L7 یا Layer7 چیست ؟

Layer 7 Protocol

L7 در میکروتیک یک پروتکل برای جست و جوی الگو در جریان داده های TCP , UDP ,ICMP می باشد.

 

Snapshot_2016-08-02_234903

روش کار به این صورت میباشد که ۱۰ بسته اولیه یا ۲kb اولیه را جمع آوری میکند و به دنبال الگوی مشخص شده در این داده های جمع آوری شده میگردد، اگر الگو در داده جمع آوری شده پیدا نشد جست و جوی بیشتری انجام نمیدهد و فضای اختصاص داده شده را آزاد میکند اگر هم پیدا شد هر تصمیمی که شما در فایروال یا NAT یا mangle  گرفتید را اعمال میکند پس سرعت این کار زیاد بالا نیست و با افزایش ارتباطات (connection ها) مصرف حافظه به صورت قابل توجهی افزایش پیدا میکند.
L7 برای بررسی بسته به دو طرف ارتباط نیاز دارد(input, output) پس اگر در فایروال می خواهید از L7 استفاده کنید باید در forward rule قرار بگیرد یا هم برای input هم برای output قرار داد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.

این مطلب را به اشتراک بگذارید...

منتشر شده در        2 آگوست 2016

امیر حسین فروزانی

امیر حسین فروزانی