شبکه، مجازی‌سازی و ابر · پهنای باند

مدیریت پهنای باند شبکه و کنترل ترافیک سازمانی

مدیریت پهنای باند شبکه یعنی وقتی یک کاربر فایل حجیمی دانلود می‌کند، تماس VoIP، جلسه آنلاین و نرم‌افزارهای کاری سازمان کند نشوند. کانفیگ سرور با Queueهای MikroTik، Limiterهای pfSense و QoS روی تجهیزات Cisco ترافیک را اولویت‌بندی می‌کند و گراف مصرف اینترنت را در اختیار شما می‌گذارد.

MikroTik · Queue Tree · PCQ pfSense · Limiter Cisco QoS Zabbix · Grafana
چه زمانی به این خدمت نیاز دارید؟

نشانه‌هایی که شبکه به مدیریت پهنای باند نیاز دارد

اینترنت در ساعات کاری کند است، اما سرعت لینک کم نیست

معمولاً چند کاربر یا یک سرویس مثل بکاپ ابری یا به‌روزرسانی سیستم‌ها کل ظرفیت را اشغال کرده است. بدون صف‌بندی با همه ترافیک‌ها یکسان رفتار می‌شود و ترافیک مهم پشت دانلودها می‌ماند.

تماس‌های VoIP قطع‌ووصل می‌شود و تصویر جلسه آنلاین می‌پرد

صوت و تصویر به تأخیر و jitter حساس‌اند و در ازدحام لینک زودتر از بقیه آسیب می‌بینند. QoS این ترافیک را جلوتر از ترافیک حجیم قرار می‌دهد.

نمی‌دانیم پهنای باند صرف چه چیزی می‌شود

بدون گراف مصرف هر لینک و هر کاربر، تصمیم برای خرید اینترنت پرسرعت‌تر یا محدود کردن مصرف بر پایه حدس گرفته می‌شود و مشکل اصلی اغلب باقی می‌ماند.

خدمات کنترل ترافیک

مدیریت ترافیک شبکه را چگونه اجرا می‌کنیم؟

اول مصرف را اندازه می‌گیریم. بعد سیاست اولویت و سهم هر گروه را با شما تعیین و روی روتر یا فایروال لبه شبکه اجرا می‌کنیم و در پایان اثر آن را با گراف ترافیک می‌سنجیم.

مانیتورینگ ترافیک شبکه

سیاست ترافیک بر اساس مصرف اندازه‌گیری‌شده تنظیم می‌شود.

  • گراف مصرف اینترفیس‌ها با SNMP در Zabbix یا Grafana
  • شناسایی پرمصرف‌ترین کاربران، زیرشبکه‌ها و سرویس‌ها
  • تحلیل جریان ترافیک با Traffic Flow یا NetFlow در صورت پشتیبانی تجهیزات

مدیریت پهنای باند در میکروتیک

Queueهای RouterOS پهنای باند را منصفانه تقسیم و ترافیک را اولویت‌بندی می‌کنند.

  • Simple Queue برای سقف مصرف ساده هر کاربر یا زیرشبکه
  • Queue Tree همراه با Mangle برای اولویت‌بندی بر اساس نوع ترافیک
  • PCQ برای تقسیم خودکار و منصفانه پهنای باند بین کاربران

Limiter و Traffic Shaper در pfSense

کنترل ترافیک روی فایروال لبه شبکه انجام می‌شود.

  • Limiter با mask برای سقف سرعت جداگانه هر IP
  • FQ-CoDel برای کاهش تأخیر و bufferbloat در لینک‌های پرترافیک
  • اعمال Limiter روی قوانین فایروال هر VLAN یا گروه کاربری

QoS و اولویت‌بندی ترافیک

ترافیک حساس جلوتر از ترافیک حجیم عبور می‌کند.

  • علامت‌گذاری DSCP برای VoIP و ویدئوکنفرانس
  • QoS روی روترها و سوییچ‌های Cisco با class-map و policy-map
  • رزرو سهم حداقلی برای سرویس‌های اصلی مثل ERP یا ارتباط شعب

سیاست مصرف کاربران و مهمان

هر گروه سازمان قاعده مصرف روشن خودش را دارد.

  • سهم متفاوت برای VLANهای کارمندان، مهمان و دوربین‌ها
  • محدودیت‌های زمان‌بندی‌شده برای ساعات کاری و غیرکاری
  • انتقال ترافیک بکاپ و به‌روزرسانی به ساعات کم‌ترافیک

چند لینک اینترنت و Load Balancing

دو یا چند ISP هم‌زمان استفاده می‌شوند.

