Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Настройка фильтрации в OSPF

2004

В данной статье поговорим про настройки фильтрации OSPF

Если говорить про операционную систему RouterOS 6, то на рисунке 1 представлены примеры настройки фильтрации.

Рисунок 1 - Пример настройки фильтрации
В Routing filters можно, например создать в цепочке ospf-out, prefix, который говорит о том, что мы будем фильтровать все маршруты с 32 маской, также указывать опцию Action: reject, это актуально для RouterOS 6

Рисунок 2 - Routing filters

RouterOS 7 настройки фильтрации изменились и изменился сам общий подход к фильтрации. .

Во-первых, если говорить про настройки фильтрации необходимо перейти в раздел Routing OSPF Instances, открыть OSPF Instance и здесь указываются цепочки для фильтрации, если цепочки для фильтров у нас еще нет, то их можно задать

Рисунок 3 - OSPF Instance
В RouterOS 6 это действие никак не влияло на работу успеха, но после того, как мы задаем настройки фильтрации в RouterOS 7 автоматически срабатывает правило reject, которое будет фильтровать все маршруты.

Во-вторых, для дальнейшей настройки правил фильтрации необходимо перейти в раздел Routing Filters и здесь возможны правила, которые позволят фильтровать маршруты.

Рисунок 4 - Routing Filters

Правило reject не требуется, потому что существует правило сброса по умолчанию.

Для написания более хитрых маршрутов понадобится обратиться к документации RouterOS 7, которая доступна на сайте https://help.mikrotik.com/docs, так как поведение несколько изменилось и синтаксис написания маршрутов.

 

Также изменился Listing команд для написания подобных фильтров, который представлен на рисунке 5.

Можно написать подобные правила и использовать их в повседневной жизни совместно с редистрибьюцией, например connected-маршрутов что никак не повредит ситуации, когда есть у вас VPN туннели и с помощью подобных фильтров разрешаете только локальные сети и на другие маршрутизаторы не попадет информация о подключенных connected-маршрутов от внешних интерфейсов ваших операторов связи. Тем самым это не повлияет на работоспособность вашей сети.

Рисунок 5 - Routing Filters

На этом обзор фильтрации в RouterOS закончен.


  • MTCRE

    13 - 16 мая 10.00 - 18.00
  • MTCSE

    20 - 23 мая 10.00 - 18.00
  • MTCNA

    17 - 20 июня 10.00 - 18.00
  • MTCNA

    24 - 27 июня 10.00 - 18.00
  • MTCNA

    09 - 12 июля 10.00 - 18.00
  • MTCNA

    15 - 18 июля 10.00 - 18.00
  • MTCRE

    05 - 08 августа 10.00 - 18.00
  • MTCWE

    16 - 19 сентября 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.