دسته‌بندی نشده

آموزش Mangle در میکروتیک

ژیراتل

آموزش Mangle در میکروتیک

با یکی از اموزش‌های بسیار کاربردی در خدمت شما هستیم.آموزش Mangle در میکروتیک.

Mangle یکی از بهترین قسمت‌های زیر شاخه فایروال میکروتیک می‌باشد که در بستر شبکه‌های بزرگ استفاده می‌شود.کاربرد این سرویس در کنترل ترافیک به روشنی قابل درک است.زمانی که شبکه شما دارای رنج‌ها و  IP Gateway های متعددی باشد برای اینکه بتوانید هر سرویس شبکه را فقط بر روی بعضی از Gateway ها هدایت کنید تا از ترافیک زیاد و بار بالا بر روی یک پورت روتر جلوگیری بعمل بیاید.

منگل چیست؟

شما با استفاده از قابلیت منگل در میکروتیک می‌توانید پاکت‌های خاصی را نشانه گذاری کنید و از این نشانه گذاری در عملیات‌های دیگر روتر استفاده نمایید.

از معمول‌ترین حالت‌های بکارگیری منگل استفاده از آن برای روتینگ و کنترل پهنای باند یا Queue می‌باشد.

چگونه از منگل استفاده کنیم؟

استفاده از منگل در میکروتیک بسیار ساده است.

در Winbox از منو سمت چپ گزینه  IP سپس Fireeall را انتخاب کنید و به تب Mangle بروید.

 

این قسمت با کلیک روی Add می‌توانید یک دستور منگل جدید اضافه کنید.

 

مثل سایر قسمت‌های فایروال میکروتیک شما باید Chaine مناسب را انتخاب کنید.برای درک بهتر Chaine های میکروتیک می‌توانید عبارت Mikrotik Packet Flow  را در گوگل جستجو کنید.

در قسمت‌های General می‌توانید مشخصات نشانه گذاری را تعیین کنید به عنوان مثال بسته‌های آدرس مبدا آنها در فلان Adresslist است و یا آدرس مبدا و مقصد آن‌ها را مشخص کنیم.

در تب  Action می‌توانید عملیات  Mangle را مشخص کنید.

Action را روی  Mark packet قرار‌دهید تا پکت‌های با مشخصه دلخواه شما نشانه گذاری شوند و در فیلد New mark packet

یک نام برای بسته‌های نشانه گذاری شده بگذارید.

 

نشانه گذاری بسته‌ها بار خیلی زیادی روی پردازنده میکروتیک وارد می‌کند در واقع میکروتیک باید همه بسته‌های ورودی را کنترل و در صورت نیاز نشانه گذاری کند.

در زیر با یک نمونه از این عملیات آشنا می‌شویم.

مثالی از نحوه نشانه گذاری بسته‌ها

در این مثال می‌خواهیم بسته‌های مربوط به یک Adresslist به عنوان آدرس کاربران را نشانه گذاری کنیم در آینده می‌توانیم برای آن‌ها محدودیت پهنای باند اعمال کنیم.

برای اینکار ابتدا یک آدرس لیست می‌سازیم.

قبلا طریقه ساخت آدرس لیست را آموزش داده‌ایم.

در اینجا ما می‌خواهیم پکت‌های سه کامپیوتر در شبکه را هنگام عبور از روتر نشانه گذاری کنیم،ادرس IP این سه کامپیوتر به قرار زیر است؛

192.168.1.5

192.168.1.6

192.168.1.7

با استفاده از دستورات زیر Add list  مورد نظر را می‌سازیم که در اینجا با نام Users می‌باشد؛

/ip firewall address-list add address=192.168.1.5 list=Users

Ip firewall address-list add address=192.168.1.6 list=Users

Ip firewall address-list add address=192.168.1.7 list=Users

سپس به تب Mangle در منوی فایروال برمیگردیم و یک رول منگل  Add می‌کنیم.

در تب General قسمت Chain را روی  Prerouting قرار می‌دهیم.

 

و به تب Advance می‌رویم و در قسمت SRc Adress list لیستی که ساخته‌ایم را اضافه می‌کنیم.

 

به تب Action می‌رویم، Action را روی Mark Connection قرار می‌دهیم و در قسمت New Connection Mark یک نام برای آن انتخاب می‌کنیم.

 

نشانه گذاری کانکشن‌ها بار کمتری روی روتر ایجاد خواهد‌کرد.

اما قراربود ما بسته‌ها را نشانه گذاری کنیم،به این منظور یک رول جدید Mangle  اضافه می‌کنیم،در تب جنرال مانند تصویر زیر فقط در قسمت Mark Connection نام نشانه گذاری کانکشن‌هایی که قبلاً ساخته‌ایم را اضافه می‌کنیم.

 

در تب Action در قسمت  Action باید Mark packet یک نام برای نشانه گذاری انتخاب می‌کنیم.

شما اکنون توانستید بار بسیار کمتری را بر روی روتر اعمال کنید تا زمانی که مستقیما بسته‌ها را نامگذاری کنید.

در این مقاله با یکی از کوچک‌ترین کارهایی که توسط منگل میکروتیک می‌توان انجام داد،اشنا شدید.

شما می‌توانید سوالات و ابهامات خود را از کارشناسان ما بپرسید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *