如何在Mikrotik上针对访问的域名进行流量分流,实现业务负载。

news/2024/12/18 16:16:07/文章来源:https://www.cnblogs.com/Hope-/p/18615237

在 MikroTik 上,可以通过 DNS 匹配访问的域名的前缀并实现分流,常用于策略路由或流量控制场景。例如,将访问特定域名的流量路由到指定的网关或接口。以下是实现方法的详细步骤:


一、实现思路

MikroTik 无法直接匹配域名前缀,但可以通过以下方法间接实现:

  1. DNS 解析:启用 DNS 缓存,并捕获目标域名的解析结果。
  2. 动态地址列表:根据解析的域名 IP 动态添加到 address-list 中。
  3. 路由规则:针对 address-list 的 IP,设置策略路由实现分流。

二、具体实现步骤

1. 启用 DNS 缓存

确保 MikroTik 的 DNS 服务器处于启用状态,并解析域名。

  • 命令

     /ip dns set allow-remote-requests=yes 
  • 检查 DNS 状态

    /ip dns print  
  • 验证解析功能

    /ip dns cache print 

2. 匹配域名前缀并添加到地址列表

使用 regex(正则表达式)匹配域名前缀,结合脚本动态更新 address-list

  • 示例:匹配域名前缀 example 的 IP 地址: 创建一个脚本定期查询域名,并将结果加入 address-list

  • 脚本代码

     1 :local domainPrefix "example"
     2 :local addressList "example-list"
     3 :local dnsEntries [/ip dns cache all find where name~"$domainPrefix"]
     4 
     5 # 清除旧的 address-list
     6 /ip firewall address-list remove [find list=$addressList]
     7 
     8 :foreach entry in=$dnsEntries do={
     9     :local ip [/ip dns cache get $entry address]
    10     /ip firewall address-list add list=$addressList address=$ip comment="Added by script for $domainPrefix"
    11 }

     

  • 添加到调度器: 定期运行脚本更新 address-list
     /system scheduler add name="update-example-list" interval=5m on-event="your_script_name" 


3. 配置路由规则

根据动态生成的 address-list 实现流量分流。

  • 策略路由示例: 将访问 example 前缀的流量分流到指定网关:
     /ip route add gateway=192.168.1.1 routing-mark=to-example /ip firewall mangle add chain=prerouting dst-address-list=example-list action=mark-routing new-routing-mark=to-example  

  • 配置默认路由: 未匹配的流量通过默认网关:

    /ip route add gateway=192.168.0.1  

三、验证配置

1. 验证 address-list

检查动态生成的地址列表:

/ip firewall address-list print where list=example-list 

2. 验证路由

检查特定流量是否通过期望的网关:

/tool torch interface=<interface> protocol=ip  

3. 测试访问

尝试访问匹配的域名(如 example.com),并观察是否通过指定路由。


四、扩展功能

1. 支持多个域名前缀

脚本中可以通过 or 增加多个前缀匹配:

 :local dnsEntries [/ip dns cache all find where name~"example" or name~"test"

2. 指定接口的流量分流

如果需要针对特定接口分流,增加接口条件:

 /ip firewall mangle add chain=prerouting in-interface=<interface> dst-address-list=example-list action=mark-routing new-routing-mark=to-example

3. 限速管理

通过 queue 配置针对匹配域名的流量限速:

 /queue simple add name="example-limit" target=192.168.1.0/24 max-limit=10M/10M dst-address-list=example-list  
 

通过以上方法,您可以实现基于域名前缀的分流功能,适用于流量优化、特定服务的流量引导等场景。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/854863.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

没有域名如何申请SSL证书

SSL证书一般多应用于域名上,可以保证网站里面的数据不会被泄露,加强网站安全,也加强浏览者的信任度。但是有一种特殊的情况,在网站没有域名或者域名还没有准备好的时候,只有IP地址,能否安装SSL证书呢,答案是可以的,本文将介绍IP SSL证书的应用场景和申请方式。 IP SSL证…

《DNK210使用指南 -CanMV版 V1.0》第四十四章 人脸68关键点检测实验

第四十四章 人脸68关键点检测实验 1)实验平台:正点原子DNK210开发板 2)章节摘自【正点原子】DNK210使用指南 - CanMV版 V1.0 3)购买链接:https://detail.tmall.com/item.htm?&id=782801398750 4)全套实验源码+手册+视频下载地址:http://www.openedv.com/docs/board…

