Tutorial
MikroTik ribalaiuse haldus: järjekorrad
Kuidas hallata ribalaiust MikroTikul: lihtsad järjekorrad, mangle-märkidega järjekorrapuu, PCQ õiglane jagamine, burst, prioriteet ja pargiülesed piirangud.
Kokkuvõte MikroTik ribalaiuse haldus tugineb kolmele tööriistale: lihtsad järjekorrad kiireks kliendipõhiseks piiranguks, järjekorrapuud hierarhia ja prioriteedi jaoks ning PCQ õiglaseks jagamiseks paljude kasutajate vahel, ilma et looksid igaühele eraldi järjekorda. Järjekorrapuud töötavad koos tulemüüri mangle-märkidega ning annavad sulle garantiid, laed ja prioriteedid. See juhend näitab, millal kumbagi kasutada, RouterOS-i käske ning kuidas hoida sama poliitika ühtsena kogu ruuteripargi ulatuses.

Mis On Ribalaiuse Haldus MikroTikul?
Ribalaiuse haldus MikroTikul tähendab RouterOS-i järjekordade kasutamist, et kontrollida, kui palju lingist iga klient, alamvõrk või liiklusklass tarbida tohib — piirates kiirusi, tagades miinimumid ja otsustades, kes annab järele, kui link on täis. RouterOS realiseerib järjekorrad hierarhilise märgikopa (HTB) ajastajaga, mis on avatud kahes kohas: lihtsad järjekorrad, järjestikku rakendatav järjestatud loend, ja järjekorrapuu, hierarhia, mis on kinnitatud liidestele või tulemüüri mangle-mehhanismist pärit paketimärkidele (MikroTiku dokumentatsioon — järjekorrad).
See eristus otsustab, kui kaugele su lahendus skaleerub. Lihtne järjekord vastab küsimusele „piira see klient 50 Mbps-le”. Järjekorrapuu vastab: „seda 500 Mbps üleslinki jagab 300 abonenti, VoIP läheb esimesena, keegi ei nälgi ja rasked allalaadijad ei riku õhtut”. Iga ISP vajab lõpuks teist vastust.
Samm 1 — Piira üht klienti lihtsa järjekorraga
Lihtsad järjekorrad on lühim tee probleemist lahenduseni. Siht võta IP, alamvõrk või liides, määra lagi ja oledki valmis:
/queue simple add name=client-101 target=10.10.0.101/32 max-limit=10M/50Mmax-limit kirjutatakse kujul upload/download ruuteri vaatepunktist. Reegleid hinnatakse järjekorras ja esimene vaste võidab — nii et varane lai reegel neelab vaikselt konkreetsed, mille hiljem lisad. Just see järjestus on kõige sagedasem põhjus, miks „töötav” järjekord lakkab töötamast pärast seda, kui keegi lisab reegli selle kohale (MikroTiku dokumentatsioon — järjekorrad).
Lihtsad järjekorrad sobivad ka abonentide autentimisega: PPPoE profiili rate-limit väli loob iga seansi kohta dünaamilise lihtsa järjekorra, nii et plaanid järgivad kasutajat, mitte IP-d. Meie MikroTik PPPoE serveri juhend ISP-dele käsitleb profiili poolt.
Samm 2 — Märgista liiklus tulemüüri mangle’iga
Järjekorrapuu ei näe „VoIP-i” ega „klienti 101”; ta näeb paketimärke. Loo need mangle’is, märkides esmalt ühenduse ja seejärel paketid, mis on odavam kui iga paketi uuesti kontrollimine:
/ip firewall mangleadd chain=forward action=mark-connection new-connection-mark=voip-conn protocol=udp port=5060,10000-20000add chain=forward action=mark-packet connection-mark=voip-conn new-packet-mark=voip-pkt passthrough=noHoia märgistuse taksonoomia väike ja stabiilne. Märgid on sõnavara, mida su järjekorrad räägivad, ja kui pargil on kolm põlvkonda juhuslikke märginimesid, ei oska keegi öelda, milline ruuter millist poliitikat jõustab. Just siin teenib MKControlleri konfiguratsiooni audit ja ajalugu end ära: näe iga ruuteri mangle- ja järjekorraseisu, võrdle seda kavandatud poliitikaga ning lükka parandatud reeglid pargiüleselt, selle asemel et avada kolmkümmend Winboxi seanssi, et leida see üks seade, mis muudatust kunagi ei saanud.
Samm 3 — Ehita järjekorrapuu hierarhia
Järjekorrapuul on üks vanem, mis hoiab lingi tegelikku mahtu, ja lapsed, mis selle jagavad:
/queue treeadd name=download parent=bridge-lan max-limit=500Madd name=voip parent=download packet-mark=voip-pkt limit-at=50M max-limit=100M priority=1add name=bulk parent=download packet-mark=bulk-pkt limit-at=50M max-limit=500M priority=8Töö teevad ära kolm välja. limit-at on garantii, mille laps saab isegi siis, kui link on küllastunud. max-limit on lagi, milleni ta võib jõuda, kui mahtu on vaba. priority — 1 on kõrgeim, 8 madalaim — otsustab, milline laps saab ülejäägid esimesena, ja kehtib ainult limit-at ja max-limit vahel (MikroTiku dokumentatsioon — järjekorrad). Sea vanema max-limit selleks, mida link tegelikult tarnib, mitte selleks, mida leping ütleb, muidu ei muutu järjekord kunagi kitsaskohaks ega kujunda midagi.
