Jump to content
  • 0

MikroTik Layer 7 Protocol Classification


NetworkPro

Въпрос

Здравейте. MikroTik от версия 3 поддържа Layer 7 - т.е. проверява съдържанието на пакетите.

http://wiki.mikrotik.com/wiki/Basic_traffic_shaping_based_on_layer-7_protocols

http://l7-filter.sourceforge.net/protocols

http://protocolinfo.org/wiki/Main_Page

http://wiki.mikrotik.com/wiki/L7

Какви впечатления иамте?

Адрес на коментара
Сподели в други сайтове

7 отговори на този въпрос

Recommended Posts

  • 0
  • Администратор

логиката е следната:

колкото повече пакетни инспекции

толкова повече процесор

както и при

/ip fi fi

/ip fi ma

/ip fi na

/qu si

/qu tr

и т.н.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

На майтап го пуснах на един рутер и работи. Наистина лови целия p2p   коректно. Тествания рутер е с малък трафик (в момента на теста беше 30mbps 7к pps in / 4k pps out и не забелязах да има някакъв load. Направи ми впечатление, че всичко влиза в сила нормално след рестарт на рутера. След прилагане на правилата отиде на 100% натоварване и даже не можех да вляза в него. През telnet някак се докопах и /sys reb   след което работеше изключително коректно.

Адрес на коментара
Сподели в други сайтове

  • 0

Mobile Celeron 1200mhz на някакво странно дъно. Интел ланка и атерос. Сравнително стабилна машинка. Сложени правила само за p2p и www входящи и изходящи. Натоварването го нямаше никакво или поне беше в рамките на няколко процента повече.

Адрес на коментара
Сподели в други сайтове

  • 0

Уви всичко в /que  и mangle беше изтрито малко след поста ми миналата нощ. Тествах от любопитство в сегмент /25 и ловеше и входящия и изходящия като имаше 2 правила в /que tree. Ограничаването за мен беше обаче малко странно, но пък за сметка на това справедливо защото по мои сметки ограничаваше юзерите по av.rate което ми се видя справедливо. Http трафика беше най-добре с приоритет 2. Периода на тест беше едва 3 часа, но се тестваше на рутер с реални хора и не посмях да го оставя за през деня. На графиката поне не лични преди 4 през ноща да е имало по сериозно натоварване с правилата.

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

тестваи с версия 4

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Не би трябвало примера от WiKi да е работел ОК. По-скоро ако се промени доста. Например като пуснеш един torrent на потребителя си, с много конекции и пълната скорост, след това като пуснеш например един http download, ще даде приоритет на второто?

По-скоро трябва да се маркитар конецкии с Layer 7 правилата, след това пакетите на тези конекции. Освен това на Queue Tree-то трябва да се сложи някакъв max-limit.

p.s. Imesh L7 правилото придизвиква нестабилност, рутера може да забие

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.