  • توزیع بار بین لینک‌ها با PCC در MikroTik یا Gateway Group در pfSense
  • جابه‌جایی خودکار ترافیک هنگام قطع یک لینک
  • هدایت ترافیک حساس به لینک پایدارتر
راهنمای کامل

راهنمای مدیریت پهنای باند شبکه: از اندازه‌گیری تا صف‌بندی

مدیریت پهنای باند شبکه برای دفتری لازم می‌شود که اینترنتش در ساعات کاری کند است، تماس‌های VoIP قطع‌ووصل می‌شود یا نمی‌داند ظرفیت لینک صرف چه چیزی می‌شود. در بیشتر این شبکه‌ها ظرفیت کل کم نیست و چند ترافیک حجیم، مثل بکاپ ابری، به‌روزرسانی سیستم‌ها یا دانلود یک کاربر، در بازه‌های کوتاه لینک را پر می‌کنند. صف‌بندی تعیین می‌کند در همین بازه‌ها کدام ترافیک جلوتر برود. سیاستی که بدون اندازه‌گیری نوشته شود، یا ترافیک اشتباهی را محدود می‌کند یا ظرفیت بیکار لینک را هدر می‌دهد.

اول مصرف را اندازه بگیرید

گراف مصرف اینترفیس WAN را با SNMP در Zabbix یا Grafana چند روز کاری ثبت کنید تا معلوم شود ازدحام در چه ساعتی و در کدام جهت رخ می‌دهد. آپلود را جدا بررسی کنید، چون در بسیاری از اینترنت‌های اداری سرعت آپلود کمتر از دانلود است و یک بکاپ ابری یا ارسال فایل بزرگ آن را پر می‌کند. وقتی آپلود پر است، دانلود و صفحه‌های وب هم کند می‌شوند، چون تأییدیه‌های TCP دیر به مقصد می‌رسند. راه‌اندازی Zabbix برای این گراف‌ها را در راهنمای کانفیگ سرور Zabbix نوشته‌ایم.

گراف اینترفیس فقط حجم ترافیک را نشان می‌دهد. برای اینکه ببینید کدام IP و کدام سرویس بیشترین سهم را دارد، Traffic Flow در MikroTik یا NetFlow روی تجهیزاتی که از آن پشتیبانی می‌کنند لازم است. همین داده مشخص می‌کند مشکل با صف‌بندی حل می‌شود، با جابه‌جا کردن بکاپ به ساعت کم‌ترافیک یا با ارتقای لینک.

صف‌بندی در میکروتیک: Simple Queue، Queue Tree و PCQ

Simple Queue ساده‌ترین راه برای سقف مصرف هر کاربر یا زیرشبکه است و برای دفتر کوچک اغلب کافی است. وقتی سیاست بر اساس نوع ترافیک است، مثلاً صوت جلوتر از دانلود، Queue Tree همراه Mangle لازم می‌شود: Mangle بسته‌ها را علامت می‌زند و صف‌ها بر اساس همین علامت اولویت می‌گیرند. PCQ در هر دو روش پهنای باند یک صف را خودکار بین کاربران تقسیم می‌کند و لازم نیست برای هر IP صف جدا بسازید. تنظیم بقیه قابلیت‌های روتر در کانفیگ میکروتیک انجام می‌شود.

دو خطا در صف‌های MikroTik زیاد دیده می‌شود. اولی FastTrack است: ترافیکی که FastTrack می‌شود از Simple Queue و Queue Tree عبور نمی‌کند، پس صف‌ها تعریف شده‌اند اما اثری ندارند. برای ترافیکی که باید صف‌بندی شود FastTrack را غیرفعال کنید و بار بیشتر CPU روتر را در نظر بگیرید. خطای دوم، max-limit بالاتر از سرعت واقعی لینک است؛ در این حالت ازدحام در مودم یا تجهیزات اپراتور رخ می‌دهد و اولویت‌بندی روتر عملاً اثری ندارد. سقف صف را کمی پایین‌تر از سرعت اندازه‌گیری‌شده لینک بگذارید.

سقف ثابت برای هر کاربر ساده به نظر می‌رسد، اما وقتی لینک خلوت است ظرفیت آزاد را هدر می‌دهد. صف‌هایی که سهم حداقلی و سقف بالاتر دارند، یعنی limit-at و max-limit در RouterOS، هنگام ازدحام سهم منصفانه می‌دهند و در زمان خلوتی اجازه می‌دهند کاربر از ظرفیت بیکار استفاده کند. قابلیت burst هم شروع دانلودها و باز شدن صفحه‌های وب را سریع‌تر می‌کند. اگر دو ISP با PCC بار را تقسیم می‌کنند، صف هر لینک را جدا و بر اساس سرعت همان لینک تعریف کنید.

