Привет! У меня есть предложение по новой функции: хочу предложить концепцию management VRF. Management VRF позволяет использовать отдельную таблицу маршрутизации для управления. Доступ по SSH, WinBox, Telnet и прочим разрешен только в пределах этой VRF. В среде провайдера это обеспечивает безопасность основной таблицы маршрутизации, поскольку именно она содержит интернет-маршруты, и через неё проходит интернет-трафик клиентов. Management VRF станет таблицей маршрутизации, через которую будет осуществляться весь доступ к роутеру. Telnet, SSH, WinBox, SNMP и т.д. будут прослушивать адреса только в пределах VRF, а также удалённая логирование, NTP и т.д. Я вижу это реализованным в RouterOS примерно так: Разрешить /ip service иметь ключевое слово routing-table. Таким образом, я смогу делать следующее: /ip service set ssh routing-table=management. Тогда SSH будет привязываться к интерфейсам в пределах management VRF. По умолчанию будет "main", чтобы это работало без поддержки MPLS. Разрешить указание глобальной опции @routingtable, чтобы можно было делать следующее: /system logging target add name="my.nms.station" target=remote remote=192.168.255.13:514@management или опцию routing-table здесь тоже. Я видел это реализованным на маршрутизаторах Cisco ASR-1000, и я считаю, что это правильный способ обезопасить MPLS-сети, содержащие клиентские маршруты в глобальной таблице. Надеюсь, вы реализуете эту функцию. Если у вас возникнут вопросы, с удовольствием всё поясню.
Запрос функции MPLS: Управление VRF
Запрос функции MPLS: Управление VRF, RouterOS
27.11.2009 14:37:00
|
|
|
|
11.05.2010 12:26:00
Не могли бы вы, пожалуйста, подробно объяснить мне это управление VRF с графическим представлением?
|
|
|
|
19.06.2012 11:13:00
Была бы очень полезная функция. Есть ли какие-то продвижения по этому вопросу? @mikrotik: Кто-нибудь думает о реализации этой функции в RouterOS?
|
|
|
|
01.07.2012 01:44:00
+1, очень полезно и не только в MPLS. Сейчас управление/сервисы не поддерживаются.
|
|
|
|
14.04.2016 16:55:00
+1 (и, есть какие-нибудь обходные пути?)
|
|
|
|
15.04.2016 11:54:00
По местной легенде, эта функция будет доступна в RouterOS v7.
|
||||
|
|
|||
Читают тему