Load-balancing

تجمیع پهنای باند و Load Balancing بر حسب نوع ترافیک در میکروتیک

تجمیع پهنای باند و Load Balancing بر حسب نوع ترافیک در میکروتیک

تجمیع پهنای باند و Load Balancing، راهکارهای مهم برای بهبود پایداری و کارایی شبکه‌های اینترنتی هستند. در این مقاله، نحوه انجام این فرآیندها در روترهای میکروتیک را آموزش می‌دهیم.

مزایای تجمیع پهنای باند و Load Balancing

  • افزایش سرعت و ظرفیت انتقال داده‌ها
  • پایداری بیشتر در صورت قطع یکی از لینک‌ها
  • توزیع یکنواخت ترافیک بر اساس نوع و حجم آن
  • کاهش فشار بر یک لینک خاص و بهره‌وری بهتر منابع

مراحل انجام تجمیع و Load Balancing در میکروتیک

1. جمع‌آوری لینک‌های اینترنتی

ابتدا چندین لینک اینترنتی با سرعت‌های مختلف را به روتر متصل کنید.

2. پیکربندی قوانین مارک‌گذاری ترافیک

با استفاده از ابزارهای میکروتیک، ترافیک بر اساس نوع و پورت‌ها دسته‌بندی می‌شود.

3. تنظیم Load Balancing با PCC

از الگوریتم PCC برای توزیع ترافیک بر اساس اتصال‌ها و نوع ترافیک بهره ببرید.

نمونه پیکربندی تجمیع و Load Balancing

مرحله کد نمونه
مارک‌گذاری ترافیک وب (پورت 80 و 443)
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web_conn passthrough=yes
/ip firewall mangle add chain=prerouting connection-mark=web_conn action=mark-routing new-routing-mark=load_balance_web passthrough=yes
مارک‌گذاری ترافیک ایمیل (پورت 25، 465، 587)
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=25,465,587 action=mark-connection new-connection-mark=email_conn passthrough=yes
/ip firewall mangle add chain=prerouting connection-mark=email_conn action=mark-routing new-routing-mark=load_balance_email passthrough=yes
پیکربندی Load Balancing با PCC
/ip firewall mangle add chain=prerouting per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=link1
/ip firewall mangle add chain=prerouting per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=link2

نکات مهم

  • استفاده از الگوریتم PCC برای توزیع یکنواخت ترافیک
  • مطمئن شوید که قوانین فایروال به درستی تنظیم شده است
  • مانیتورینگ و به‌روزرسانی مداوم پیکربندی‌ها
  • بررسی عملکرد لینک‌ها و ترافیک در طول زمان

نتیجه‌گیری

تجمیع پهنای باند و Load Balancing بر اساس نوع ترافیک در میکروتیک، پایداری شبکه را افزایش داده و کارایی آن را بهبود می‌بخشد. با پیروی از مراحل و نکات ارائه شده، می‌توانید شبکه‌ای مقاوم و سریع داشته باشید.

نکات مهم در Load Balancing میکروتیک

  • استفاده از الگوریتم‌های مناسب مانند PCC برای توزیع یکنواخت ترافیک
  • محدود کردن باندپک و منابع در هر لینک
  • مانیتورینگ و بررسی مداوم عملکرد توازن بار
  • پیکربندی صحیح قوانین فایروال و مارک‌گذاری ترافیک

 

با بررسی هایی که در شبکه خود انجام می دهیم بطور مثال موارد زیر را مشخص کرده ایم:

  • ترافیک HTTP پورت 80
  • ترافیک HTTPS پورت 443
  • ترافیک SMTP پورت 25
  • ترافیک POP3 پورت 110
  • سایر ترافیک ها …

حال باید لیستی از کلاینت ها و لینک های wan خود داتشه باشیم. در این سناریو لینک Wan – 01 ما آدرس 192.168.1.1 سرویس اینترنتی است که پورت 25 روی آن بسته است (بنا به موارد امنیتی برای جلوگیری از ارسال spam توسط کاربران و بلاک شدن IP داینامیک)

لینک Wan – 02 ما آدرس 192.168.2.1 سرویس اینترنتی با IP static می باشد که پورت 25 باز است.

همچنین برای یکی از کلاینت ها تصمیم داریم هیچ محدودیتی اعمال نکنیم و همه ترافیک آن از طریق لینک 192.168.2.1 خارج شود.

حال ما می خواهیم ترافیک مربوط به پروتکل SMTP و POP3 را به لینک Wan – 02 و ترافیک HTTP و HTTPS و … را به لینک Wan – 01 تقسیم کنیم.

ابتدا لیست آدرس تمام کلاینت های مجاز به استفاده از اینترنت را با عنوان Allow Internet ایجاد و کلاینت های مذکور را در آن قرار می دهیم (ممکن است بعد ها کلاینت دیگری به لیست اضافه و یا کم کنیم):

/ ip firewall address-list
add list=”Allowed-Internet” address=172.18.1.0/24 comment=”” disabled=no

حال یکی از کلاینت ها را برای bypass در لیست دیگری قرار می دهیم:

/ ip firewall address-list
add list=”bypass-LB” address=172.18.1.24/32 comment=”” disabled=no

قانون Masquerading را برای هر دو لینک اعمال می کنیم:

/ ip firewall nat

add chain=srcnat action=masquerade out-interface=”WAN – 01″ src-address-list=”Allowed-Internet” comment=”Gateway 192.168.1.1/16″ disabled=no

add chain=srcnat action=masquerade out-interface=”WAN – 02″ src-address-list=”Allowed-Internet” comment=”Gateway 192.168.2.1/16″ disabled=no

تا این لحظه کلاینت ها از یکی از لینک های Wan بر اساس Routing Table برای استفاده از اینترنت ارسال و دریافت دارند.

حال عملیات Load Balancing را بر حسب نوع ترافیک اعمال می کنیم:

/ ip firewall mangle

add chain=prerouting action=mark-routing new-routing-mark=”bypass-LB” src-address-list=”bypass-LB” passthrough=no comment=”” disabled=no

add chain=prerouting action=mark-routing new-routing-mark=”HTTP traffic” passthrough=no dst-port=80 protocol=tcp comment=”” disabled=no

add chain=prerouting action=mark-routing new-routing-mark=”SSL traffic” passthrough=no dst-port=443 protocol=tcp comment=”” disabled=no

add chain=prerouting action=mark-routing new-routing-mark=”POP3 traffic” passthrough=no dst-port=110 protocol=tcp comment=”” disabled=no

add chain=prerouting action=mark-routing new-routing-mark=”SMTP traffic” passthrough=no dst-port=25 protocol=tcp comment=”” disabled=no

در دستورات بالا خط اول ترافیک کلاینتی که می خواهیم bypass کنیم و همچنین سایر ترافیک ها بر اساس پروتکل و پورت برای روتینگ علامت گذاری می کنیم.

/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”bypass-LB” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=”HTTP traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=”SSL traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”POP3 traffic” comment=”” disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=”SMTP traffic” comment=”” disabled=no

در اینجا عملیات Load Balancing بر اساس نوع ترافیک انجام شد حال می توانید ترافیک های دیگر یا کلاینت های دیگر هم بر همین اساس بین لینک های Wan خود تقسیم کنید.

امتیاز post