RouterOS Mikrotik - Маршрутизация
Правила маршрутизации
MikroTik RouterOS поддерживает маршрутизацю основаную на правилах. Правила могут быть основаны на:
- Различных маршрутных таблицах
- Каждая маршрутная таблица может иметь свой статический и динамический маршрут
Выбор маршрутной таблицы для использования осуществляется по следующим критериям:
- - адрес отправителя/получателя
- - протокол, порт
- - интерфейс
Распределение Нагрузки
Распределение нагрузки основано на маршрутизации по "одинаковой стоимости"
С распределением нагрузки два и более шлюзов могут быть определены для одного адреса получателя, а для клиента будут как один шлюз.
Маршрутизация по "одинаковой стоимости" может быть создана с помощью протоколов маршрутизации RIP или OSPF,
или добавлением статической маршрутизации с несколькими шлюзами.
Протоколы маршрутизауии могут создавать автоматически маршрутизацию с "одинаковой стоимостью", при условии что они правильно настроены для интерфейсов на которых это используется.
- Новый шлюз выбирается для каждого нового соединения
- Маршрут для уже установленого соединения не изменяется
- Позволяет равномерно распределить нагрузку между несколькими каналами
Документация по IP маршрутизации
Протоколы Маршрутизации
Протоколы маршрутизации позволяют обмениваться информацией о маршрутизации пакетов между маршрутизаторами облегчая работу администраторам. MikroTik RouterOS поддреживает следующие протоколы маршрутизации:
RIP документация
OSPF документация
BGP документация
Фаервол
Правила фильтрации
Правила фильрации - это одно из средств, позволяющих поднять защиту Вашего фаервола на более высокий уровень.
Вы имеете возможность настроить ваши правила так, что они будут разрешать, запрещать или перенаправлять пакеты основываясь по следующим критериям:
- Адрес отправителя
- Адрес получателя
- Порт отправителя
- Порт получателя
- MAC отправителя
- и многим другим ...
Документация по фаерволу
Маскарадинг
Маскарадинг используется для создания возможности пользователям из локальной сети получить доступ в Интернет использую всего один реальный IP адрес маршрутизатора. Также это позволяет ограничить прямой доступ из Интернета в локальную сеть.
Маскарадинг Документация
Преобразование Сетевых Адресов (NAT)
NAT преобразовывает один IP используемой в одной сети в другой, используемой в другой сети. Это позволяет преобразовывать локальный адрес в реальный наружный и обратно, при получении ответов - с реального адреса в локальный. Это позволяет повысить защиту сети.
NAT Документация
Протоколирование (Логи)
Вы имеете возможность фиксировать все что происходит на вашем фаерволе: какие пакеты разрешены, каие запрещены, а какие перенаправлены.
Это даст вам возможно более корректно и безопасно настроить ваши правила, обеспечив оптимальную защиту.
Документация по протоколированию
Управление Пропускной Способностью
Очереди
MikroTik RouterOS поддерживает Class Based Queuing (CBQ) для ограничение пропускной способности. Это дает возможность ограничить пропускную способность канала, основывая на очередях как для одного IP или MAC адреса, так и для целой подсети. Ограничения могут быть онованы на:
- Адресе отправителя/получателя
- Протоколе, номеру порта
- Интерфейсе
- ... и многих других параметрах
Документация по очередям
Ограничение пропускной способности на PPP соединениях
Для PPP соединений и HotSpot таже можно ограничить скорость канала. MikroTik RouterOS позволяет ограничить скорость канала для следующих соединений:
Основные настройки для авторизации и учета пользователей
HotSpot Документация