آموزش Mangle در میکروتیک
با یکی از اموزشهای بسیار کاربردی در خدمت شما هستیم.آموزش Mangle در میکروتیک.
Mangle یکی از بهترین قسمتهای زیر شاخه فایروال میکروتیک میباشد که در بستر شبکههای بزرگ استفاده میشود.کاربرد این سرویس در کنترل ترافیک به روشنی قابل درک است.زمانی که شبکه شما دارای رنجها و IP Gateway های متعددی باشد برای اینکه بتوانید هر سرویس شبکه را فقط بر روی بعضی از Gateway ها هدایت کنید تا از ترافیک زیاد و بار بالا بر روی یک پورت روتر جلوگیری بعمل بیاید.
منگل چیست؟
شما با استفاده از قابلیت منگل در میکروتیک میتوانید پاکتهای خاصی را نشانه گذاری کنید و از این نشانه گذاری در عملیاتهای دیگر روتر استفاده نمایید.
از معمولترین حالتهای بکارگیری منگل استفاده از آن برای روتینگ و کنترل پهنای باند یا Queue میباشد.
چگونه از منگل استفاده کنیم؟
استفاده از منگل در میکروتیک بسیار ساده است.
در Winbox از منو سمت چپ گزینه IP سپس Fireeall را انتخاب کنید و به تب Mangle بروید.
این قسمت با کلیک روی Add میتوانید یک دستور منگل جدید اضافه کنید.
مثل سایر قسمتهای فایروال میکروتیک شما باید Chaine مناسب را انتخاب کنید.برای درک بهتر Chaine های میکروتیک میتوانید عبارت Mikrotik Packet Flow را در گوگل جستجو کنید.
در قسمتهای General میتوانید مشخصات نشانه گذاری را تعیین کنید به عنوان مثال بستههای آدرس مبدا آنها در فلان Adresslist است و یا آدرس مبدا و مقصد آنها را مشخص کنیم.
در تب Action میتوانید عملیات Mangle را مشخص کنید.
Action را روی Mark packet قراردهید تا پکتهای با مشخصه دلخواه شما نشانه گذاری شوند و در فیلد New mark packet
یک نام برای بستههای نشانه گذاری شده بگذارید.
نشانه گذاری بستهها بار خیلی زیادی روی پردازنده میکروتیک وارد میکند در واقع میکروتیک باید همه بستههای ورودی را کنترل و در صورت نیاز نشانه گذاری کند.
در زیر با یک نمونه از این عملیات آشنا میشویم.
مثالی از نحوه نشانه گذاری بستهها
در این مثال میخواهیم بستههای مربوط به یک Adresslist به عنوان آدرس کاربران را نشانه گذاری کنیم در آینده میتوانیم برای آنها محدودیت پهنای باند اعمال کنیم.
برای اینکار ابتدا یک آدرس لیست میسازیم.
قبلا طریقه ساخت آدرس لیست را آموزش دادهایم.
در اینجا ما میخواهیم پکتهای سه کامپیوتر در شبکه را هنگام عبور از روتر نشانه گذاری کنیم،ادرس IP این سه کامپیوتر به قرار زیر است؛
192.168.1.5
192.168.1.6
192.168.1.7
با استفاده از دستورات زیر Add list مورد نظر را میسازیم که در اینجا با نام Users میباشد؛
/ip firewall address-list add address=192.168.1.5 list=Users
Ip firewall address-list add address=192.168.1.6 list=Users
Ip firewall address-list add address=192.168.1.7 list=Users
سپس به تب Mangle در منوی فایروال برمیگردیم و یک رول منگل Add میکنیم.
در تب General قسمت Chain را روی Prerouting قرار میدهیم.
و به تب Advance میرویم و در قسمت SRc Adress list لیستی که ساختهایم را اضافه میکنیم.
به تب Action میرویم، Action را روی Mark Connection قرار میدهیم و در قسمت New Connection Mark یک نام برای آن انتخاب میکنیم.
نشانه گذاری کانکشنها بار کمتری روی روتر ایجاد خواهدکرد.
اما قراربود ما بستهها را نشانه گذاری کنیم،به این منظور یک رول جدید Mangle اضافه میکنیم،در تب جنرال مانند تصویر زیر فقط در قسمت Mark Connection نام نشانه گذاری کانکشنهایی که قبلاً ساختهایم را اضافه میکنیم.
در تب Action در قسمت Action باید Mark packet یک نام برای نشانه گذاری انتخاب میکنیم.
شما اکنون توانستید بار بسیار کمتری را بر روی روتر اعمال کنید تا زمانی که مستقیما بستهها را نامگذاری کنید.
در این مقاله با یکی از کوچکترین کارهایی که توسط منگل میکروتیک میتوان انجام داد،اشنا شدید.
شما میتوانید سوالات و ابهامات خود را از کارشناسان ما بپرسید.