Audyty KRI, KSC, NIS2, PKE
  • Home
  • Blog IT
  • Kontakt

Blog

  • Home
  • Sieci Komputerowe
  • Kolejki na MikroTiku

Kolejki na MikroTiku

Posted on 29 września 2014 by Audytor ISO 27001

Optymalnym sposobem kolejkowania w przypadku połączeń ADSL/DSL (Netia, Orange) jest HTB – hierarchiczny podział łącza. W sieci można znaleźć wiele różnego rodzaju skryptów, gotowców. Niestety większość z nich na nowych MikroTikach przestaje działać.

Powodem są zmiany jakie autorzy oprogramowania RouterOS wprowadzili w wersji 6 w porównaniu do wersji wcześniejszych. Wymieńmy kilka z nich:

  • nowe domyślne typy kolejek: pcq-download-default i pcq-upload-default
  • simple queues posiada teraz możliwość zmiany priorytetu oddzielnie dla download/upload/total
  • global-in, global-out, global-total zostały zostały zastąpione przez global

Nowe Simple Queue oferuje także formę drzewa znaną dotychczas z HTB – Queue Tree. Poniżej mały przykład

/queue simple
add target=10.10.11.1/32 limit-at=2M/2M max-limit=10M/10M
add limit-at=500k/500k max-limit=1M/1M packet-marks=priorytet-1 parent=queue1 priority=1/1 \
target=ether1 total-priority=1
add limit-at=500k/500k max-limit=1M/1M packet-marks=priorytet-2 parent=queue1 priority=2/2 \
target=ether1 total-priority=2
add limit-at=500k/500k max-limit=3M/3M packet-marks=priorytet-3 parent=queue1 priority=3/3 \
target=ether1 total-priority=3
add limit-at=500k/500k max-limit=5M/5M packet-marks=priorytet-4 parent=queue1 priority=4/4 \
target=ether1 total-priority=4

Końcowy efekt pokazanego wyżej sposobu kolejkowania przedstawia poniższy screen. Należy pamiętać, że nie przedstawiam tutaj części jaka powinna się znaleźć w Mangle, bez niej priorytety nie zadziałają.

sieci-komputerowe.eu_kolejkowanie-mikrotik

HTB Queue Tree VS Simple Queue

Obecnie w wersji 6 RouterOS możemy mieć podwójny system QoS tworząc proste drzewo kolejek dla każdego użytkownika (screen powyżej). Queue Tree jest bardziej elastyczne, posiada CIR, niestety wielu użytkownikom wydaje się być proste a takim nie jest.

Zrozumienie działania routingu, dhcp, arp, dns jest podstawą do kształtowania ruchu, początkujący zapominają o kolejce do Routera gdzie często znajduje się dhcp, dns, arp etc. Nie tworząc kolejki narażają się na opóźnienia w dostępie do Internetu. Niestety 2 kolejki to może być optymalne rozwiązanie jak MikroTik nie świadczy na rzecz sieci lokalnej żadnych usług, np nie przydziela adresów IP, nie odpowiada na zapytania dns, nie ma podłączonych serwerów do swoich portów ethernetowych etc.

Należy pamiętać, że Internet ewaluuje i to co dziś wydaje się dobrą konfiguracją za kilka tygodni lub miesięcy może być w większości do niczego. Przykładem są rozwiązania Layer 7 Protocols, które tak naprawdę działają jak ruch nie jest szyfrowany, a obecnie każda poczta email, usługi z Google jak YouTube posiadają w przeglądarce zielony pasek adresu potwierdzający korzystanie z https co jednoczenie wyklucza przydatność tego rozwiązania.

Kształtowanie ruchu to nie jest jedna uniwersalna konfiguracja, to optymalna konfiguracja szyta na miarę. Nonsensem jest ustawiać w kolejki ruch z jakiego użytkownicy nie korzystają blokując tym samym cenne zasoby przepustowości, np. VOIP, VPN z pewnością nie będzie potrzebny w domu z kolei w firmie Counter Strike czy World of Warcraft.

Osobom, które mają problem z kolejkowaniem lub posiadają chroniczny brak czasu na analizę ruchu sieciowego zapraszam do korzystania z naszych usług. Formularz kontaktowy można znaleźć pod tym adresem.

