เป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบฎเบนเป‰เบ‚เบญเบ‡เบ‚เป‰เบญเบ. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ 200 MikroTik routers

เป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบฎเบนเป‰เบ‚เบญเบ‡เบ‚เป‰เบญเบ. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ 200 MikroTik routers

เบชเบฐเบšเบฒเบเบ”เบตเบ—เบธเบเบ„เบปเบ™. เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบกเบตเบญเบธเบ›เบฐเบเบญเบ™ Mikrotik เบซเบผเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฎเบทเบญเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เปเบฅเบฐเบœเบนเป‰เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบชเบนเบ‡เบชเบธเบ”เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเปเบ•เปˆเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบญเบฐเบ—เบดเบšเบฒเบเป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆ, เปเบ•เปˆเบซเบ™เป‰เบฒเป€เบชเบเบ”เบฒเบ, เบšเปเปˆเป„เบ”เป‰เบšเบฑเบ™เบฅเบธเป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบเบฒเบ™เบชเบนเป‰เบฎเบปเบšเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบกเบฐเบ™เบธเบ”. เปƒเบ™เบชเบฑเป‰เบ™: เบซเบผเบฒเบเบเบงเปˆเบฒ 200 routers, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเปเบฅเบฐเบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเบžเบฐเบ™เบฑเบเบ‡เบฒเบ™, เบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเป‚เบ”เบเบžเบฒเบเบžเบทเป‰เบ™, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบชเบฐเป€เบžเบฒเบฐ, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบžเบตเปˆเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบขเปˆเบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบ.

เบชเบดเปˆเบ‡เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบšเปเปˆเป„เบ”เป‰เบ—เปเบฒเบ—เปˆเบฒเบงเปˆเบฒเป€เบ›เบฑเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบก, เปเบ•เปˆเบ‚เป‰เบญเบเบซเบงเบฑเบ‡เบงเปˆเบฒเบกเบฑเบ™เบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบงเบฒเบ‡เปเบœเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปเบฅเบฐเบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”. เบšเบฒเบ‡เบ—เบตเบšเบฒเบ‡เบˆเบธเบ”เปเบฅเบฐเบเบฒเบ™เปเบเป‰เป„เบ‚เบญเบฒเบ”เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เบเบฑเบšเบ—เปˆเบฒเบ™ - เบ–เป‰เบฒเป€เบ›เบฑเบ™เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ‚เบฝเบ™เปƒเบ™เบ„เปเบฒเป€เบซเบฑเบ™. เบเบฒเบ™เบงเบดเบžเบฒเบเบงเบดเบˆเบฒเบ™เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰เบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบ„เบฑเบ‡เป€เบ‡เบดเบ™เบ—เบปเปˆเบงเป„เบ›. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบœเบนเป‰เบญเปˆเบฒเบ™, เบฅเบญเบ‡เป€เบšเบดเปˆเบ‡เบ„เปเบฒเป€เบซเบฑเบ™, เบšเบฒเบ‡เบ—เบตเบœเบนเป‰เบ‚เบฝเบ™เป„เบ”เป‰เป€เบฎเบฑเบ”เบœเบดเบ”เบฎเป‰เบฒเบเปเบฎเบ‡ - เบŠเบธเบกเบŠเบปเบ™เบˆเบฐเบŠเปˆเบงเบเป„เบ”เป‰.

เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡ routers เปเบกเปˆเบ™ 200-300, เบเบฐเปเบˆเบเบเบฐเบˆเบฒเบเปƒเบ™เบ—เบปเปˆเบงเป€เบกเบทเบญเบ‡เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ—เบตเปˆเบกเบตเบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ—เบตเปˆเบชเบงเบเบ‡เบฒเบกเปเบฅเบฐเบˆเบฐเปเบˆเป‰เบ‡เปƒเบซเป‰เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบฎเบนเป‰เบงเปˆเบฒเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเปเบ™เบงเปƒเบ”.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป‚เบ„เบ‡เบเบฒเบ™เปƒเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™? เปเบ™เปˆเบ™เบญเบ™, เบเบฑเบš ะขะ—.

  1. เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เปเบœเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบชเบฒเบ‚เบฒเบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ, เบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ (เบˆเบฒเบ 3 เบซเบฒ 20 เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบชเบฒเบ‚เบฒเบ‚เบถเป‰เบ™เบเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบญเบธเบ›เบฐเบเบญเบ™).
  2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เปƒเบ™เปเบ•เปˆเบฅเบฐเบชเบฒเบ‚เบฒ. เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเป„เบงเบœเปˆเบฒเบ™เบ•เบปเบงเบˆเบดเบ‡เบ‚เบญเบ‡เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบžเบฒเบเปƒเบ•เป‰เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™.
  3. เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™, เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบšเบฑเบ™เบŠเบตเบ‚เบฒเบง, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ”เป‰เบงเบเบšเบฑเบ™เบŠเบตเบ”เปเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบชเปเบฒเบฅเบฑเบšเป„เบฅเบเบฐเป€เบงเบฅเบฒเบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡, เบซเบผเบธเบ”เบœเปˆเบญเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบ•เปˆเบฒเบ‡เป†เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบฅเบฐเบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.
  4. เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ VPN เบ—เบตเปˆเบ›เบญเบ”เป„เบžเบเบฑเบšเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ. เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบขเปˆเบฒเบ‡เปœเป‰เบญเบ 3 VPN เบˆเบฒเบเปเบ•เปˆเบฅเบฐเบชเบฒเบ‚เบฒเป„เบ›เบซเบฒเบชเบนเบ™.
  5. เบญเบตเบ‡เปƒเบชเปˆเบˆเบธเบ” 1, 2. เป€เบฅเบทเบญเบเบงเบดเบ—เบตเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ VPNs เบ—เบตเปˆเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”. เบ–เป‰เบฒเบชเบปเบกเป€เบซเบ”เบชเบปเบกเบœเบปเบ™เบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡, เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบชเบฒเบกเบฒเบ”เบ–เบทเบเป€เบฅเบทเบญเบเป‚เบ”เบเบœเบนเป‰เบฎเบฑเบšเป€เบซเบกเบปเบฒ.
  6. เบเบฒเบ™เบˆเบฑเบ”เบฅเปเบฒเบ”เบฑเบšเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป‚เบ”เบเป‚เบ›เป‚เบ•เบ„เบญเบ™, เบ—เปˆเบฒเป€เบฎเบทเบญ, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปเบฅเบฐเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเบญเบทเปˆเบ™เป†เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเปƒเบŠเป‰. (VOIP, เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™)
  7. เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเปเบฅเบฐเบšเบฑเบ™เบ—เบถเบเป€เบซเบ”เบเบฒเบ™ router เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ‚เบญเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™.

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบˆ, เปƒเบ™เบซเบผเบฒเบเป†เบเปเบฅเบฐเบ™เบต, เบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบฒเบ‡เบงเบดเบŠเบฒเบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเปเบ•เป‰เบกเบ‚เบทเป‰เบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบชเป‰เบฒเบ‡เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เบซเบผเบฑเบ‡เบˆเบฒเบเบŸเบฑเบ‡เบšเบฑเบ™เบซเบฒเบ•เบปเป‰เบ™เบ•เป. เบฅเบฒเบงเบเบญเบกเบฎเบฑเบšเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบ„เบปเบ™เบญเบทเปˆเบ™เบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เปเบเบ‡เบˆเบธเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป„เบ”เป‰.

เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เปƒเบ”โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบ–เบทเบโ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เป€เบžเบทเปˆเบญโ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบ‚เปเป‰โ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เป€เบซเบผเบปเปˆเบฒโ€‹เบ™เบตเป‰โ€‹:

  1. ELK stack (เบซเบผเบฑเบ‡เบˆเบฒเบเบšเบฒเบ‡เป€เบงเบฅเบฒ, เบกเบฑเบ™เป„เบ”เป‰เบเบฒเบเป€เบ›เบฑเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒ fluentd เบˆเบฐเบ–เบทเบเปƒเบŠเป‰เปเบ—เบ™ logstash).
  2. Ansible. เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเปƒเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เปเบฅเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบŠเป‰ AWX.
  3. GITLAB. เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบญเบฐเบ—เบดเบšเบฒเบเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบขเบนเปˆเปƒเบชเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเป€เบงเบตเบŠเบฑเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ?
  4. PowerShell. เบˆเบฐเบกเบตเบชเบฐเบ„เบดเบšเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบœเบฐเบฅเบดเบ”เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ config.
  5. Doku wiki, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ‚เบฝเบ™เป€เบญเบเบฐเบชเบฒเบ™เปเบฅเบฐเบ„เบนเปˆเบกเบท. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰ habr.com.
  6. เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบœเปˆเบฒเบ™ zabbix. เปเบœเบ™เบงเบฒเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฐเบ–เบทเบเปเบ•เป‰เบกเบขเบนเปˆเบ—เบตเปˆเบ™เบฑเป‰เบ™เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเบ—เบปเปˆเบงเป„เบ›.

เบˆเบธเบ”เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ EFK

เบเปˆเบฝเบงเบเบฑเบšเบˆเบธเบ”เบ—เปเบฒเบญเบดเบ”, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบญเบฐเบ—เบดเบšเบฒเบเบžเบฝเบ‡เปเบ•เปˆเบญเบธเบ”เบปเบกเบเบฒเบ™เบ—เบตเปˆเบ•เบปเบงเบŠเบตเป‰เบงเบฑเบ”เบˆเบฐเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™. เบกเบตโ€‹เบซเบผเบฒเบ
เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบ”เบตเป€เบฅเบตเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เปเบฅเบฐเบฎเบฑเบšเบšเบฑเบ™เบ—เบถเบเบˆเบฒเบเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰ mikrotik.

เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบˆเบฐโ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบšเบฒเบ‡โ€‹เบˆเบธเบ”โ€‹:

1. เบญเบตเบ‡เบ•เบฒเบกเปเบœเบ™เบงเบฒเบ”, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบฎเบฑเบšเป„เบกเป‰เบ—เปˆเบญเบ™เบˆเบฒเบเบšเปˆเบญเบ™เบ•เปˆเบฒเบ‡เป†เปเบฅเบฐเบขเบนเปˆเปƒเบ™เบ—เปˆเบฒเป€เบฎเบทเบญเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบฅเบงเบšเบฅเบงเบกเบ‚เปเป‰เบกเบนเบ™. เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบ•เป‰เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบฎเบนเบšเบžเบฒเบšเบ—เบปเปˆเบงเป„เบ›เบชเปเบฒเบฅเบฑเบš routers เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบ”เบฑเบ”เบŠเบฐเบ™เบตเบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเป‰เบ™เบ‚เบญเบ‡ config เบ—เบตเปˆเบกเบต fluentd เบ›เบฐเป€เบžเบ” elasticsearch
logstash_format true
index_name mikrotiklogs.north
logstash_prefix mikrotiklogs.north
flush_interval 10s
เบเบฒเบ™เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบš เปเบœเปˆเบ™เบเบทเบ”: 9200
port 9200

เบงเบดเบ—เบตเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบชเบปเบกเบ—เบปเบš routers เปเบฅเบฐ segment เบ•เบฒเบกเปเบœเบ™เบเบฒเบ™ - mikrotiklogs.west, mikrotiklogs.south, mikrotiklogs.east . เป€เบ›เบฑเบ™เบซเบเบฑเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบชเบฑเบšเบชเบปเบ™เบซเบผเบฒเบ? เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบตเบญเบธเบ›เบฐเบเบญเบ™ 200 เบซเบผเบทเบซเบผเบฒเบเบเบงเปˆเบฒเบ™เบฑเป‰เบ™. เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบ—เบธเบเบขเปˆเบฒเบ‡เป„เบ”เป‰. เบ”เป‰เบงเบเบชเบฐเบšเบฑเบš 6.8 โ€‹โ€‹เบ‚เบญเบ‡ elasticsearch, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เบกเบตเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒ (เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบŠเบทเป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”), เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เปเบˆเบเบขเบฒเบเบชเบดเบ”เบเบฒเบ™เป€เบšเบดเปˆเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบซเบผเบทเบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™.
เบ•เบฒเบ•เบฐเบฅเบฒเบ‡, เบเบฃเบฒเบŸ - เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ•เบปเบเบฅเบปเบ‡ - เบšเปเปˆเบงเปˆเบฒเบˆเบฐเปƒเบŠเป‰เบญเบฑเบ™เบ”เบฝเบงเบเบฑเบ™, เบซเบผเบทเบ—เบธเบเบ„เบปเบ™เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ—เบตเปˆเบชเบฐเบ”เบงเบเบชเปเบฒเบฅเบฑเบšเบฅเบฒเบง.

2. เป‚เบ”เบเบเบฒเบ™เบ•เบฑเบ”เป„เบกเป‰. เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡ Firewall, เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบŠเบทเปˆเบ—เบตเปˆเบšเปเปˆเบกเบตเบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡. เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบงเปˆเบฒเป‚เบ”เบเปƒเบŠเป‰ config เบ‡เปˆเบฒเบเป†เปƒเบ™ fluentd, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบเบฑเปˆเบ™เบ•เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เปเบฅเบฐเบชเป‰เบฒเบ‡เบเบฐเบ”เบฒเบ™เบ—เบตเปˆเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบ. เบฎเบนเบšเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™ router เป€เบฎเบทเบญเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบ.

เป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบฎเบนเป‰เบ‚เบญเบ‡เบ‚เป‰เบญเบ. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡ 200 MikroTik routers

3. เป‚เบ”เบเบŠเปˆเบญเบ‡ occupied เปเบฅเบฐเบšเบฑเบ™เบ—เบถเบ. เป‚เบ”เบเบชเบฐเป€เบฅเปˆเบ, เบกเบต 1000 เบ‚เปเป‰เบ„เบงเบฒเบกเบ•เปเปˆเบŠเบปเปˆเบงเป‚เบกเบ‡, เบšเบฑเบ™เบ—เบถเบเปƒเบŠเป‰เป€เบงเบฅเบฒเป€เบ–เบดเบ‡ 2-3 MB เบ•เปเปˆเบกเบทเป‰, เป€เบŠเบดเปˆเบ‡, เบ—เปˆเบฒเบ™เป€เบซเบฑเบ™, เบšเปเปˆเปเบกเปˆเบ™เบซเบผเบฒเบ. Elasticsearch เป€เบงเบตเบŠเบฑเปˆเบ™ 7.5.

ANSIBLE.AWX

เป‚เบŠเบเบ”เบตเบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ, เบžเบงเบเป€เบฎเบปเบฒเบกเบตเป‚เบกเบ”เบนเบ™เบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเบชเปเบฒเบฅเบฑเบš routeros
เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบเปˆเบฒเบงเป€เบ–เบดเบ‡ AWX, เปเบ•เปˆเบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™เบžเบฝเบ‡เปเบ•เปˆเบเปˆเบฝเบงเบเบฑเบš ansible เปƒเบ™เบฎเบนเบšเปเบšเบšเบ—เบตเปˆเบšเปเบฅเบดเบชเบธเบ”เบ‚เบญเบ‡เบกเบฑเบ™ - เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ„เบดเบ”เบงเปˆเบฒเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเป„เบ”เป‰เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš ansible, เบˆเบฐเบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเบเบฒเบ™เปƒเบŠเป‰ awx เบœเปˆเบฒเบ™ gui.

เบ”เป‰เบงเบเบ„เบงเบฒเบกเบŠเบทเปˆเบชเบฑเบ”, เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบšเบดเปˆเบ‡เบ„เบนเปˆเบกเบทเบญเบทเปˆเบ™เป†เบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเปƒเบŠเป‰ ssh, เปเบฅเบฐเบžเบงเบเป€เบ‚เบปเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบกเบตเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบเบฑเบšเป€เบงเบฅเบฒเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เปเบฅเบฐเบšเบฑเบ™เบซเบฒเบญเบทเปˆเบ™เป†. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบงเบปเป‰เบฒเบ„เบทเบ™เบงเปˆเบฒ, เบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบกเบฒเบ•เปเปˆเบชเบนเป‰ ๏Š, เป€เบญเบปเบฒเบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰เป€เบ›เบฑเบ™เบเบฒเบ™เบ—เบปเบ”เบฅเบญเบ‡เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบซเบผเบฒเบเบเปˆเบงเบฒเบˆเบธเบ”เบขเบทเบ™เบ‚เบญเบ‡ 20 routers.

เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบซเบผเบทเบšเบฑเบ™เบŠเบต. เบกเบฑเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเป€เบˆเบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆ, เบ‚เป‰เบญเบเปเบกเปˆเบ™เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบšเบฒเบ‡เบˆเบธเบ”เบญเปˆเบญเบ™เบเปˆเบฝเบงเบเบฑเบšเบชเบดเบ”เบ—เบด. เบ‚เป‰เบญเบเปƒเบซเป‰เบชเบดเบ”เบเบฒเบ™เบ‚เบฝเบ™ - เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบ "เบ›เบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ" เบˆเบฐเบšเปเปˆเป€เบฎเบฑเบ”เบงเบฝเบ.

เบšเปเปˆเบ„เบงเบ™เบกเบตเบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡, เบชเบณเป€เบ™เบปเบฒ เปเบฅเบฐเบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™:

เบฅเบฒเบเบŠเบทเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡เบชเบฑเป‰เบ™เป†เปƒเบ™ PC เบ‚เบญเบ‡โ€‹เบ—เปˆเบฒเบ™โ€‹
ssh-keygen -t RSA, เบ•เบญเบšเบ„เปเบฒเบ–เบฒเบก, เบšเบฑเบ™เบ—เบถเบเบฅเบฐเบซเบฑเบ”.
เบชเบณเป€เบ™เบปเบฒเปƒเบชเปˆ mikrotik:
เบœเบนเป‰เปƒเบŠเป‰ ssh-keys เบ™เปเบฒเป€เบ‚เบปเป‰เบฒ public-key-file=id_mtx.pub user=ansible
เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ” เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเปเบฅเบฐเบกเบญเบšเบชเบดเบ”เปƒเบซเป‰เบกเบฑเบ™.
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™
ssh -p 49475 -i /keys/mtx [email protected]

เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ vi /etc/ansible/hosts
MT01 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT02 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT03 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible
MT04 ansible_network_os=routeros ansible_ssh_port=49475 ansible_ssh_user= ansible

เปเบฅเป‰เบง, เบ•เบปเบงเบขเปˆเบฒเบ‡เบ›เบทเป‰เบกเบซเบผเบดเป‰เบ™: - เบŠเบทเปˆ: add_work_sites
เป€เบˆเบปเป‰เบฒเบžเบฒเบš: testmt
เป€เบฅเบ เบฅเบณ เบ”เบฑเบš: 1
เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ: network_cli
remote_user: mikrotik.west
collect_facts: เปเบกเปˆเบ™เปเบฅเป‰เบง
เบงเบฝเบเบ‡เบฒเบ™:
- เบŠเบทเปˆ: เป€เบžเบตเปˆเบก Work_sites
routeros_command:
เบ„เปเบฒเบชเบฑเปˆเบ‡:
โ€” /ip firewall address-list add address=gov.ru list=work_sites comment=Ticket665436_Ochen_nado
โ€” /ip firewall address-list เป€เบžเบตเปˆเบกเบ—เบตเปˆเบขเบนเปˆ=habr.com list=work_sites comment=for_habr

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เป„เบ”เป‰เบˆเบฒเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบเบฒเบ™เบชเป‰เบฒเบ‡ playbooks เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เปเบกเปˆเบ™เบšเปเปˆเบเบฒเบ. เบกเบฑเบ™เบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ cli mikrotik เป„เบ”เป‰เบ”เบต. เปƒเบซเป‰เบˆเบดเบ™เบ•เบฐเบ™เบฒเบเบฒเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบญเบปเบฒเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™เบขเบนเปˆเปƒเบ™ routers เบ—เบฑเบ‡เบซเบกเบปเบ”, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™:

เบŠเบญเบเบซเบฒเปเบฅเบฐเป€เบญเบปเบฒเบญเบญเบ/ip firewal address-list เป€เบญเบปเบฒเบญเบญเบ [เบŠเบญเบเบซเบฒเบšเปˆเบญเบ™เบ—เบตเปˆ list="gov.ru"]

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ•เบฑเป‰เบ‡เปƒเบˆเบšเปเปˆเป„เบ”เป‰เบฅเบงเบกเป€เบญเบปเบฒเบฅเบฒเบเบŠเบทเปˆ firewall เบ—เบฑเบ‡เบซเบกเบปเบ”เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เป€เบžเบฒเบฐเบงเปˆเบฒ ... เบกเบฑเบ™เบˆเบฐเป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเป‚เบ„เบ‡เบเบฒเบ™. เปเบ•เปˆเบชเบดเปˆเบ‡เบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เป€เบงเบปเป‰เบฒเป„เบ”เป‰เปเบ™เปˆเบ™เบญเบ™, เปƒเบŠเป‰เบžเบฝเบ‡เปเบ•เปˆเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบขเบนเปˆ.

เบญเบตเบ‡เบ•เบฒเบก GITLAB เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบˆเบฐเปเบˆเป‰เบ‡. เบ‚เป‰เบญเบเบˆเบฐเบšเปเปˆเบขเบนเปˆเปƒเบ™เบˆเบธเบ”เบ™เบตเป‰. เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบชเบงเบเบ‡เบฒเบกเบชเปเบฒเบฅเบฑเบšเบงเบฝเบเบ‡เบฒเบ™เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™, เปเบกเปˆเปเบšเบš, เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™.

Powershell

เบˆเบฐเบกเบต 3 เป„เบŸเบฅเปŒเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰. เป€เบ›เบฑเบ™เบซเบเบฑเบ‡ powershell? เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡ configsโ€‹, เบญเบฑเบ™โ€‹เปƒเบ”โ€‹เบเปโ€‹เบ•เบฒเบกโ€‹เบ—เบตเปˆโ€‹เบชเบฐโ€‹เบ”เบงเบโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบ—เปˆเบฒเบ™โ€‹. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ—เบธเบเบ„เบปเบ™เบกเบต Windows เปƒเบ™ PC เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ, เบชเบฐเบ™เบฑเป‰เบ™เป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบˆเบถเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบ™ bash เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆ powershell เปเบกเปˆเบ™เบชเบฐเบ”เบงเบเบเบงเปˆเบฒ. เบญเบฑเบ™เปƒเบ”เบชเบฐเบ”เบงเบเบเบงเปˆเบฒ?

script เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡ (เบ‡เปˆเบฒเบเบ”เบฒเบเปเบฅเบฐเป€เบ‚เบปเป‰เบฒเปƒเบˆ):[cmdletBinding()] Param(
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$EXTERNALIPADDRESS,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$EXTERNALIPROUTE,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$BWorknets,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$CWorknets,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$BVoipNets,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$CVoipNets,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$CClientss,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$BVPNWORKs,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$CVPNWORKs,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$BVPNCLIENTSs,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$cVPNCLIENTSs,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$NAMEROUTER,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$ServerCertificate,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$infile,
[เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต(เบšเบฑเบ‡เบ„เบฑเบš=$true)] [string]$outfile
)

เป€เบญเบปเบฒเป€เบ™เบทเป‰เบญเปƒเบ™ $infile | Foreach-Object {$_.Replace("EXTERNIP", $EXTERNALIPADDRESS)} |
Foreach-Object {$_.Replace("EXTROUTE", $EXTERNALIPROUTE)} |
Foreach-Object {$_.Replace("BWorknet", $BWorknets)} |
Foreach-Object {$_.Replace("CWorknet", $CWorknets)} |
Foreach-Object {$_.Replace("BVoipNet", $BVoipNets)} |
Foreach-Object {$_.Replace("CVoipNet", $CVoipNets)} |
Foreach-Object {$_.Replace("CClients", $CClientss)} |
Foreach-Object {$_.Replace("BVPNWORK", $BVPNWORKs)} |
Foreach-Object {$_.Replace("CVPNWORK", $CVPNWORKs)} |
Foreach-Object {$_.Replace("BVPNCLIENTS", $BVPNCLIENTSs)} |
Foreach-Object {$_.Replace("CVPNCLIENTS", $cVPNCLIENTSs)} |
Foreach-Object {$_.Replace("MYNAMERROUTER", $NAMEROUTER)} |
Foreach-Object {$_.Replace("ServerCertificate", $ServerCertificates)} | Set-Content $outfile

เบ‚เปเป‚เบ—เบ”เป€เบ”เบต เบ‚เป‰เบญเบเบšเปเปˆเบชเบฒเบกเบฒเบ”เป‚เบžเบ”เบ—เบธเบเบเบปเบ”เป„เบ”เป‰เป€เบžเบฒเบฐ... เบกเบฑเบ™เบˆเบฐเบšเปเปˆเบ‡เบฒเบกเบซเบผเบฒเบ. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เบ™เปเบฒเบžเบฒเป‚เบ”เบเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ™เบตเป‰เปเบกเปˆเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ‚เป‰เบญเบเบ•เบดเบ”เบ•เบฒเบก:wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท:Securing_Your_Router
wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท:IP/Firewall/Filter
wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท:OSPF-เบ•เบปเบงเบขเปˆเบฒเบ‡
wiki.mikrotik.com/wiki/Drop_port_scanners
wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท: Winbox
wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท:Upgrading_RouterOS
wiki.mikrotik.com/wiki/เบ„เบนเปˆเบกเบท:IP/Fasttrack - เปƒเบ™โ€‹เบ—เบตเปˆโ€‹เบ™เบตเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เบˆเปเบฒโ€‹เป€เบ›เบฑเบ™โ€‹เบ•เป‰เบญเบ‡โ€‹เบฎเบนเป‰โ€‹เบงเปˆเบฒโ€‹เปƒเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ—เบตเปˆ fasttrack เบ–เบทเบโ€‹เป€เบ›เบตเบ”โ€‹เปƒเบŠเป‰โ€‹เบ‡เบฒเบ™โ€‹, เบเบฒเบ™โ€‹เบˆเบฑเบ”โ€‹เบฅเปเบฒโ€‹เบ”เบฑเบšโ€‹เบ„เบงเบฒเบกโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เปเบฅเบฐโ€‹เบเบปเบ”โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เบเบฒเบ™โ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹เบˆเบฐโ€‹เบšเปเปˆโ€‹เป€เบฎเบฑเบ”โ€‹เบงเบฝเบ - เป€เบ›เบฑเบ™โ€‹เบ›เบฐโ€‹เป‚เบซเบเบ”โ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹เบญเปˆเบญเบ™โ€‹เปเบญโ€‹.

เบชเบฑเบ™เบเบฒเบฅเบฑเบเบ‚เบญเบ‡เบ•เบปเบงเปเบ›:เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ•เปเปˆเป„เบ›เบ™เบตเป‰เบ–เบทเบเป€เบญเบปเบฒเป€เบ›เบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡:
192.168.0.0/24 เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบฎเบฑเบ”เบงเบฝเบ
172.22.4.0/24 เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VOIP
10.0.0.0/24 เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™
192.168.255.0/24 เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเปƒเบซเบเปˆ
172.19.255.0/24 เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ

เบ—เบตเปˆเบขเบนเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ›เบฐเบเบญเบšเบ”เป‰เบงเบ 4 เบ•เบปเบงเป€เบฅเบเบ—เบปเบ”เบชเบฐเบ™เบดเบเบปเบก, เบ•เบฒเบกเบฅเปเบฒเบ”เบฑเบš A.B.C.D, เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบซเบผเบฑเบเบเบฒเบ™เบ”เบฝเบงเบเบฑเบ™, เบ–เป‰เบฒเปƒเบ™เบ•เบญเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบกเบฑเบ™เบ‚เป B, เบกเบฑเบ™เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบชเปˆเป€เบฅเบ 192.168.0.0 เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ 24/0, เปเบฅเบฐเบชเปเบฒเบฅเบฑเบš C. = 0.
$EXTERNALIPADDDRESS - เบ—เบตเปˆเบขเบนเปˆเบชเบฐเป€เบžเบฒเบฐเบˆเบฒเบเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™.
$EXTERNALIPROUTE - เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป„เบ›เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ 0.0.0.0/0
$BWorknets - เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบ, เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบต 168
$CWorknets - เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบ, เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ™เบตเป‰เบˆเบฐเป€เบ›เบฑเบ™ 0
$BVoipNets - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VOIP เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ—เบตเปˆเบ™เบตเป‰ 22
$CVoipNets - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VOIP เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ—เบตเปˆเบ™เบตเป‰ 4
$CClientss - เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒ - เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ—เบตเปˆเบ™เบตเป‰ 0
$BVPNWORKs - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเปƒเบซเบเปˆ, เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ 20
$CVPNWORKs - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเปƒเบซเบเปˆ, เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ 255
$BVPNCLIENTS - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเบ™เป‰เบญเบเป†, เบŠเบถเปˆเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒ 19
$CVPNCLIENTS - เป€เบ„เบทเบญเบ‚เปˆเบฒเบ VPN เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบ, เบŠเบถเปˆเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒ 255
$NAMEROUTER - เบŠเบทเปˆเป€เบฃเบปเบฒเป€เบ•เบต
$ServerCertificate - เบŠเบทเปˆเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เป„เบ”เป‰เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบกเบฒเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰
$infile โ€” เบฅเบฐเบšเบธเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเป„เบŸเบฅเปŒเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบญเปˆเบฒเบ™ config, เบ•เบปเบงเบขเปˆเบฒเบ‡ D:config.txt (เบกเบฑเบเป€เบ›เบฑเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบžเบฒเบชเบฒเบญเบฑเบ‡เบเบดเบ”เบ—เบตเปˆเบšเปเปˆเบกเบตเบงเบปเบ‡เบขเบทเบก เปเบฅเบฐเบเบฐเบซเบงเปˆเบฒเบ‡)
$outfile โ€” เบฅเบฐเบšเบธเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบ—เบถเบเบกเบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡ D:MT-test.txt

