Tutorial
MikroTik: propusni opseg i redovi
Upravljanje propusnim opsegom na MikroTik-u: jednostavni redovi, queue tree sa mangle oznakama, PCQ raspodela, burst, prioritet i limiti brzine na floti.
Rezime Upravljanje propusnim opsegom na MikroTik-u počiva na tri alata: jednostavni redovi za brzo ograničenje po klijentu, queue tree za hijerarhiju i prioritet, i PCQ za pravednu raspodelu među mnogo korisnika bez kreiranja zasebnog reda za svakog. Queue tree se kombinuje sa firewall mangle oznakama i daje vam garancije, gornje granice i prioritete. Ovaj vodič pokazuje kada koristiti koji, RouterOS komande, i kako održati istu politiku doslednom na celoj floti rutera.

Šta je upravljanje propusnim opsegom na MikroTik-u?
Upravljanje propusnim opsegom na MikroTik-u je korišćenje RouterOS redova (queues) da bi se kontrolisalo koliko linka svaki korisnik, podmreža ili klasa saobraćaja sme da potroši — ograničavanjem brzina, garantovanjem minimuma i odlučivanjem ko ustupa kada je link pun. RouterOS implementira redove pomoću HTB (Hierarchical Token Bucket) rasporeda, izloženog na dva mesta: jednostavni redovi (simple queues), uređena lista koja se primenjuje po redosledu, i queue tree, hijerarhija vezana za interfejse ili za oznake paketa iz firewall mangle mehanizma (MikroTik dokumentacija — Queues).
Ta razlika određuje koliko će vaš dizajn moći da se skalira. Jednostavan red odgovara na „ograniči ovog korisnika na 50 Mbps”. Queue tree odgovara na „ovaj uplink od 500 Mbps deli 300 pretplatnika, VoIP ide prvi, niko ne ostaje bez ičega, a oni koji mnogo preuzimaju ne kvare veče”. Svaki ISP na kraju treba drugi odgovor.
Korak 1 — Ograničite jednog klijenta jednostavnim redom
Jednostavni redovi su najkraći put od problema do rešenja. Usmerite ih na IP, podmrežu ili interfejs, postavite gornju granicu i gotovi ste:
/queue simple add name=client-101 target=10.10.0.101/32 max-limit=10M/50Mmax-limit se piše kao upload/download iz ugla rutera. Pravila se procenjuju po redosledu i prvo poklapanje pobeđuje — pa rano postavljeno široko pravilo tiho proguta specifična pravila koja dodate kasnije. Taj redosled je najčešći razlog zašto „ispravan” red prestane da radi nakon što neko iznad njega doda pravilo (MikroTik dokumentacija — Queues).
Jednostavni redovi se takođe kombinuju sa autentifikacijom pretplatnika: polje rate-limit u PPPoE profilu kreira dinamički jednostavan red po sesiji, tako da planovi prate korisnika, a ne IP. Naš MikroTik PPPoE server vodič za ISP-ove pokriva stranu profila.
Korak 2 — Označite saobraćaj sa firewall mangle
Queue tree ne vidi „VoIP” ni „korisnik 101”; on vidi oznake paketa. Kreirajte ih u mangle-u, označavajući prvo konekciju pa zatim pakete, što je jeftinije od ponovnog pregledanja svakog paketa:
/ip firewall mangleadd chain=forward action=mark-connection new-connection-mark=voip-conn protocol=udp port=5060,10000-20000add chain=forward action=mark-packet connection-mark=voip-conn new-packet-mark=voip-pkt passthrough=noOdržavajte taksonomiju oznaka malom i stabilnom. Oznake su rečnik kojim vaši redovi govore, a kada flota ima tri generacije improvizovanih imena oznaka, niko ne može da kaže koji ruter sprovodi koju politiku. Tu se isplati MKController-ova revizija konfiguracije i istorija: pogledajte stanje mangle-a i redova na svakom ruteru, uporedite ga sa željenom politikom i pošaljite ispravljena pravila na celu flotu umesto da otvarate trideset Winbox sesija da biste pronašli onaj jedan uređaj koji nikada nije dobio izmenu.
Korak 3 — Izgradite queue tree hijerarhiju
Queue tree ima jednog roditelja koji drži pravi kapacitet linka i podređene redove koji ga dele:
/queue treeadd name=download parent=bridge-lan max-limit=500Madd name=voip parent=download packet-mark=voip-pkt limit-at=50M max-limit=100M priority=1add name=bulk parent=download packet-mark=bulk-pkt limit-at=50M max-limit=500M priority=8Tri polja rade posao. limit-at je garancija koju podređeni red dobija čak i kada je link zasićen. max-limit je gornja granica do koje može da dosegne kada je kapacitet slobodan. priority — 1 je najviši, 8 najniži — odlučuje koji podređeni red prvi dobija ostatak, i primenjuje se samo između limit-at i max-limit (MikroTik dokumentacija — Queues). Postavite roditeljski max-limit na ono što link zaista isporučuje, a ne na ono što ugovor kaže, jer inače red nikada ne postaje usko grlo i ništa ne oblikuje.
Korak 4 — Dodajte PCQ za pravednu raspodelu
Per Connection Queue (PCQ) je razlog zbog kojeg se MikroTik skalira na broj pretplatnika koji čini listu redova po korisniku neupravljivom. PCQ tip reda klasifikuje saobraćaj po adresnom polju i kreira dinamički podred za svaku posebnu vrednost, primenjujući istu brzinu na svaku (MikroTik dokumentacija — PCQ example):
/queue typeadd name=pcq-down kind=pcq pcq-rate=20M pcq-classifier=dst-addressadd name=pcq-up kind=pcq pcq-rate=10M pcq-classifier=src-addressPrikačite pcq-down kao queue podređenog reda koji nosi download saobraćaj korisnika, i svaki korisnik dobija do 20 Mbps, dodeljeno automatski. Postavite pcq-rate=0 i PCQ ravnomerno deli propusni opseg roditelja među svima koji su aktivni — klasična konfiguracija „niko ne ostaje bez ičega”. Jedan tip reda zamenjuje stotine ručno pisanih unosa.
Ista logika izjednačavanja važi za deljeni WiFi: ograničenje brzine plana i PCQ roditelj zajedno sprečavaju da jedan gost potroši uplink objekta — pogledajte naš MikroTik HotSpot vodič za podešavanje vaučera za stranu kredencijala.
Korak 5 — Podesite limit-at, max-limit, burst i priority
Većina pokvarenog QoS-a nije pogrešan alat, već pogrešni brojevi. Držite zbir limit-at svih podređenih redova na nivou ili ispod roditeljskog max-limit; ako garancije preopterete link, HTB ne može da ih ispoštuje i prioriteti prestaju da se ponašaju kako očekujete. Rezervišite priority=1 za saobraćaj osetljiv na kašnjenje — VoIP, gejming, DNS — a masovne prenose ostavite na 8 sa velikodušnom gornjom granicom.
Burst zaslužuje upozorenje. burst-limit, burst-threshold i burst-time dozvoljavaju klijentu da nakratko premaši max-limit dok mu prosek ostaje nizak — odlično za testove brzine, gore za preopterećen link. Merite pomoću /queue simple print stats ili brojača queue tree-a dok je link pod opterećenjem, a ne u 3 ujutru kada je sve neaktivno. Ako čitanje brojača u vršnom opterećenju nije praktično, MKController-ov Internet Link prikaz kontinuirano održava istu sliku — iskorišćenost u odnosu na ugovorenu brzinu; kašnjenje kao prosek, maksimum i P95; i koliko sati je svaki link proveo iznad 90% — tako da podešavate prema istoriji, a ne prema srećnom snimku.
Kapacitet se takođe menja. Na dual-WAN failover podešavanju, roditeljski max-limit koji ste podesili za optiku postaje fikcija onog trenutka kada saobraćaj pređe na LTE rezervu — planirajte drugu politiku.
Korak 6 — Primenite politiku na celoj floti
Jedan ruter je konfiguracija; sto rutera je operacija. Politika sada mora da bude identična na svakom uređaju, da preživi tehničara koji je „privremeno” podigao gornju granicu korisnika, i da bude povratna kada se ruter na tornju netinstalira. Ništa u RouterOS-u to ne radi umesto vas.
MKController radi: slanje tipova redova, rate-limit profila i firewall pravila na celu flotu; istorija konfiguracije, tako da možete videti kada se limit promenio i vratiti prethodnu verziju jednim klikom; automatski bekapi pre izmene; i siguran izlazni daljinski pristup ruterima iza CGNAT-a ili na Starlink-u, bez javne IP adrese i bez prosleđivanja portova — pristup koji opisujemo u MikroTik daljinsko upravljanje iza CGNAT-a. A njegov Internet Link monitoring prati upravo one uplinkove koje ste upravo oblikovali — iskorišćenost po izvoru u odnosu na ugovorenu brzinu, kašnjenje sa P95, i potrošnju koja prelazi opsege od 75% i 90% na najviše četiri WAN izvora po ruteru — tako da se link koji se približava zasićenju pojavljuje na kontrolnoj tabli, i (u kombinaciji sa Telegram upozorenjima) u vašim obaveštenjima, pre nego što pretplatnik pozove. ISP i WISP operateri koji pokreću MikroTik u velikom obimu koriste ga da politika propusnog opsega ostane jedna odluka, a ne stotinu.
Saveti
- Oblikujte na interfejsu sa kojeg saobraćaj napušta ruter; redovi kontrolišu izlaz, pa se preuzimanja oblikuju na LAN strani, a slanja na WAN strani.
- Preferirajte jedan PCQ tip reda umesto stotina jednostavnih redova čim pređete nekoliko desetina pretplatnika.
passthrough=nonamark-packetpravilima štedi nepotrebno prolaženje kroz preostala mangle pravila.- Uvek napravite bekap pre nego što dirate redove na produkcionoj ivici, i menjajte jednu po jednu promenljivu.
Prestanite da nagađate gde vam je nestao propusni opseg
Redovi su razlika između prodaje plana i njegove isporuke. Jednostavni redovi ograničavaju klijenta, queue tree daje strukturu i prioritet, PCQ čini pravednost automatskom — a MKController pretvara sva tri u politiku koju primenite jednom i sprovodite svuda: centralizovano upravljanje flotom, slanje rate-limit i firewall pravila na svaki ruter, istoriju konfiguracije sa vraćanjem jednim klikom, daljinski pristup bez javne IP adrese, i Internet Link monitoring koji označava link koji se zasićuje u odnosu na ugovorenu brzinu pre nego što to primete vaši korisnici.