Dynamiczne kolejki MikroTik Hierarchiczny podział łącza MikroTik HTB MikrotTik Kolejkowanie MikroTik Kolejkowanie RouterOS Kształtowanie ruchu MikroTik QoS MikroTik Queue Tree MikroTik Simple Queues MikroTik
Previous Post

Laptop MAXDATA Sterowniki do Karty Graficznej

Next Post

Hosting Stron Internetowych

Archiwa

  • styczeń 2026
  • sierpień 2025
  • czerwiec 2025
  • maj 2025
  • marzec 2025
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • lipiec 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • lipiec 2023
  • marzec 2023
  • listopad 2022
  • sierpień 2022
  • lipiec 2022
  • maj 2022
  • kwiecień 2022
  • marzec 2022
  • styczeń 2022
  • grudzień 2021
  • październik 2021
  • marzec 2020
  • czerwiec 2019
  • marzec 2019
  • styczeń 2019
  • grudzień 2018
  • maj 2018
  • grudzień 2017
  • październik 2017
  • wrzesień 2017
  • czerwiec 2017
  • grudzień 2016
  • listopad 2016
  • luty 2016
  • wrzesień 2015
  • lipiec 2015
  • czerwiec 2015
  • maj 2015
  • marzec 2015
  • styczeń 2015
  • grudzień 2014
  • październik 2014
  • wrzesień 2014
  • sierpień 2014
  • kwiecień 2014
  • luty 2014
  • wrzesień 2013
  • sierpień 2013
  • kwiecień 2013
  • marzec 2013
  • styczeń 2013
  • grudzień 2012
  • listopad 2012
  • październik 2012
  • wrzesień 2012
  • sierpień 2012
  • lipiec 2012

Administrator MikroTik Administrator sieci komputerowej zdalnie Administrator sieci LAN Administrator Systemów Informatycznych Białystok Administrator Systemów Informatycznych podlaskie Aktualizacja ZiMBRA ASI Białystok ASI Podlaskie Baza danych programu SIO bestia Bezpieczna sieć komputerowa LAN w Urzędzie Certyfikat SSL ZiMBRA Chmura EZD PUW Cybebezpieczeństwo w urzędzie gminy Ekspert ds. sieci teleinformatycznych Hosting Ruby on Rails Hosting SAD EC WIN Instalowanie programu SIO Bestia IPsec site-to-site Izolacja urządzeń końcowych użytkowników Jak podłączyć Tunel VPN Jak założyć Tunel VPN Jak zmienić adres IP Serwera Pocztowego ZIMBRA konfiguracja routera Konfiguracja serwera programu Stołówka Konfiguracja ZiMBRA Mechanizmy segmentacji sieci w urzędzie osoba do udrożnienia sieci komputerowej osoba która rozwiąże problem z siecią komputerową outsourcing ASI podlaskie Połaczenie VPN Praca zdalna na komputerze router Rozbudowa sieci komputerowej Serwer do EZD PUW Serwer SAD EC WIN Setup Ruby on Rails Debian 9 Postgres System Zarządzania Bezpieczeństwem Informacji w Samorządzie Zabezpieczenie sieci diagnoza cyberbepieczeństwa Zabezpieczenie sieci przed audytorem Zatrudnienie zewnętrznego konsultanta do wypełniania zadań związanych z ochroną danych osobowych zdalny dostęp do danych zestawienie tunel VPN IPsec site-to-site zestawienie VPN do serwerowni w firmie zlecenie dotyczące rozbudowy sieci komputerowej zlecenie pracownikowi pracy w domu

  • Audyt ISO 27001
  • Bestia WPF
  • Bezpieczeństwo teleinformatyczne
  • Chmura
  • CLOUD
  • CYBERBEZPIECZEŃSTWO
  • DBV-T2
  • DVB-T2
  • Elektroniczne Zarządzanie Dokumentacją
  • EZD PUW
  • Hosting
  • INSERT
  • Internet
  • Komputery
  • Krajowe Ramy Interoperacyjności
  • KSC
  • MikroTik
  • Monitoring
  • Najwyższa Izba Kontroli
  • NIS2
  • OZE
  • Praca zdalna
  • Program dziedzinowy
  • Programy dziedzinowe dla OPS
  • Ransomware
  • RODO
  • Ruby on Rails
  • Samorząd
  • Serwery
  • Serwery VPS
  • Sieci Komputerowe
  • SOC
  • Standardy Kontroli Zarządzczej
  • Sterowniki
  • SZBI
  • Urządzenia peryferyjne
  • Urządzenia sieciowe
  • Usługi Internetowe
  • Ustawa o Krajowym Systemie Cyberbezpieczeństwa
Copyright © 2023 SIECI KOMPUTEROWE