性能优化相关总结

一、性能优化要从何入手1. 让加载更快2. 让渲染更快下面看一下这两方面分别要怎么优化 二、加载方面的优化想要页面加载更快,需要从资源体积、访问次数、网络入手1、减少资源体积压缩代码       2、减少访问次数资源合并多个js文件合并 多个css文件合并 多个小图标合并…

摄像机实时接入分析平台视频分析网关安防监控施工摄像头与录像机混搭需注意的要点总结

在现代安防监控系统中,摄像头和录像机的混搭使用已成为一种常态,这种组合不仅能够提升监控系统的灵活性,还能根据具体需求和预算进行优化配置。然而,为了确保系统的高效运行和最佳效果,有几个关键点需要在施工和配置过程中特别注意。以下是一些重要的考虑因素,它们将帮助…

冬季游戏协作挑战,6 款办公软件能否成为团队的坚实后盾?

在游戏行业的节日盛宴中,每一个新游戏的上线或重大更新都是一场与时间赛跑的挑战,需要开发团队、测试团队和运营团队如同精密齿轮般紧密协作。而可视化团队协作办公软件则成为了推动这一复杂机器高效运转的润滑剂。本文将站在全 J 人游戏公司的视角,深入剖析 6 款此类办公软…

打架监测报警摄像机

打架监测报警摄像机是一种专门用于监测和预警打架事件的安全设备。这种摄像机一般配备高清摄像头和智能分析算法,可以实时监测监控区域内的人员活动,并在检测到打架行为时立即触发警报系统。打架监测报警摄像机是现代安防领域中一种重要的监控设备,主要用于预防和打击暴力事…

火情监测报警摄像机

火情监测报警摄像机是一种专门用于监测火灾并发出警报的安全设备,通常安装在建筑物、工厂、仓库等易发生火灾的地方,用于实时监测火情并及时通知相关人员。火情监测报警摄像机是一种结合了视频监控和火灾报警功能的智能安全设备,旨在实时监测和检测火情,提前发现和预警火灾…

241218_GIS要素内点要素提取平均值

当一个面要素中有多个点要素时,需要提取点要素的平均值并赋值到面要素中方法使用空间连接 空间连接存在一个功能右键字段-属性2.选择平均值本文来自博客园,作者:我在乎的,转载请注明原文链接:https://www.cnblogs.com/wzh/p/18615058

流动商贩乱摆摊占道智能监控系统

流动商贩乱摆摊占道智能监控系统核心在于深度学习算法的运用,流动商贩乱摆摊占道智能监控系统对高清摄像头捕捉到的图像进行深度分析,识别出违规撑伞、出店经营、车辆占道违停以及违规广告牌等行为。这些行为往往是城市管理中的顽疾,传统方法难以有效监管,而智能监控系统则…

鸿蒙开发之无须申请权限访问相册图片

访问相册图片介绍 在应用开发中,很多场景需要我们需要访问相册中的图片。例如:上传头像、上传银行卡、身份证资料、扫描文件功能、美颜功能等 所以访问相册里的图片成为我们必须要学习和掌握的内容。那如何访问相册图片呢? 在HarmonyOS中,鉴于对用户隐私的高度保护,要方便…

鸿蒙开发之不申请权限写入图片到相册

写入图片到相册介绍 在上一篇中,猫林老师给大家分享了如何在不申请权限的情况下读取相册内容。这一篇教大家如何写入图片到相册。 这在应用开发中,也是一个很常见的场景,比如我们要做一个文件扫描的功能。那是不是得把扫描的结果保存到图库呢?再比如我们做一个美颜的功能,…

清明上河图密码 26 集 电视剧 All In One

清明上河图密码 26 集 电视剧 All In One 《清明上河图密码》2024年播出的中国大陆古装悬疑电视剧,改编自中国大陆作家冶文彪创作的同名小说,由电影《男欢女爱》的导演杨帆与《深渊宝藏》的导演熊琛联合执导,张颂文、白百何领衔主演,周一围、侯岩松特别主演,张耀、夏梦、林…