fbpx

MikroTik'te Layer7 nasıl uygulanabilir?

MikroTik RouterOS'ta Katman 7'nin (L7) uygulanması, ağ trafiğini yalnızca IP adresi veya bağlantı noktası yerine paketlerin gerçek içeriğine göre tanımlamanıza ve sınıflandırmanıza olanak tanır.

Bu, belirli web sitelerini engellemek, VoIP trafiğine öncelik vermek veya akış uygulamaları için bant genişliğini sınırlamak gibi belirli trafiği filtrelemek, önceliklendirmek veya sınırlamak için kullanışlıdır. MikroTik RouterOS'ta Katman 7 kurallarını nasıl yapılandıracağınız aşağıda açıklanmıştır:

1. Katman 7 Desenini Tanımlayın

Öncelikle RouterOS'un belirli trafiği tanımlamak için kullanacağı bir Katman 7 modeli oluşturmalısınız. Bu, “IP” menüsü → “Güvenlik Duvarı” ve ardından “Katman7 Protokolleri” sekmesinde yapılır. Burada yeni bir L7 modelini tanımlayabilirsiniz.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Örneğin, paket başlığında "facebook" kelimesini içeren HTTP trafiğini tanımlamak için şuna benzer bir normal ifade kullanabilirsiniz:

add name="facebook" regexp="facebook.com"

2. L7 Desenini Kullanarak Güvenlik Duvarı Kuralı Oluşturun

L7 modelini tanımladıktan sonra, trafiği filtrelemek veya önceliklendirmek için bunu bir güvenlik duvarı kuralında kullanabilirsiniz. Bu, neyi başarmak istediğinize bağlı olarak “IP” menüsü → “Güvenlik Duvarı” ve ardından “Filtre Kuralları” veya “Mangle” sekmesinde yapılır.

  • Trafiği engellemek için:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Trafiği işaretlemek ve ardından belirli politikaları uygulamak için (hız sınırlama veya önceliklendirme gibi):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Önemli hususlar

  • Performans: L7 kurallarının yoğun kullanımı, paket içeriklerinin incelenmesini gerektirdiğinden cihazın CPU'sundaki yükü önemli ölçüde artırabilir. Özellikle trafiğin yoğun olduğu ağlarda bu kuralları uyguladıktan sonra yönlendirici performansını izlemek önemlidir.
  • Doğruluk: Yalnızca istenen trafiğin yakalanmasını sağlamak için düzenli ifadeler dikkatli bir şekilde yazılmalıdır. Kötü tanımlanmış bir düzenli ifade, yanlış pozitif veya negatif sonuçlara yol açabilir.
  • Şifreleme: Günümüzde çoğu İnternet trafiği, trafiğin belirli içeriğini belirlemede Katman 7 tabanlı kuralların etkinliğini sınırlayabilen şifreleme (HTTPS gibi) kullanıyor. Şifrelenmiş trafik için IP adreslerine, bağlantı noktalarına veya SNI TLS bağlantılarına göre engelleme veya önceliklendirme gibi alternatif tanımlama ve kontrol yöntemlerini göz önünde bulundurun.

MikroTik RouterOS'taki Katman 7 yapılandırması, gelişmiş trafik yönetimi için güçlü bir araçtır ve ağ yöneticilerinin, veri paketlerinin gerçek içeriğine dayalı olarak karmaşık ağ politikaları uygulamasına olanak tanır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011