เบ‚เป‰เบญเบเป„เบ”เป‰เบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆเปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เป‚เบ”เบเป€เบˆเบ”เบ•เบฐเบ™เบฒเบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบžเบฒเบ”เป‚เบญเบเบฒเบ”เบ™เบตเป‰เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบฅเบฐเบžเบถเบ”เบ•เบดเบเปเบฒเบ—เบตเปˆเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบด - เบ™เบตเป‰เบชเบปเบกเบ„เบงเบ™เป„เบ”เป‰เบฎเบฑเบšเบšเบปเบ”เบ„เบงเบฒเบกเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. เปเบ•เปˆเบกเบฑเบ™เบ„เบธเป‰เบกเบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเปƒเบ™เบซเบกเบงเบ”เบ™เบตเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบกเบนเบ™เบ„เปˆเบฒเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบ Zabbix + เบ‚เปเป‰เบกเบนเบ™ curl เบ—เบตเปˆเบ›เบธเบ‡เปเบ•เปˆเบ‡เบˆเบฒเบ elasticsearch.

เบˆเบธเบ”เปƒเบ”เปเบ”เปˆเบ—เบตเปˆเป€เบˆเบปเป‰เบฒเบ„เบงเบ™เป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ:

  1. เปเบœเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเบ‚เบฝเบ™เบกเบฑเบ™เบ—เบฑเบ™เบ—เบตเปƒเบ™เบฎเบนเบšเปเบšเบšเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบ”เป‰. Excel เบˆเบฐเบžเบฝเบ‡เบžเป. เปเบ•เปˆเบซเบ™เป‰เบฒเป€เบชเบเบ”เบฒเบ, เบ‚เป‰เบญเบเบกเบฑเบเบˆเบฐเป€เบซเบฑเบ™เบงเปˆเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบ•เบฒเบกเบซเบผเบฑเบเบเบฒเบ™ "เบชเบฒเบ‚เบฒเปƒเบซเบกเปˆเป„เบ”เป‰เบ›เบฒเบเบปเบ”, เบ™เบตเป‰เปเบกเปˆเบ™ / 24 เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™." เบšเปเปˆเบกเบตเปƒเบœเบเปเบฒเบฅเบฑเบ‡เบ„เบดเบ”เป„เบฅเปˆเบงเปˆเบฒเบกเบตเบญเบธเบ›เบฐเบเบญเบ™เบˆเปเบฒเบ™เบงเบ™เป€เบ—เบปเปˆเบฒเปƒเบ”เบ—เบตเปˆเบ„เบฒเบ”เบงเปˆเบฒเบˆเบฐเบขเบนเปˆเปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเปƒเบ”เบซเบ™เบถเปˆเบ‡เบซเบผเบทเบงเปˆเบฒเบˆเบฐเบกเบตเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบ•เบปเบงเบ•เบทเปˆเบกเบญเบตเบ. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบฎเป‰เบฒเบ™เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเป€เบ›เบตเบ”เบขเบนเปˆเปƒเบ™เบ—เบตเปˆเบกเบฑเบ™เบˆเบฐเปเบˆเป‰เบ‡เปƒเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบงเปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบˆเบฐเบšเปเปˆเบกเบตเบซเบผเบฒเบเบเปˆเบงเบฒ 10, เป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบˆเบถเปˆเบ‡เบˆเบฑเบ”เบชเบฑเบ™ /24? เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒเบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ, เปƒเบ™เบ—เบฒเบ‡เบเบปเบ‡เบเบฑเบ™เบ‚เป‰เบฒเบก, เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบˆเบฑเบ”เบชเบฑเบ™ / 24, เปเบฅเบฐเบกเบต 500 เบญเบธเบ›เบฐเบเบญเบ™ - เบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบ•เปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบดเบ”เป‚เบ”เบเบœเปˆเบฒเบ™เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบง.
  2. เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡. เบ–เป‰เบฒเป‚เบ„เบ‡เบเบฒเบ™เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบˆเบฐเบกเบตเบเบฒเบ™เปเบเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบเบฒเบ™เปเบšเปˆเบ‡เบชเปˆเบงเบ™เบชเบนเบ‡เบชเบธเบ”. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เป„เบฅเบเบฐเป€เบงเบฅเบฒ. เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™, เป€เบ„เบทเบญเบ‚เปˆเบฒเบ PC เปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเป„เบ”เป‰เบ–เบทเบเปเบšเปˆเบ‡เบญเบญเบ, เปเบ•เปˆเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบกเบฑเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ›เบปเบเบเบฐเบ•เบดเบ—เบตเปˆเบˆเบฐเบšเปเปˆเปเบšเปˆเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบ„เบงเบฒเบกเบฎเบนเป‰เบชเบถเบเบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบšเปเปˆเบชเป‰เบฒเบ‡ subnets เบซเบผเบฒเบเบšเปˆเบญเบ™เบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปเบฅเบฐเบšเปเปˆเบฅเบงเบกเบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ”เบฝเบง.
