QoS в роутерах Mikrotik: настраиваем маркировку и приоритезацию трафика для нужд компании.

preview_player
Показать описание

====ОПИСАНИЕ ВЕБИНАРА====
Суммарная емкость всех портов локальной сети измеряется десятками гигабайт/сек, однако выход в Интернет у любой компании редко превышает нескольких десятков мегабайт.
Как с помощью роутера разделить весь трафик на разные категории и сделать приоритизацию этого трафика, чтобы в первую очередь доступ к каналу получал именно важный трафик, а только потом — все остальные. Как сделать так, чтобы IP-телефония в компании работала без прерываний и рывков — все это будет на вебинаре.

Мы разберем типы очередей (да, их несколько и работают они по-разному), разберем в каких случаях лучше использовать, например, PCQ, а в каких — остальные..

Выясним, как настраивать работу с несколькими провайдерами Интернет. И, что очень важно и редко разбирается — как использовать QoS в сетях, где есть VPN.

Рекомендации по теме
Комментарии
Автор

Спасибо! Столько материала под запись, это реально большой труд. Моё Уважение -)

SWS-LINK
Автор

Роман спасибо огромное за ваши вебинары и особенно за этот! Кладезь информации!

PARUSruss
Автор

Роман спасибо за твои Труды, ты молодец! Спасибо 😊👍👍👍

КостяКостя-къ
Автор

Огромное вам спасибо за проделанную работу.

karakich
Автор

58:57 деревья на интерфейсах
1:06:24 деревья на глобал
1:12:30 очереди на PCQ

Kchtulhoo
Автор

Спасибо за оперативно выложенную запись! Поприсутствовать на вебинаре не получилось, хоть тема и интересная, значит на выходных буду смотреть

СтаниславБурыгин-пс
Автор

О да! Спасибо Роман, с удовольствием посмотрю.

aibolit
Автор

Спасибо за видео! Осталось разобраться с Burst и длиной очереди. В каких случаях можно длину очереди увеличивать или уменьшать, или её лучше не трогать?

АлександрСемененко-эы
Автор

@MikrotikTraining Здравствуйте, Роман! Я не профессионал из IT, а самоучка и использую роутер Микротик для дома. Большое спасибо за ваши видео, благодаря им я с нуля знаний о микротике за 2 недели смог осилить полную настройку, включая фаерволл и QOS, разве что я на начальном уровне понимаю как работают роутеры и сети, настраивал раньше openwrt. У меня осталось пару вопросов, которые не раскрываются ни в официальной документации ни в ваших видео я не нашел. Можете ответить?

1. В simple queue и queue tree какое взаимоотношение между родителями и детьми в плане queue type, ведь я могу назначить им совершенно разные типы, какой в итоге отработает или они оба сразу обрабатывают трафик?

2. Ответ возможно связан с первым вопросом. Имеет ли смысл, по ресурсам цпу и озу, ставить CAKE не только на родителей/глобал, но и на детей, если каждый ребенок это по сути классифицированный трафик на веб, видеозвонок, игры и не важный трафик, а родитель это лимит канала от провайдера?

3. В mangle имеется внутренний порядок проверки условий в правиле? Если да, то где прочитать? Например я в условие ставлю маркированное соединение И маркированный пакет. Будет сначала проверено соединение или пакет или все соединения и все пролетающие пакеты на предмет совпадения с условиями? От этого зависит нагрузка на цпу.

TheGenrix
Автор

Роман, спасибо большое. Я даже понял как делать=))

VladimirKuznetsov
Автор

Раскройте тему QoS на NV2 протоколе. Спасибо!

davidcityru
Автор

43:52 - А зачем делать правило для остальных(ALL)? Если например нужно только выделить гарантию на sip. По сути можно поставить для sip указать "limit at". Остальной трафик родитель отдаст и так.

ВладимирКиреев-др
Автор

33:27 не сказали что эта вся история не работает, если включен fasttrack connection в цепочке forward.

AntaresI
Автор

Добрый день. Может ли mikrotik выдавать лимит трафика на месяц, по ip адресам ?

don-din-don
Автор

Подскажите пжлста, как вы сделали такую хорошую проверку телефонии? Ну то есть просто позвонили на внутренний и там постоянно музыка играет.

nekto
Автор

Роман здравствуйте! про ограничение трафика по ip это есть это понятно, а какие есть еще варианты по ограничению? (MAC адресу, по учетной записи для пользователя). Вот допустим есть локальная сеть с одной подсетью в которой 100 ПК которые получают ip по DHCP (DHCP сервер допустим стоит на контроллере домена), интернет нужно чтоб работал только на 60 ПК. Как можно ограничить остальные 40 машины от доступа в интернет???

БИТБИТ-вщ
Автор

Добрый вечер, подскажите пожалуйста, какое условие определяет что внутрисетевой локальный трафик не попадает под шейпинг? Замучился вникать(((

Novserega
Автор

маркировка пакетов всегда поштучная, другое дело что большее число условий можно вынести в маркировку соединения, а для маркировки пакета оставить только минимум(соединение и например что-то еще для направления). Но если для маркировки соединения не больше двух условий - то смысла маркировать соединение нет.

StahLHerZRocK
Автор

А как сделать приоритеты по пользователям? Привязка mac и ip, а дальше target указывать?

LGLD
Автор

Сделал деревья, всё хорошо. RDP с удаленной машиной не вываливается, когда качаю с инета увесистые файлы. Только не разберу, где капнуть, чтоб траффик внутри локальной сети не попадал под правила выхода в интернет. )))

lefrenchle