Tutorial
MikroTik joslas platuma parvaldiba: rindas
Ka parvaldit joslas platumu MikroTik: vienkarsas rindas, rindu koks ar mangle markejumiem, PCQ godiga dalisana, burst un prioritate, un flotes atruma limiti.
Kopsavilkums MikroTik joslas platuma pārvaldība balstās uz trim rīkiem: vienkāršās rindas ātrai ierobežošanai katram klientam, rindu koki hierarhijai un prioritātei, un PCQ godīgai dalīšanai starp daudziem lietotājiem, neizveidojot atsevišķu rindu katram. Rindu koki sadarbojas ar ugunsmūra mangle marķējumiem un sniedz jums garantijas, griestus un prioritātes. Šis ceļvedis parāda, kad izmantot katru no tiem, RouterOS komandas un kā uzturēt vienu un to pašu politiku konsekventu visā maršrutētāju flotē.

Kas ir joslas platuma pārvaldība MikroTik?
Joslas platuma pārvaldība MikroTik ir RouterOS rindu izmantošana, lai kontrolētu, cik daudz no savienojuma katrs klients, apakštīkls vai datplūsmas klase var patērēt — ierobežojot ātrumus, garantējot minimumus un izlemjot, kas piekāpjas, kad savienojums ir pilns. RouterOS realizē rindas ar hierarhisku marķieru groza (HTB) plānotāju, kas pieejams divās vietās: vienkāršās rindas — sakārtots saraksts, ko piemēro secīgi, un rindu koks — hierarhija, kas piesaistīta saskarnēm vai pakotņu marķējumiem no ugunsmūra mangle mehānisma (MikroTik dokumentācija — Queues).
Šī atšķirība nosaka, cik tālu jūsu risinājums mērogosies. Vienkāršā rinda atbild: “ierobežo šo klientu līdz 50 Mbps.” Rindu koks atbild: “šo 500 Mbps augšupsaiti dala 300 abonentu, VoIP iet pirmais, neviens necieš badu, un aktīvie lejupielādētāji nesabojā vakaru.” Katram interneta pakalpojumu sniedzējam galu galā ir vajadzīga otrā atbilde.
1. solis — Ierobežojiet vienu klientu ar vienkāršo rindu
Vienkāršās rindas ir īsākais ceļš no problēmas līdz risinājumam. Norādiet IP, apakštīklu vai saskarni, iestatiet griestus, un esat pabeidzis:
/queue simple add name=client-101 target=10.10.0.101/32 max-limit=10M/50Mmax-limit tiek rakstīts kā upload/download no maršrutētāja skatpunkta. Noteikumi tiek izvērtēti secībā, un uzvar pirmā atbilstība — tāpēc agrīns plašs noteikums klusi aprij konkrētos, ko pievienojat vēlāk. Šī secība ir visbiežākais iemesls, kāpēc “strādājoša” rinda pārstāj strādāt pēc tam, kad kāds pievieno noteikumu virs tās (MikroTik dokumentācija — Queues).
Vienkāršās rindas arī sadarbojas ar abonentu autentifikāciju: PPPoE profila rate-limit lauks izveido dinamisku vienkāršo rindu katrai sesijai, tāpēc plāni seko lietotājam, nevis IP. Mūsu MikroTik PPPoE servera ceļvedis interneta pakalpojumu sniedzējiem aptver profila pusi.
2. solis — Marķējiet datplūsmu ar ugunsmūra mangle
Rindu koks neredz “VoIP” vai “klientu 101”; tas redz pakotņu marķējumus. Izveidojiet tos mangle sadaļā, vispirms marķējot savienojumu un pēc tam pakotnes, kas ir lētāk nekā atkārtoti pārbaudīt katru pakotni:
/ip firewall mangleadd chain=forward action=mark-connection new-connection-mark=voip-conn protocol=udp port=5060,10000-20000add chain=forward action=mark-packet connection-mark=voip-conn new-packet-mark=voip-pkt passthrough=noTuriet marķējumu taksonomiju mazu un stabilu. Marķējumi ir vārdnīca, kurā runā jūsu rindas, un tiklīdz flotē ir trīs paaudzes ad-hoc marķējumu nosaukumu, neviens vairs nevar pateikt, kurš maršrutētājs piemēro kuru politiku. Tieši šeit atmaksājas MKController konfigurācijas audits un vēsture: redziet katra maršrutētāja mangle un rindu stāvokli, salīdziniet to ar iecerēto politiku un izsūtiet koriģētos noteikumus visā flotē, nevis atveriet trīsdesmit Winbox sesijas, lai atrastu to vienu ierīci, kas nekad nesaņēma izmaiņas.