  3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ "Golden" เปƒเบ™เบ—เบธเบ routers. เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป„เบ”เป‰เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเปเบœเบ™เบเบฒเบ™. เบกเบฑเบ™เบ„เบธเป‰เบกเบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเบ„เบฒเบ”เบ„เบฐเป€เบ™เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปƒเบ™เบ—เบฑเบ™เบ—เบตเปเบฅเบฐเบžเบฐเบเบฒเบเบฒเบกเปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เบ„เบทเบเบฑเบ™ - เบžเบฝเบ‡เปเบ•เปˆเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบขเบนเปˆเปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ IP เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบ–เป‰เบฒเบšเบฑเบ™เบซเบฒเป€เบเบตเบ”เบ‚เบถเป‰เบ™, เป€เบงเบฅเบฒเบ”เบตเบšเบฑเบเบˆเบฐเปœเป‰เบญเบเบฅเบปเบ‡.
  4. เบšเบฑเบ™เบซเบฒเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบซเบ™เป‰เบญเบเบเปˆเบงเบฒเบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™. เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เบ‚เบตเป‰เบ„เป‰เบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰ "เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡", เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเปเบฅเบฐเบชเบฐเบ„เบดเบš, เป€เบŠเบดเปˆเบ‡เปƒเบ™เบ—เบตเปˆเบชเบธเบ”เบเปเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบšเปˆเบญเบ™เปƒเบ”.

เป‚เบ”เบโ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เบ—เบฒเบ‡โ€‹เป€เบ„เบทเปˆเบญเบ™โ€‹เป„เบซเบงโ€‹. OSPF เบ—เบตเปˆเบกเบตเบเบฒเบ™เปเบšเปˆเบ‡เป€เบ‚เบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰. เปเบ•เปˆเบ™เบตเป‰เปเบกเปˆเบ™เบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡; เบกเบฑเบ™เบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบซเบผเบฒเบเบ—เบตเปˆเบˆเบฐเบ•เบฑเป‰เบ‡เบชเบดเปˆเบ‡เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปƒเบ™เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบเบฒเบ™เบ•เปเปˆเบชเบนเป‰.

เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบซเบงเบฑเบ‡โ€‹เบงเปˆเบฒโ€‹เบšเปเปˆโ€‹เบกเบตโ€‹เปƒเบœโ€‹เบœเบดเบ”โ€‹เบซเบงเบฑเบ‡โ€‹เบ—เบตเปˆโ€‹เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เบ›เบฐโ€‹เบเบฒเบ”โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒ router เป„เบ”เป‰โ€‹. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ„เบดเบ”เบงเปˆเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฐเบžเบฝเบ‡เบžเป, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™. เปเบฅเบฐเปเบ™เปˆเบ™เบญเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš, เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบกเปˆเบ™เบˆเปเบฒเป€เบ›เบฑเบ™.

เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบ›เบฒเบ”โ€‹เบ–เบฐโ€‹เบซเบ™เบฒโ€‹เบงเปˆเบฒโ€‹เบ—เบธเบโ€‹เบ„เบปเบ™โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบฎเบฑเบšโ€‹เบฎเบนเป‰โ€‹เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบ™โ€‹เปƒเบ™โ€‹เบ›เบตโ€‹เปƒเบซเบกเปˆโ€‹. เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป„เบ”เป‰เบเบฑเบšเป€เบˆเบปเป‰เบฒ!!!

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™