تجمیع پهنای باند و Load Balancing، راهکارهای مهم برای بهبود پایداری و کارایی شبکههای اینترنتی هستند. در این مقاله، نحوه انجام این فرآیندها در روترهای میکروتیک را آموزش میدهیم.
مزایای تجمیع پهنای باند و Load Balancing
- افزایش سرعت و ظرفیت انتقال دادهها
- پایداری بیشتر در صورت قطع یکی از لینکها
- توزیع یکنواخت ترافیک بر اساس نوع و حجم آن
- کاهش فشار بر یک لینک خاص و بهرهوری بهتر منابع
مراحل انجام تجمیع و Load Balancing در میکروتیک
1. جمعآوری لینکهای اینترنتی
ابتدا چندین لینک اینترنتی با سرعتهای مختلف را به روتر متصل کنید.
2. پیکربندی قوانین مارکگذاری ترافیک
با استفاده از ابزارهای میکروتیک، ترافیک بر اساس نوع و پورتها دستهبندی میشود.
3. تنظیم Load Balancing با PCC
از الگوریتم PCC برای توزیع ترافیک بر اساس اتصالها و نوع ترافیک بهره ببرید.
نمونه پیکربندی تجمیع و Load Balancing
| مرحله | کد نمونه |
|---|---|
| مارکگذاری ترافیک وب (پورت 80 و 443) |
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web_conn passthrough=yes /ip firewall mangle add chain=prerouting connection-mark=web_conn action=mark-routing new-routing-mark=load_balance_web passthrough=yes |
| مارکگذاری ترافیک ایمیل (پورت 25، 465، 587) |
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=25,465,587 action=mark-connection new-connection-mark=email_conn passthrough=yes /ip firewall mangle add chain=prerouting connection-mark=email_conn action=mark-routing new-routing-mark=load_balance_email passthrough=yes |
| پیکربندی Load Balancing با PCC |
/ip firewall mangle add chain=prerouting per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=link1 /ip firewall mangle add chain=prerouting per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=link2 |
نکات مهم
- استفاده از الگوریتم PCC برای توزیع یکنواخت ترافیک
- مطمئن شوید که قوانین فایروال به درستی تنظیم شده است
- مانیتورینگ و بهروزرسانی مداوم پیکربندیها
- بررسی عملکرد لینکها و ترافیک در طول زمان
نتیجهگیری
تجمیع پهنای باند و Load Balancing بر اساس نوع ترافیک در میکروتیک، پایداری شبکه را افزایش داده و کارایی آن را بهبود میبخشد. با پیروی از مراحل و نکات ارائه شده، میتوانید شبکهای مقاوم و سریع داشته باشید.
نکات مهم در Load Balancing میکروتیک
- استفاده از الگوریتمهای مناسب مانند PCC برای توزیع یکنواخت ترافیک
- محدود کردن باندپک و منابع در هر لینک
- مانیتورینگ و بررسی مداوم عملکرد توازن بار
- پیکربندی صحیح قوانین فایروال و مارکگذاری ترافیک
با بررسی هایی که در شبکه خود انجام می دهیم بطور مثال موارد زیر را مشخص کرده ایم:
- ترافیک HTTP پورت 80
- ترافیک HTTPS پورت 443
- ترافیک SMTP پورت 25
- ترافیک POP3 پورت 110
- سایر ترافیک ها …
حال باید لیستی از کلاینت ها و لینک های wan خود داتشه باشیم. در این سناریو لینک Wan – 01 ما آدرس 192.168.1.1 سرویس اینترنتی است که پورت 25 روی آن بسته است (بنا به موارد امنیتی برای جلوگیری از ارسال spam توسط کاربران و بلاک شدن IP داینامیک)
لینک Wan – 02 ما آدرس 192.168.2.1 سرویس اینترنتی با IP static می باشد که پورت 25 باز است.
همچنین برای یکی از کلاینت ها تصمیم داریم هیچ محدودیتی اعمال نکنیم و همه ترافیک آن از طریق لینک 192.168.2.1 خارج شود.
حال ما می خواهیم ترافیک مربوط به پروتکل SMTP و POP3 را به لینک Wan – 02 و ترافیک HTTP و HTTPS و … را به لینک Wan – 01 تقسیم کنیم.
ابتدا لیست آدرس تمام کلاینت های مجاز به استفاده از اینترنت را با عنوان Allow Internet ایجاد و کلاینت های مذکور را در آن قرار می دهیم (ممکن است بعد ها کلاینت دیگری به لیست اضافه و یا کم کنیم):
/ ip firewall address-list
add list=”Allowed-Internet” address=172.18.1.0/24 comment=”” disabled=no
حال یکی از کلاینت ها را برای bypass در لیست دیگری قرار می دهیم:
/ ip firewall address-list
add list=”bypass-LB” address=172.18.1.24/32 comment=”” disabled=no
قانون Masquerading را برای هر دو لینک اعمال می کنیم:
/ ip firewall nat
add chain=srcnat action=masquerade out-interface=”WAN – 01″ src-address-list=”Allowed-Internet” comment=”Gateway 192.168.1.1/16″ disabled=no
add chain=srcnat action=masquerade out-interface=”WAN – 02″ src-address-list=”Allowed-Internet” comment=”Gateway 192.168.2.1/16″ disabled=no
تا این لحظه کلاینت ها از یکی از لینک های Wan بر اساس Routing Table برای استفاده از اینترنت ارسال و دریافت دارند.
حال عملیات Load Balancing را بر حسب نوع ترافیک اعمال می کنیم:
/ ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=”bypass-LB” src-address-list=”bypass-LB” passthrough=no comment=”” disabled=no
add chain=prerouting action=mark-routing new-routing-mark=”HTTP traffic” passthrough=no dst-port=80 protocol=tcp comment=”” disabled=no
add chain=prerouting action=mark-routing new-routing-mark=”SSL traffic” passthrough=no dst-port=443 protocol=tcp comment=”” disabled=no
add chain=prerouting action=mark-routing new-routing-mark=”POP3 traffic” passthrough=no dst-port=110 protocol=tcp comment=”” disabled=no
add chain=prerouting action=mark-routing new-routing-mark=”SMTP traffic” passthrough=no dst-port=25 protocol=tcp comment=”” disabled=no
در دستورات بالا خط اول ترافیک کلاینتی که می خواهیم bypass کنیم و همچنین سایر ترافیک ها بر اساس پروتکل و پورت برای روتینگ علامت گذاری می کنیم.
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”bypass-LB” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=”HTTP traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=”SSL traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”POP3 traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”SMTP traffic” comment=”” disabled=no
در اینجا عملیات Load Balancing بر اساس نوع ترافیک انجام شد حال می توانید ترافیک های دیگر یا کلاینت های دیگر هم بر همین اساس بین لینک های Wan خود تقسیم کنید.