Limiter در pfSense و QoS در تجهیزات Cisco

در pfSense، Limiter با mask روی آدرس مبدأ یا مقصد برای هر IP صف جداگانه با سقف مشخص می‌سازد و روی قانون فایروال همان VLAN یا گروه کاربری اعمال می‌شود. اگر زمان‌بند Limiter را FQ-CoDel انتخاب کنید، تأخیر در لینک‌های پرترافیک و مشکل bufferbloat کمتر می‌شود و تماس‌ها هنگام دانلود سنگین پایدارتر می‌مانند. Limiter را برای هر دو جهت تعریف کنید، چون محدود کردن فقط دانلود، آپلود پر را حل نمی‌کند.

روی تجهیزات Cisco، class-map ترافیک را دسته‌بندی می‌کند و policy-map برای هر دسته سهم یا اولویت تعیین می‌کند. ترافیک صوت معمولاً با DSCP EF علامت‌گذاری می‌شود و در صف اولویت‌دار قرار می‌گیرد؛ تلفن‌های مرکز تلفن ایزابل و ویدئوکنفرانس بیشترین فایده را از آن می‌برند. علامت DSCP معمولاً فقط تا لبه شبکه شما اعتبار دارد و اپراتور اینترنت آن را رعایت نمی‌کند. پس اولویت‌بندی مؤثر در جهت آپلود روی روتر خودتان انجام می‌شود و در جهت دانلود باید با محدود کردن ترافیک حجیم برای صوت جا باز کرد.

زمان و هزینه مدیریت پهنای باند به چه بستگی دارد؟

تعداد لینک‌های اینترنت، تعداد کاربران و VLANها و نوع تجهیزات لبه شبکه پایه برآورد هستند. یک روتر MikroTik با یک اینترنت و چند گروه کاربری کار کوتاهی است، ولی Queue Tree چندلایه، Load Balancing بین چند ISP و QoS هماهنگ روی سوییچ‌های Cisco زمان طراحی و تست بیشتری می‌گیرد. مرحله اندازه‌گیری هم چند روز کاری طول می‌کشد تا الگوی مصرف واقعی دیده شود. اگر شبکه VLAN ندارد و همه کاربران در یک رنج هستند، تفکیک شبکه پیش‌نیاز سیاست گروهی است و در طراحی شبکه سازمانی انجام می‌شود. قیمت پس از مشاوره اولیه و بررسی گراف‌ها اعلام می‌شود.

پیش از خرید اینترنت پرسرعت‌تر، گراف چند روز کاری را ببینید. اگر لینک فقط در بازه‌های کوتاه پر می‌شود، صف‌بندی معمولاً مشکل را حل می‌کند.

فرآیند اجرای کار

مدیریت پهنای باند شبکه در چهار گام

اندازه‌گیری مصرف فعلی

روی روتر یا فایروال لبه، گراف ترافیک فعال و مصرف چند روز کاری ثبت می‌شود تا مشخص شود ازدحام کی، روی کدام لینک و به دلیل چه ترافیکی رخ می‌دهد.

طراحی سیاست ترافیک

گروه‌های کاربری، سرویس‌های اصلی و سهم هر کدام از پهنای باند در یک جدول ساده تعریف و پیش از اجرا با شما تأیید می‌شود.

اجرا و تست در شرایط ازدحام

Queue، Limiter یا QoS در زمان کم‌ترافیک اعمال می‌شود. سپس سرعت، تأخیر و کیفیت تماس‌ها در شرایط ازدحام آزمایش می‌شود تا تنظیمات ترافیک عادی را بی‌دلیل محدود نکند.

پایش و تنظیم دوره‌ای

گراف‌ها پس از اجرا بررسی می‌شوند و با تغییر تعداد کاربران یا لینک‌ها، سیاست‌ها به‌روز می‌شوند. سند سیاست‌ها و پشتیبان پیکربندی به شما تحویل داده می‌شود.

محدوده خدمت مدیریت پهنای باند

شامل این خدمت

  • پایش ترافیک اینترفیس‌ها و کاربران با SNMP و Traffic Flow
  • پیکربندی Simple Queue، Queue Tree و PCQ در MikroTik
  • Limiter و Traffic Shaper در pfSense
  • QoS و علامت‌گذاری DSCP روی تجهیزات Cisco
  • Load Balancing و جابه‌جایی خودکار بین چند لینک اینترنت

خارج از این خدمت

چرا کانفیگ سرور؟

مدیریت پهنای باند شبکه بر پایه اندازه‌گیری و تست

مدیریت پهنای باند بخشی از خدمات شبکه و زیرساخت ابری کانفیگ سرور است. گذاشتن سقف سرعت ساده است، ولی سیاستی که ترافیک حساس را حفظ کند و ظرفیت بیکار لینک را هم هدر ندهد، به اندازه‌گیری، طراحی و تست نیاز دارد.

