Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Уточнения Packet Flow Diagram

1157



Рассмотрим уточнение по Packet Flow Diagram, какие бывают нюансы в большой packet flow diagram.

Packet Flow Diagram

И на этой схеме есть отсылки к другим схемам, т.е отсылки в bridging decision, mpls decision и routing decision.

bridging decision / mpls decision / routing decision.

Это отсылки на процессы, которые происходят в bridging.

bridging

Процессы, которые происходят в routing.

routing.

И процессы, которые происходят в MPLS.

mpls

Для того, чтобы понимать что происходит, нужно понимать, какие заголовки пакетов у нас есть.

Например, в bridge decision мы попадаем только тогда, когда входным интерфейсом является bridge. Трафик, проходящий через bridge decision, проверяет заголовки второго уровня. В заголовках второго уровня находятся MAC адреса. Чаще всего, когда мы говорим о движении трафика в интернет, в заголовках второго уровня находится MAC адрес нашего роутера. В некоторых ситуациях бывает MAC другого устройства, находящего в нашей локальной сети. Это два варианта, которые у нас происходят в bridge decision.

Давайте посмотрим, какие у нас есть разделы в bridge.

bridge NAT и bridge Filters

Разделы, связанные с bridge NAT и bridge Filters.

  • /interface bridge filter
  • /interface bridge nat

90% конфигураций не используют данные разделы. У нас будет отдельное видео, где мы рассмотрим эти два раздела.

Поэтому, скорее всего, bridge dst-nat, bridge firewall и bridge src-nat у вас использованы не будут.

bridge dst-nat / bridge firewall / bridge src-nat

Так же хотелось бы отметить, что use ip firewall в 90% конфигураций так же не используется.

use ip firewall

Про его использование мы также поговорим отдельно.

В bridge decision принимается всего два решения, куда направляется трафик:

Трафик направляется к самому роутеру. Цепочка bridge input в ситуации, когда в заголовке кадра MAC адрес самого MikroTik. Чаще всего это происходит при роутинге, когда MikroTik является роутером для вашей локальной сети или же трафик идёт в другой интерфейс бриджа (bridge forward), например, устройство в вашей локальной сети хочет пообщаться с другим устройством в локальной сети и тогда мы попадаем в цепочку bridge forward.

bridge input / bridge forward

После того, как мы поднялись до цепочки bridge input, перешли на B, проскакиваем через mpls traffic потому, что в сети стандартной организации скорее всего не будет использован mpls, мы попадаем на routing.

проскакиваем через mpls traffic

Здесь имеются те же вопросы: куда же будет направлен трафик? Трафик будет направлен куда-то далее через наш роутер, например, если мы идём в Интернет.

если мы идём в Интернет

Или же трафик будет направлен самому маршрутизатору.

ситуация с input


  • MTCRE

    13 - 16 мая 10.00 - 18.00
  • MTCSE

    20 - 23 мая 10.00 - 18.00
  • MTCNA

    17 - 20 июня 10.00 - 18.00
  • MTCNA

    24 - 27 июня 10.00 - 18.00
  • MTCNA

    09 - 12 июля 10.00 - 18.00
  • MTCNA

    15 - 18 июля 10.00 - 18.00
  • MTCRE

    05 - 08 августа 10.00 - 18.00
  • MTCWE

    16 - 19 сентября 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.