3. solis — Izveidojiet rindu koka hierarhiju
Rindu kokam ir viens vecāks, kas satur savienojuma reālo kapacitāti, un bērni, kas to sadala:
/queue treeadd name=download parent=bridge-lan max-limit=500Madd name=voip parent=download packet-mark=voip-pkt limit-at=50M max-limit=100M priority=1add name=bulk parent=download packet-mark=bulk-pkt limit-at=50M max-limit=500M priority=8Darbu veic trīs lauki. limit-at ir garantija, ko bērns saņem pat tad, kad savienojums ir piesātināts. max-limit ir griesti, ko tas var sasniegt, kad kapacitāte ir brīva. priority — 1 ir augstākā, 8 zemākā — izlemj, kurš bērns pirmais saņem atlikumu, un darbojas tikai starp limit-at un max-limit (MikroTik dokumentācija — Queues). Iestatiet vecāka max-limit uz to, ko savienojums patiešām nodrošina, nevis uz to, ko saka līgums, citādi rinda nekad nekļūst par sašaurinājumu un neko neformē.
4. solis — Pievienojiet PCQ godīgai dalīšanai
Per Connection Queue (PCQ) ir iemesls, kāpēc MikroTik mērogojas līdz abonentu skaitam, kas padara katra lietotāja rindu sarakstu nepārvaldāmu. PCQ rindas tips klasificē datplūsmu pēc adreses lauka un izveido dinamisku apakšrindu katrai atšķirīgai vērtībai, piemērojot vienādu ātrumu katrai (MikroTik dokumentācija — PCQ example):
/queue typeadd name=pcq-down kind=pcq pcq-rate=20M pcq-classifier=dst-addressadd name=pcq-up kind=pcq pcq-rate=10M pcq-classifier=src-addressPiesaistiet pcq-down kā tā bērna queue, kas nes klientu lejupielādes datplūsmu, un katrs klients saņem līdz 20 Mbps, kas tiek piešķirti automātiski. Iestatiet pcq-rate=0, un PCQ vienādi sadala vecāka joslas platumu starp visiem aktīvajiem — klasiskā “neviens necieš badu” konfigurācija. Viens rindas tips aizstāj simtiem ar roku rakstītu ierakstu.
Tā pati izlīdzināšanas loģika attiecas uz koplietotu WiFi: plāna ātruma limits un PCQ vecāks kopā neļauj vienam viesim patērēt visu vietas augšupsaiti — skatiet mūsu MikroTik HotSpot vaučeru iestatīšanas ceļvedi par akreditīvu pusi.
5. solis — Noregulējiet limit-at, max-limit, burst un priority
Vairums bojātu QoS gadījumu nav nepareizs rīks, bet gan nepareizi skaitļi. Turiet katra bērna limit-at summu vienādu ar vecāka max-limit vai zemāku par to; ja garantijas pārslogo savienojumu, HTB nevar tās ievērot, un prioritātes vairs neuzvedas kā gaidīts. Rezervējiet priority=1 pret aizturi jutīgai datplūsmai — VoIP, spēlēm, DNS — un ļaujiet lielapjoma pārsūtījumiem dzīvot pie 8 ar dāsniem griestiem.
