Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik upravljanje propusnošću: redovi

Upravljanje propusnošću na MikroTiku: jednostavni redovi, stablo redova s mangle oznakama, PCQ pravedna raspodjela, burst i prioritet te ograničenja brzine.

Sažetak Upravljanje propusnošću na MikroTiku počiva na tri alata: jednostavni redovi za brzo ograničenje po klijentu, stabla redova za hijerarhiju i prioritet te PCQ za pravednu raspodjelu među mnogo korisnika bez stvaranja zasebnog reda za svakoga. Stabla redova sparuju se s mangle oznakama vatrozida i daju vam jamstva, gornje granice i prioritete. Ovaj vodič pokazuje kada koristiti svaki od njih, RouterOS naredbe i kako održati istu politiku dosljednom na cijeloj floti usmjernika.

Tijek upravljanja propusnošću na MikroTiku: ograničite jednog klijenta jednostavnim redom, označite promet vatrozidnim mangleom, izgradite stablo redova s roditeljskim i podređenim redovima, dodajte PCQ tip reda za pravednu raspodjelu po korisniku, podesite limit-at, max-limit, burst i prioritet, a zatim rasporedite istu politiku na svaki usmjernik.

Što Je Upravljanje Propusnošću na MikroTiku?

Upravljanje propusnošću na MikroTiku uporaba je RouterOS redova za kontrolu koliko veze svaki korisnik, podmreža ili klasa prometa smije potrošiti — ograničavanje brzina, jamčenje minimuma i odlučivanje tko popušta kada je veza puna. RouterOS implementira redove pomoću Hierarchical Token Bucket (HTB) rasporeditelja, izloženog na dva mjesta: jednostavni redovi (simple queues), uređeni popis koji se primjenjuje redom, i stablo redova (queue tree), hijerarhija povezana sa sučeljima ili s oznakama paketa iz mangle mehanizma vatrozida (Dokumentacija MikroTik — Queues).

Ta razlika određuje koliko će vaš dizajn skalirati. Jednostavni red odgovara na “ograniči ovog korisnika na 50 Mbps.” Stablo redova odgovara na “ovaj uplink od 500 Mbps dijeli 300 pretplatnika, VoIP ide prvi, nitko ne gladuje, a teški preuzimatelji ne kvare večer.” Svaki ISP naposljetku treba drugi odgovor.

Korak 1 — Ograničite jednog klijenta jednostavnim redom

Jednostavni redovi najkraći su put od problema do rješenja. Ciljajte IP, podmrežu ili sučelje, postavite gornju granicu i gotovi ste:

/queue simple add name=client-101 target=10.10.0.101/32 max-limit=10M/50M

max-limit piše se kao upload/download iz perspektive usmjernika. Pravila se vrednuju redom i prvo podudaranje pobjeđuje — pa rano široko pravilo tiho proguta specifična koja dodate kasnije. Taj redoslijed najčešći je razlog zašto “ispravan” red prestane raditi nakon što netko iznad njega doda pravilo (Dokumentacija MikroTik — Queues).

Jednostavni redovi također se sparuju s autentifikacijom pretplatnika: polje rate-limit PPPoE profila stvara dinamički jednostavni red po sesiji, pa planovi prate korisnika, a ne IP. Naš vodič za MikroTik PPPoE poslužitelj za ISP-ove pokriva stranu profila.

Korak 2 — Označite promet vatrozidnim mangleom

Stablo redova ne može vidjeti “VoIP” ili “korisnik 101”; ono vidi oznake paketa. Stvorite ih u mangleu, označavajući prvo vezu, a zatim pakete, što je jeftinije od ponovnog pregledavanja svakog paketa:

/ip firewall mangle
add chain=forward action=mark-connection new-connection-mark=voip-conn protocol=udp port=5060,10000-20000
add chain=forward action=mark-packet connection-mark=voip-conn new-packet-mark=voip-pkt passthrough=no

Neka taksonomija oznaka bude mala i stabilna. Oznake su rječnik kojim govore vaši redovi, i kad flota ima tri generacije improviziranih naziva oznaka, nitko ne može reći koji usmjernik provodi koju politiku. Ovdje revizija i povijest konfiguracije MKControllera pokazuju svoju vrijednost: pogledajte mangle i stanje redova svakog usmjernika, usporedite ih s namjeravanom politikom i gurnite ispravljena pravila na cijelu flotu umjesto otvaranja trideset Winbox sesija kako biste našli onaj uređaj koji nikad nije dobio promjenu.

Korak 3 — Izgradite hijerarhiju stabla redova

Stablo redova ima jednog roditelja koji drži stvarni kapacitet veze i djecu koja ga dijele:

/queue tree
add name=download parent=bridge-lan max-limit=500M
add name=voip parent=download packet-mark=voip-pkt limit-at=50M max-limit=100M priority=1
add name=bulk parent=download packet-mark=bulk-pkt limit-at=50M max-limit=500M priority=8

Tri polja obavljaju posao. limit-at je jamstvo koje dijete prima čak i kad je veza zasićena. max-limit je gornja granica koju može dosegnuti kada je kapacitet slobodan. priority — 1 je najviši, 8 najniži — odlučuje koje dijete prvo dobiva ostatke, i primjenjuje se samo između limit-at i max-limit (Dokumentacija MikroTik — Queues). Postavite roditeljev max-limit na ono što veza stvarno isporučuje, a ne na ono što ugovor kaže, ili red nikad ne postane usko grlo i nikad ništa ne oblikuje.