Samm 4 — Lisa PCQ õiglaseks jagamiseks
Per Connection Queue (PCQ) on põhjus, miks MikroTik skaleerub abonentide arvudeni, mille juures kasutajapõhine järjekorraloend muutub hallamatuks. PCQ järjekorratüüp klassifitseerib liikluse aadressivälja järgi ja loob iga eristuva väärtuse kohta dünaamilise alamjärjekorra, rakendades igaühele sama kiirust (MikroTiku dokumentatsioon — PCQ näide):
/queue typeadd name=pcq-down kind=pcq pcq-rate=20M pcq-classifier=dst-addressadd name=pcq-up kind=pcq pcq-rate=10M pcq-classifier=src-addressKinnita pcq-down selle lapse queue-väärtusena, mis kannab klientide allalaadimisliiklust, ja iga klient saab kuni 20 Mbps, automaatselt jaotatuna. Sea pcq-rate=0 ja PCQ jagab vanema ribalaiuse võrdselt kõigi aktiivsete vahel — klassikaline „keegi ei nälgi” konfiguratsioon. Üks järjekorratüüp asendab sadu käsitsi kirjutatud kirjeid.
Sama võrdsustav loogika kehtib jagatud WiFi puhul: plaani kiiruspiirang ja PCQ vanem koos takistavad ühel külalisel kogu asukoha üleslinki hõivamast — mandaadi poolt vaata meie MikroTik HotSpoti voucherite seadistusjuhendist.
Samm 5 — Häälesta limit-at, max-limit, burst ja priority
Enamik katkist QoS-i ei ole vale tööriist, vaid valed numbrid. Hoia iga lapse limit-at summa vanema max-limit-i juures või alla selle; kui garantiid ülebroneerivad lingi, ei suuda HTB neid täita ja prioriteedid lakkavad käitumast nii, nagu ootad. Reserveeri priority=1 latentsitundlikule liiklusele — VoIP, mängud, DNS — ja lase hulgiülekannetel elada 8-l koos heldi laega.
Burst väärib hoiatust. burst-limit, burst-threshold ja burst-time lubavad kliendil max-limit-i lühiajaliselt ületada, kuni tema keskmine püsib madal — suurepärane kiirustestide jaoks, halvem ülebroneeritud lingi jaoks. Mõõda käsuga /queue simple print stats või järjekorrapuu loenduritega siis, kui link on koormuse all, mitte kell 3 öösel, kui kõik on jõude. Kui loendurite lugemine tipptunnil ei ole praktiline, hoiab MKControlleri Internet Linki vaade sama pilti pidevalt — kasutus lepingulise kiiruse suhtes; latents keskmise, maksimumi ja P95-na; ning mitu tundi iga link veetis üle 90% — nii häälestad ajaloo, mitte õnneliku hetkevõtte järgi.
Maht ka liigub. Kahe WAN-i tõrkesiirde seadistuses on vanema max-limit, mille häälestasid kiudühendusele, väljamõeldis hetkest, mil liiklus satub LTE varule — kavanda teine poliitika.
Samm 6 — Juuruta poliitika kogu pargi ulatuses
Üks ruuter on konfiguratsioon; sada ruuterit on operatsioon. Poliitika peab nüüd olema identne igal seadmel, üle elama tehniku, kes „ajutiselt” tõstis kliendi lae, ja olema taastatav, kui mastiruuter netinstall-itakse. Miski RouterOS-is ei tee seda sinu eest.
MKController teeb: pargiülesed järjekorratüüpide, rate-limit-profiilide ja tulemüürireeglite lükked; konfiguratsiooni ajalugu, nii et näed, millal piirang muutus, ja taastad eelmise versiooni ühe klikiga; automaatsed varukoopiad enne muudatust; ning turvaline väljaminev kaugjuurdepääs ruuteritele CGNAT-i taga või Starlinki peal, ilma avaliku IP ja port forwardinguta — lähenemine, mida kirjeldame juhendis MikroTiku kaugjuurdepääs CGNAT-i taga. Ja selle Internet Linki jälgimine valvab just neid üleslinke, mille äsja kujundasid — allikapõhine kasutus lepingulise kiiruse suhtes, latents koos P95-ga ja tarbimine, mis ületab 75% ja 90% vööndid kuni nelja WAN-allika ulatuses ruuteri kohta — nii et küllastumise poole hiiliv link tõuseb esile töölaual ja (koos Telegrami hoiatustega) su teavitustes, enne kui abonent helistab. ISP-d ja WISP-id, kes käitavad MikroTikku suures mahus, kasutavad seda, et ribalaiuse poliitika jääks üheks otsuseks, mitte sajaks.
Näpunäited
- Kujunda liidesel, kust liiklus ruuterist lahkub; järjekorrad kontrollivad väljundit, nii et allalaadimisi kujundatakse LAN-i poolel ja üleslaadimisi WAN-i poolel.
- Eelista üht PCQ järjekorratüüpi sadadele lihtsatele järjekordadele, kui ületad paarkümmend abonenti.
passthrough=nomark-packetreeglitel säästab ülejäänud mangle-reeglite tarbetust läbimisest.- Tee alati varukoopia enne järjekordade puudutamist tootmisservas ja muuda üht muutujat korraga.
Lõpeta oletamine, kuhu su ribalaius kadus
Järjekorrad on vahe plaani müümise ja selle tarnimise vahel. Lihtsad järjekorrad piiravad klienti, järjekorrapuud annavad struktuuri ja prioriteedi, PCQ muudab õigluse automaatseks — ja MKController muudab kõik kolm poliitikaks, mille rakendad korra ja jõustad kõikjal: tsentraliseeritud pargihaldus, rate-limit- ja tulemüürilükked igale ruuterile, konfiguratsiooni ajalugu ühe klikiga taastamisega, kaugjuurdepääs ilma avaliku IP-ta ning Internet Linki jälgimine, mis märgistab lingi, mis küllastub oma lepingulise kiiruse suhtes, enne kui su kliendid seda teevad.