اینترنت در ساعات کاری کند است، اما سرعت لینک کم نیست
معمولاً چند کاربر یا یک سرویس مثل بکاپ ابری یا بهروزرسانی سیستمها کل ظرفیت را اشغال کرده است. بدون صفبندی با همه ترافیکها یکسان رفتار میشود و ترافیک مهم پشت دانلودها میماند.
مدیریت پهنای باند شبکه یعنی وقتی یک کاربر فایل حجیمی دانلود میکند، تماس VoIP، جلسه آنلاین و نرمافزارهای کاری سازمان کند نشوند. کانفیگ سرور با Queueهای MikroTik، Limiterهای pfSense و QoS روی تجهیزات Cisco ترافیک را اولویتبندی میکند و گراف مصرف اینترنت را در اختیار شما میگذارد.
معمولاً چند کاربر یا یک سرویس مثل بکاپ ابری یا بهروزرسانی سیستمها کل ظرفیت را اشغال کرده است. بدون صفبندی با همه ترافیکها یکسان رفتار میشود و ترافیک مهم پشت دانلودها میماند.
صوت و تصویر به تأخیر و jitter حساساند و در ازدحام لینک زودتر از بقیه آسیب میبینند. QoS این ترافیک را جلوتر از ترافیک حجیم قرار میدهد.
بدون گراف مصرف هر لینک و هر کاربر، تصمیم برای خرید اینترنت پرسرعتتر یا محدود کردن مصرف بر پایه حدس گرفته میشود و مشکل اصلی اغلب باقی میماند.
اول مصرف را اندازه میگیریم. بعد سیاست اولویت و سهم هر گروه را با شما تعیین و روی روتر یا فایروال لبه شبکه اجرا میکنیم و در پایان اثر آن را با گراف ترافیک میسنجیم.
سیاست ترافیک بر اساس مصرف اندازهگیریشده تنظیم میشود.
Queueهای RouterOS پهنای باند را منصفانه تقسیم و ترافیک را اولویتبندی میکنند.
کنترل ترافیک روی فایروال لبه شبکه انجام میشود.
ترافیک حساس جلوتر از ترافیک حجیم عبور میکند.
هر گروه سازمان قاعده مصرف روشن خودش را دارد.
دو یا چند ISP همزمان استفاده میشوند.
مدیریت پهنای باند شبکه برای دفتری لازم میشود که اینترنتش در ساعات کاری کند است، تماسهای VoIP قطعووصل میشود یا نمیداند ظرفیت لینک صرف چه چیزی میشود. در بیشتر این شبکهها ظرفیت کل کم نیست و چند ترافیک حجیم، مثل بکاپ ابری، بهروزرسانی سیستمها یا دانلود یک کاربر، در بازههای کوتاه لینک را پر میکنند. صفبندی تعیین میکند در همین بازهها کدام ترافیک جلوتر برود. سیاستی که بدون اندازهگیری نوشته شود، یا ترافیک اشتباهی را محدود میکند یا ظرفیت بیکار لینک را هدر میدهد.
گراف مصرف اینترفیس WAN را با SNMP در Zabbix یا Grafana چند روز کاری ثبت کنید تا معلوم شود ازدحام در چه ساعتی و در کدام جهت رخ میدهد. آپلود را جدا بررسی کنید، چون در بسیاری از اینترنتهای اداری سرعت آپلود کمتر از دانلود است و یک بکاپ ابری یا ارسال فایل بزرگ آن را پر میکند. وقتی آپلود پر است، دانلود و صفحههای وب هم کند میشوند، چون تأییدیههای TCP دیر به مقصد میرسند. راهاندازی Zabbix برای این گرافها را در راهنمای کانفیگ سرور Zabbix نوشتهایم.
گراف اینترفیس فقط حجم ترافیک را نشان میدهد. برای اینکه ببینید کدام IP و کدام سرویس بیشترین سهم را دارد، Traffic Flow در MikroTik یا NetFlow روی تجهیزاتی که از آن پشتیبانی میکنند لازم است. همین داده مشخص میکند مشکل با صفبندی حل میشود، با جابهجا کردن بکاپ به ساعت کمترافیک یا با ارتقای لینک.
Simple Queue سادهترین راه برای سقف مصرف هر کاربر یا زیرشبکه است و برای دفتر کوچک اغلب کافی است. وقتی سیاست بر اساس نوع ترافیک است، مثلاً صوت جلوتر از دانلود، Queue Tree همراه Mangle لازم میشود: Mangle بستهها را علامت میزند و صفها بر اساس همین علامت اولویت میگیرند. PCQ در هر دو روش پهنای باند یک صف را خودکار بین کاربران تقسیم میکند و لازم نیست برای هر IP صف جدا بسازید. تنظیم بقیه قابلیتهای روتر در کانفیگ میکروتیک انجام میشود.
دو خطا در صفهای MikroTik زیاد دیده میشود. اولی FastTrack است: ترافیکی که FastTrack میشود از Simple Queue و Queue Tree عبور نمیکند، پس صفها تعریف شدهاند اما اثری ندارند. برای ترافیکی که باید صفبندی شود FastTrack را غیرفعال کنید و بار بیشتر CPU روتر را در نظر بگیرید. خطای دوم، max-limit بالاتر از سرعت واقعی لینک است؛ در این حالت ازدحام در مودم یا تجهیزات اپراتور رخ میدهد و اولویتبندی روتر عملاً اثری ندارد. سقف صف را کمی پایینتر از سرعت اندازهگیریشده لینک بگذارید.
سقف ثابت برای هر کاربر ساده به نظر میرسد، اما وقتی لینک خلوت است ظرفیت آزاد را هدر میدهد. صفهایی که سهم حداقلی و سقف بالاتر دارند، یعنی limit-at و max-limit در RouterOS، هنگام ازدحام سهم منصفانه میدهند و در زمان خلوتی اجازه میدهند کاربر از ظرفیت بیکار استفاده کند. قابلیت burst هم شروع دانلودها و باز شدن صفحههای وب را سریعتر میکند. اگر دو ISP با PCC بار را تقسیم میکنند، صف هر لینک را جدا و بر اساس سرعت همان لینک تعریف کنید.
در pfSense، Limiter با mask روی آدرس مبدأ یا مقصد برای هر IP صف جداگانه با سقف مشخص میسازد و روی قانون فایروال همان VLAN یا گروه کاربری اعمال میشود. اگر زمانبند Limiter را FQ-CoDel انتخاب کنید، تأخیر در لینکهای پرترافیک و مشکل bufferbloat کمتر میشود و تماسها هنگام دانلود سنگین پایدارتر میمانند. Limiter را برای هر دو جهت تعریف کنید، چون محدود کردن فقط دانلود، آپلود پر را حل نمیکند.
روی تجهیزات Cisco، class-map ترافیک را دستهبندی میکند و policy-map برای هر دسته سهم یا اولویت تعیین میکند. ترافیک صوت معمولاً با DSCP EF علامتگذاری میشود و در صف اولویتدار قرار میگیرد؛ تلفنهای مرکز تلفن ایزابل و ویدئوکنفرانس بیشترین فایده را از آن میبرند. علامت DSCP معمولاً فقط تا لبه شبکه شما اعتبار دارد و اپراتور اینترنت آن را رعایت نمیکند. پس اولویتبندی مؤثر در جهت آپلود روی روتر خودتان انجام میشود و در جهت دانلود باید با محدود کردن ترافیک حجیم برای صوت جا باز کرد.
تعداد لینکهای اینترنت، تعداد کاربران و VLANها و نوع تجهیزات لبه شبکه پایه برآورد هستند. یک روتر MikroTik با یک اینترنت و چند گروه کاربری کار کوتاهی است، ولی Queue Tree چندلایه، Load Balancing بین چند ISP و QoS هماهنگ روی سوییچهای Cisco زمان طراحی و تست بیشتری میگیرد. مرحله اندازهگیری هم چند روز کاری طول میکشد تا الگوی مصرف واقعی دیده شود. اگر شبکه VLAN ندارد و همه کاربران در یک رنج هستند، تفکیک شبکه پیشنیاز سیاست گروهی است و در طراحی شبکه سازمانی انجام میشود. قیمت پس از مشاوره اولیه و بررسی گرافها اعلام میشود.
پیش از خرید اینترنت پرسرعتتر، گراف چند روز کاری را ببینید. اگر لینک فقط در بازههای کوتاه پر میشود، صفبندی معمولاً مشکل را حل میکند.
روی روتر یا فایروال لبه، گراف ترافیک فعال و مصرف چند روز کاری ثبت میشود تا مشخص شود ازدحام کی، روی کدام لینک و به دلیل چه ترافیکی رخ میدهد.
گروههای کاربری، سرویسهای اصلی و سهم هر کدام از پهنای باند در یک جدول ساده تعریف و پیش از اجرا با شما تأیید میشود.
Queue، Limiter یا QoS در زمان کمترافیک اعمال میشود. سپس سرعت، تأخیر و کیفیت تماسها در شرایط ازدحام آزمایش میشود تا تنظیمات ترافیک عادی را بیدلیل محدود نکند.
گرافها پس از اجرا بررسی میشوند و با تغییر تعداد کاربران یا لینکها، سیاستها بهروز میشوند. سند سیاستها و پشتیبان پیکربندی به شما تحویل داده میشود.
مدیریت پهنای باند بخشی از خدمات شبکه و زیرساخت ابری کانفیگ سرور است. گذاشتن سقف سرعت ساده است، ولی سیاستی که ترافیک حساس را حفظ کند و ظرفیت بیکار لینک را هم هدر ندهد، به اندازهگیری، طراحی و تست نیاز دارد.
روی همان تجهیزاتی که در لبه شبکه دارید کار میکنیم و برای کنترل ترافیک، خرید نرمافزار یا دستگاه جدید را شرط نمیکنیم.
مصرف پیش و پس از اجرا اندازهگیری میشود تا اثر هر تغییر برای شما روشن باشد.
در MikroTik ترافیکی که FastTrack میشود از Simple Queue عبور نمیکند. این نکات در طراحی سیاست لحاظ میشوند تا صفها واقعاً اثر داشته باشند.
نوع تجهیزات، تعداد کاربران و لینکهای اینترنت را در تلگرام بنویسید تا مسیر اندازهگیری را با شما مرور کنیم.
روشهای جمعآوری داده ترافیک از تجهیزات سیسکو، پیشنیاز هر تصمیم درباره QoS.
راهنمانصب و پیکربندی اولیه فایروالی که Limiterها روی آن اعمال میشوند.
آموزشراهاندازی Zabbix برای ثبت گراف مصرف اینترفیسها با SNMP.
QoS یا کیفیت سرویس مجموعه روشهایی است که به تجهیزات شبکه میگوید هنگام ازدحام کدام ترافیک اولویت دارد. QoS پهنای باند اضافه نمیسازد و ظرفیت موجود را طوری تقسیم میکند که ترافیک حساس مثل صوت و تصویر آسیب نبیند.
Simple Queue برای سقف مصرف ساده هر کاربر یا زیرشبکه کافی است و سریعتر پیکربندی میشود. Queue Tree همراه با Mangle برای اولویتبندی بر اساس نوع ترافیک و سیاستهای چندلایه مناسبتر است. PCQ هم در هر دو برای تقسیم منصفانه بین کاربران به کار میرود.
بله. Limiter در pfSense با تنظیم mask روی آدرس مبدأ یا مقصد، برای هر IP صف جداگانهای با سقف مشخص میسازد. سپس Limiter روی قانون فایروال همان VLAN یا گروه کاربری اعمال میشود.
پاسخ به اندازهگیری بستگی دارد. اگر لینک در بیشتر ساعات کاری واقعاً پر است، ارتقای آن لازم است؛ اما ازدحام اغلب در بازههای کوتاه و بهدلیل چند ترافیک حجیم رخ میدهد که با صفبندی حل میشود. QoS در هر حالت لازم است، چون لینک بزرگتر هم دیر یا زود پر میشود.
معمولاً نه. روتر MikroTik، فایروال pfSense یا تجهیزات Cisco که همین حالا در لبه شبکه دارید، قابلیت صفبندی و محدودیت را دارند و کافی است درست پیکربندی شوند. برای گزارش مصرف هم Zabbix یا Grafana با داده SNMP پاسخگوست.
مانیتورینگ ترافیک با خواندن شمارندههای اینترفیس از طریق SNMP انجام میشود و گراف مصرف هر لینک و پورت را میسازد. با NetFlow یا Traffic Flow در MikroTik هم میتوان دید کدام IP و کدام سرویس بیشترین سهم را از مصرف دارد.
اگر سیاست درست تنظیم شود، ترافیک عادی محدود نمیشود و صفها بیشتر هنگام ازدحام اثر میگذارند. با قابلیت burst هم کاربران میتوانند در زمان خلوتی لینک از ظرفیت بیشتری استفاده کنند. پس از اجرا، سرعت و تأخیر را آزمایش میکنیم تا محدودیت ناخواستهای باقی نماند.
بگویید از MikroTik، pfSense یا Cisco استفاده میکنید و چند کاربر و چند لینک اینترنت دارید؛ در مشاوره اولیه رایگان، مسیر اندازهگیری و سیاست پیشنهادی را با شما مرور میکنیم.