01

MikroTik، pfSense و Cisco در یک خدمت

روی همان تجهیزاتی که در لبه شبکه دارید کار می‌کنیم و برای کنترل ترافیک، خرید نرم‌افزار یا دستگاه جدید را شرط نمی‌کنیم.

02

اندازه‌گیری مصرف پیش و پس از اجرا

مصرف پیش و پس از اجرا اندازه‌گیری می‌شود تا اثر هر تغییر برای شما روشن باشد.

03

FastTrack و جزئیات دیگر صف‌بندی

در MikroTik ترافیکی که FastTrack می‌شود از Simple Queue عبور نمی‌کند. این نکات در طراحی سیاست لحاظ می‌شوند تا صف‌ها واقعاً اثر داشته باشند.

04

مشاوره اولیه رایگان

نوع تجهیزات، تعداد کاربران و لینک‌های اینترنت را در تلگرام بنویسید تا مسیر اندازه‌گیری را با شما مرور کنیم.

سوالات متداول

پرسش‌های رایج درباره مدیریت پهنای باند

QoS در شبکه چیست؟

QoS یا کیفیت سرویس مجموعه روش‌هایی است که به تجهیزات شبکه می‌گوید هنگام ازدحام کدام ترافیک اولویت دارد. QoS پهنای باند اضافه نمی‌سازد و ظرفیت موجود را طوری تقسیم می‌کند که ترافیک حساس مثل صوت و تصویر آسیب نبیند.

در میکروتیک Simple Queue بهتر است یا Queue Tree؟

Simple Queue برای سقف مصرف ساده هر کاربر یا زیرشبکه کافی است و سریع‌تر پیکربندی می‌شود. Queue Tree همراه با Mangle برای اولویت‌بندی بر اساس نوع ترافیک و سیاست‌های چندلایه مناسب‌تر است. PCQ هم در هر دو برای تقسیم منصفانه بین کاربران به کار می‌رود.

آیا در pfSense می‌توان سرعت هر کاربر را جداگانه محدود کرد؟

بله. Limiter در pfSense با تنظیم mask روی آدرس مبدأ یا مقصد، برای هر IP صف جداگانه‌ای با سقف مشخص می‌سازد. سپس Limiter روی قانون فایروال همان VLAN یا گروه کاربری اعمال می‌شود.

مدیریت پهنای باند بهتر است یا خرید اینترنت پرسرعت‌تر؟

پاسخ به اندازه‌گیری بستگی دارد. اگر لینک در بیشتر ساعات کاری واقعاً پر است، ارتقای آن لازم است؛ اما ازدحام اغلب در بازه‌های کوتاه و به‌دلیل چند ترافیک حجیم رخ می‌دهد که با صف‌بندی حل می‌شود. QoS در هر حالت لازم است، چون لینک بزرگ‌تر هم دیر یا زود پر می‌شود.

برای مدیریت پهنای باند اینترنت در شبکه، نرم‌افزار جداگانه لازم است؟

معمولاً نه. روتر MikroTik، فایروال pfSense یا تجهیزات Cisco که همین حالا در لبه شبکه دارید، قابلیت صف‌بندی و محدودیت را دارند و کافی است درست پیکربندی شوند. برای گزارش مصرف هم Zabbix یا Grafana با داده SNMP پاسخ‌گوست.

مانیتورینگ ترافیک شبکه چگونه انجام می‌شود؟

مانیتورینگ ترافیک با خواندن شمارنده‌های اینترفیس از طریق SNMP انجام می‌شود و گراف مصرف هر لینک و پورت را می‌سازد. با NetFlow یا Traffic Flow در MikroTik هم می‌توان دید کدام IP و کدام سرویس بیشترین سهم را از مصرف دارد.

آیا مدیریت پهنای باند سرعت اینترنت کاربران را کم می‌کند؟

اگر سیاست درست تنظیم شود، ترافیک عادی محدود نمی‌شود و صف‌ها بیشتر هنگام ازدحام اثر می‌گذارند. با قابلیت burst هم کاربران می‌توانند در زمان خلوتی لینک از ظرفیت بیشتری استفاده کنند. پس از اجرا، سرعت و تأخیر را آزمایش می‌کنیم تا محدودیت ناخواسته‌ای باقی نماند.

ترافیک شبکه شما را اندازه بگیریم؟

بگویید از MikroTik، pfSense یا Cisco استفاده می‌کنید و چند کاربر و چند لینک اینترنت دارید؛ در مشاوره اولیه رایگان، مسیر اندازه‌گیری و سیاست پیشنهادی را با شما مرور می‌کنیم.