Korak 4 — Dodajte PCQ za pravednu raspodjelu

Per Connection Queue (PCQ) razlog je zašto MikroTik skalira na broj pretplatnika koji čini popis redova po korisniku neupravljivim. PCQ tip reda klasificira promet po polju adrese i stvara dinamički podred za svaku različitu vrijednost, primjenjujući istu brzinu na svaki (Dokumentacija MikroTik — PCQ example):

/queue type
add name=pcq-down kind=pcq pcq-rate=20M pcq-classifier=dst-address
add name=pcq-up kind=pcq pcq-rate=10M pcq-classifier=src-address

Pridružite pcq-down kao queue djeteta koje nosi promet preuzimanja korisnika, i svaki korisnik dobiva do 20 Mbps, dodijeljeno automatski. Postavite pcq-rate=0 i PCQ jednako dijeli propusnost roditelja među svima koji su aktivni — klasična konfiguracija “nitko ne gladuje”. Jedan tip reda zamjenjuje stotine ručno pisanih unosa.

Ista logika izjednačavanja primjenjuje se na dijeljeni WiFi: ograničenje brzine plana i PCQ roditelj zajedno sprječavaju da jedan gost potroši uplink lokacije — pogledajte naš vodič za postavljanje MikroTik HotSpot vaučera za stranu vjerodajnica.

Korak 5 — Podesite limit-at, max-limit, burst i prioritet

Većina pokvarenog QoS-a nije pogrešan alat, nego pogrešni brojevi. Držite zbroj limit-at svakog djeteta na ili ispod roditeljevog max-limit; ako jamstva prekomjerno opterete vezu, HTB ih ne može ispuniti i prioriteti se prestanu ponašati kako očekujete. Rezervirajte priority=1 za promet osjetljiv na latenciju — VoIP, igranje, DNS — a neka masovni prijenosi žive na 8 s velikodušnom gornjom granicom.

Burst zaslužuje upozorenje. burst-limit, burst-threshold i burst-time dopuštaju klijentu da nakratko premaši max-limit dok mu prosjek ostaje nizak — sjajno za testove brzine, gore za prekomjerno opterećenu vezu. Mjerite s /queue simple print stats ili brojačima stabla redova dok je veza pod opterećenjem, a ne u 3 ujutro kad je sve u mirovanju. Ako čitanje brojača u vršnom opterećenju nije praktično, MKController prikaz Internet Link zadržava istu sliku neprekidno — iskorištenost u odnosu na ugovorenu brzinu; latenciju kao prosjek, maksimum i P95; te koliko je sati svaka veza provela iznad 90% — pa podešavate prema povijesti, a ne prema sretnom snimku.

Kapacitet se također mijenja. Na postavljanju dual-WAN failovera, roditeljev max-limit koji ste podesili za optiku fikcija je onog trenutka kad promet padne na LTE rezervu — planirajte drugu politiku.

Korak 6 — Rasporedite politiku na cijelu flotu

Jedan usmjernik je konfiguracija; sto usmjernika je operacija. Politika sada mora biti identična na svakom uređaju, preživjeti tehničara koji je “privremeno” podigao korisnikovu gornju granicu i biti obnovljiva kad se usmjernik na tornju netinstalira. Ništa u RouterOS-u to ne radi umjesto vas.

MKController radi: guranja tipova redova, profila ograničenja brzine i pravila vatrozida na cijelu flotu; povijest konfiguracije, tako da možete vidjeti kada se ograničenje promijenilo i vratiti prethodnu verziju jednim klikom; automatske sigurnosne kopije prije promjene; te siguran izlazni daljinski pristup usmjernicima iza CGNAT-a ili na Starlinku, bez javnog IP-a i bez prosljeđivanja portova — pristup koji opisujemo u daljinskom upravljanju MikroTikom iza CGNAT-a. A njegov nadzor Internet veze prati upravo one uplinkove koje ste upravo oblikovali — iskorištenost po izvoru u odnosu na ugovorenu brzinu, latenciju s P95 te potrošnju koja prelazi pojaseve od 75% i 90% na do četiri WAN izvora po usmjerniku — pa veza koja se približava zasićenju izroni na nadzornoj ploči, i (uparena s Telegram upozorenjima) u vašim obavijestima, prije nego što pretplatnik nazove. ISP-ovi i WISP-ovi koji pokreću MikroTik u velikoj mjeri koriste ga kako bi politika propusnosti ostala jedna odluka, a ne stotinu.

Savjeti

  • Oblikujte na sučelju gdje promet napušta usmjernik; redovi kontroliraju izlaz, pa se preuzimanja oblikuju na LAN strani, a slanja na WAN strani.
  • Preferirajte jedan PCQ tip reda pred stotinama jednostavnih redova jednom kad prijeđete nekoliko desetaka pretplatnika.
  • passthrough=no na mark-packet pravilima štedi nepotrebno prolaženje kroz preostala mangle pravila.
  • Uvijek napravite sigurnosnu kopiju prije diranja redova na produkcijskom rubu i mijenjajte jednu varijablu odjednom.

Prestanite Nagađati Kamo je Otišla Vaša Propusnost

Redovi su razlika između prodaje plana i njegove isporuke. Jednostavni redovi ograničavaju klijenta, stabla redova daju strukturu i prioritet, PCQ čini pravednost automatskom — a MKController pretvara sva tri u politiku koju primijenite jednom i provodite svugdje: centralizirano upravljanje flotom, guranja ograničenja brzine i vatrozida na svaki usmjernik, povijest konfiguracije s vraćanjem jednim klikom, daljinski pristup bez javnog IP-a i nadzor Internet veze koji označi vezu koja se zasićuje u odnosu na svoju ugovorenu brzinu prije nego što to učine vaši korisnici.

Započnite svoju besplatnu probnu verziju MKControllera