Burst ir pelnījis brīdinājumu. burst-limit, burst-threshold un burst-time ļauj klientam īslaicīgi pārsniegt max-limit, kamēr tā vidējais rādītājs paliek zems — lieliski ātruma testiem, sliktāk pārslogotam savienojumam. Mēriet ar /queue simple print stats vai rindu koka skaitītājiem, kamēr savienojums ir zem slodzes, nevis pulksten 3 naktī, kad viss ir dīkstāvē. Ja skaitītāju nolasīšana pīķa laikā nav praktiska, MKController Internet Link skats uztur to pašu ainu nepārtraukti — noslodze pret nolīgto ātrumu; aizture kā vidējā, maksimālā un P95; un cik stundas katrs savienojums pavadīja virs 90% — tā jūs noregulējat pret vēsturi, nevis veiksmīgu momentuzņēmumu.
Kapacitāte arī mainās. Dubultā WAN rezerves pārslēgšanas iestatījumā vecāka max-limit, ko noregulējāt optiskajam savienojumam, kļūst par fikciju brīdī, kad datplūsma nonāk uz LTE rezerves — plānojiet otru politiku.
6. solis — Izvietojiet politiku visā flotē
Viens maršrutētājs ir konfigurācija; simts maršrutētāju ir operācija. Politikai tagad jābūt identiskai uz katras ierīces, jāizdzīvo tehniķim, kas “uz laiku” pacēla klienta griestus, un jābūt atjaunojamai, kad torņa maršrutētājs tiek netinstalēts. RouterOS to jūsu vietā neko no tā nedara.
MKController to dara: flotes mēroga rindu tipu, rate-limit profilu un ugunsmūra noteikumu izsūtīšana; konfigurācijas vēsture, lai jūs varētu redzēt, kad limits mainījās, un atjaunot iepriekšējo versiju ar vienu klikšķi; automātiski dublējumi pirms izmaiņas; un droša izejoša attālinātā piekļuve maršrutētājiem aiz CGNAT vai uz Starlink, bez publiskas IP un bez porta pārsūtīšanas — pieeja, ko aprakstām rakstā MikroTik attālinātā pārvaldība aiz CGNAT. Un tā Internet Link monitorings uzrauga tieši tās augšupsaites, ko tikko formējāt — noslodze katram avotam pret nolīgto ātrumu, aizture ar P95, un patēriņš, kas šķērso 75% un 90% joslas, līdz pat četriem WAN avotiem katram maršrutētājam — tāpēc savienojums, kas tuvojas piesātinājumam, parādās informācijas panelī un (kopā ar Telegram brīdinājumiem) jūsu paziņojumos, pirms abonents piezvana. Interneta pakalpojumu sniedzēji un WISP operatori, kas MikroTik izmanto plašā mērogā, to lieto, lai joslas platuma politika paliktu viens lēmums, nevis simts.
Padomi
- Formējiet uz tās saskarnes, kur datplūsma atstāj maršrutētāju; rindas kontrolē izejošo plūsmu, tāpēc lejupielādes tiek formētas LAN pusē un augšupielādes WAN pusē.
- Dodiet priekšroku vienam PCQ rindas tipam, nevis simtiem vienkāršo rindu, tiklīdz pārsniedzat dažus desmitus abonentu.
passthrough=nouzmark-packetnoteikumiem ietaupa nevajadzīgu pārējo mangle noteikumu apstaigāšanu.- Vienmēr izveidojiet dublējumu, pirms aiztiekat rindas ražošanas malā, un mainiet vienu mainīgo vienlaikus.
Beidziet minēt, kur aizgāja jūsu joslas platums
Rindas ir starpība starp plāna pārdošanu un tā piegādi. Vienkāršās rindas ierobežo klientu, rindu koki sniedz struktūru un prioritāti, PCQ padara godīgumu automātisku — un MKController pārvērš visus trīs par politiku, ko piemērojat vienreiz un ieviešat visur: centralizēta flotes pārvaldība, rate-limit un ugunsmūra izsūtīšana katram maršrutētājam, konfigurācijas vēsture ar atjaunošanu vienā klikšķī, attālinātā piekļuve bez publiskas IP un Internet Link monitorings, kas signalizē par savienojumu, kas piesātinās pret savu nolīgto ātrumu, pirms to pamana jūsu klienti.