
/tool netwatch add host=critical_device interval=20s timeout=8s \
down-script="/ip güvenlik duvarı filtre seti [find comment='Allow_Critical_Device'] devre dışı=yes" \
up-script="/ip güvenlik duvarı filtre seti [find comment='Allow_Critical_Device'] devre dışı=hayır" \
comment = "Bağlantı kesildiğinde güvenlik duvarı ayarlarını değiştir"
Sonuçlar ve Son Hususlar
MikroTik RouterOS'taki Netwatch, ağ yöneticilerine ağ kaynaklarının durumundaki değişiklikleri otomatik olarak izleme ve bunlara yanıt verme yeteneği sağlayan güçlü bir araçtır.
Belirli olaylara yanıt olarak özel komut dosyalarını çalıştırma esnekliği, ağ altyapısı üzerinde ayrıntılı kontrol sağlar.
Yöneticiler, Netwatch'ı stratejik olarak konuşlandırarak ağlarının kullanılabilirliğini, verimliliğini ve yanıt verebilirliğini artırabilir, kesinti süresini azaltabilir ve kullanıcı deneyimini iyileştirebilir.
Temel yapılandırmayı anlamak ve pratik örnekleri uygulamak, ağ profesyonellerinin MikroTik RouterOS'taki bu çok yönlü araçtan en iyi şekilde yararlanmasına olanak tanır.
Kısa bilgi yarışması
Bu makale hakkında ne düşünüyorsun?
Öğrendiğiniz bilgileri değerlendirmeye cesaretiniz var mı?
Bu makale için önerilen kitap
MikroTik Temel Kavramlar Kitabı, RouterOS v7
MTCNA Sertifikasyon Kursu için RouterOS v7'ye güncellenen çalışma materyali
İlgili Makaleler
- MikroTik ve Kablosuz Kimlik Doğrulama: 'Paylaşılan Anahtara İzin Ver'i Anlamak
- MikroTik RouterOS'ta Bant Genişliği Testi ve Hız Testi Araçları
- MikroTik IPSec: VPN için Tünel Modu ve Aktarım Modu arasında seçim yapın
- HSRP, VRRP, GLBP: Ağ Yedekliliği için Temel Protokolleri Anlamak
- IPv6 Adreslemesi Atama Yolları (Bölüm 2)