format_list_bulletedBu İçerikte Bahsedilen Konular
- arrow_rightMikroTik'te Gelişmiş Bant Genişliği ve Trafik Kontrolü: Kapsamlı Rehber
- arrow_rightMikroTik Bant Genişliği Yönetiminin Önemi
- arrow_rightMikroTik Queue (Kuyruk) Sistemleri
- arrow_rightSimple Queues Özellikleri ve Kullanımı
- arrow_rightQueue Tree vs Simple Queues: Karşılaştırma
- arrow_rightPCQ (Per Connection Queue) Yapılandırması
- arrow_rightPCQ Sınıflandırıcıları
- arrow_rightBurst Mekanizması ile Esnek Bant Genişliği
- arrow_rightBurst Parametreleri
- arrow_rightMikroTik QoS (Quality of Service) Uygulaması
- arrow_rightMANGLE ile Trafik İşaretleme
- arrow_rightHTB ile Öncelik Düzeyleri
- arrow_rightFirewall Filter Kuralları ile Trafik Kontrolü
- arrow_rightLayer7 Protokol Tanımlama
- arrow_rightTrafik İzleme ve Raporlama
- arrow_rightQueue Statistics
- arrow_rightTraffic Flow ile Detaylı Analiz
- arrow_rightLoad Balancing ve Failover
- arrow_rightPCC (Per Connection Classifier) ile Yük Dengeleme
- arrow_rightGelişmiş Yapılandırma Örnekleri
- arrow_rightKurumsal Ağ için Tam QoS Çözümü
- arrow_rightEn İyi Uygulamalar ve İpuçları
MikroTik'te Gelişmiş Bant Genişliği ve Trafik Kontrolü: Kapsamlı Rehber
MikroTik yönlendiricileri, işletmelerin ve ağ yöneticilerinin bant genişliğini verimli bir şekilde yönetmelerini sağlayan güçlü araçlardır. Bu rehberde, MikroTik cihazlarında gelişmiş trafik kontrolü ve bant genişliği yönetimi tekniklerini inceleyeceğiz.
MikroTik Bant Genişliği Yönetiminin Önemi
Günümüzün dijital çağında, ağ kaynaklarının verimli kullanımı kritik önem taşımaktadır. Araştırmalara göre, kurumsal ağlarda bant genişliği tüketiminin %60'ından fazlası video streaming ve büyük dosya transferlerinden kaynaklanmaktadır. Bu nedenle etkili bir trafik kontrolü sistemi olmadan ağ performansı ciddi şekilde düşebilir.
MikroTik'in RouterOS işletim sistemi, Simple Queues, Queue Tree, PCQ (Per Connection Queue) ve Burst mekanizmaları gibi gelişmiş özellikler sunar. Bu özellikler, ağ yöneticilerinin her kullanıcıya veya servise belirli bant genişliği limitleri uygulamasına olanak tanır.
MikroTik Queue (Kuyruk) Sistemleri
MikroTik'te bant genişliği yönetimi için iki temel queue türü bulunmaktadır: Simple Queues (Basit Kuyruklar) ve Queue Tree (Kuyruk Ağacı). Her iki sistem de farklı senaryolarda tercih edilir.
Simple Queues Özellikleri ve Kullanımı
Simple Queues, MikroTik'in en temel bant genişliği kontrol mekanizmasıdır. Bu sistem, belirli IP adreslerine veya alt ağlara hız limiti uygulamak için idealdir. Kurulumu oldukça basittir ve GUI üzerinden dakikalar içinde yapılandırılabilir.
/queue simple add name="Limit-Kullanici" target=192.168.1.10/32 max-limit=10M/10M
Yukarıdaki komut, 192.168.1.10 IP adresli kullanıcıya 10 Mbps download ve upload hızı uygular. Simple Queues, küçük ve orta ölçekli ağlar için mükemmel bir başlangıç noktasıdır.
Queue Tree vs Simple Queues: Karşılaştırma
| Özellik | Simple Queues | Queue Tree |
|---|---|---|
| Kurulum Zorluğu | Kolay | Orta-Yüksek |
| Esneklik | Düşük-Orta | Çok Yüksek |
| Performans | Orta | Yüksek |
| Önceliklendirme | Sınırlı | Gelişmiş |
| HTB Desteği | Yok | Var |
| Bayt Sayma | Basit | Detaylı |
Queue Tree, Hierarchical Token Bucket (HTB) algoritmasını kullandığı için daha karmaşık senaryolarda tercih edilir. Örneğin, farklı departmanlara farklı öncelikler atamak veya P2P trafiğini sınırlamak istediğinizde Queue Tree daha uygundur. Ayrıntılı bilgi için sunucu optimizasyonu rehberimize göz atabilirsiniz.
PCQ (Per Connection Queue) Yapılandırması
PCQ, MikroTik'in en güçlü bant genişliği dengeleme mekanizmalarından biridir. Bu sistem, her bir bağlantıya eşit bant genişliği payı dağıtır ve böylece tek bir kullanıcının tüm kaynakları tüketmesini önler.
PCQ Sınıflandırıcıları
PCQ, trafiği sınıflandırmak için çeşitti parametreler kullanır:
- src-address: Kaynak IP adresine göre sınıflandırma
- dst-address: Hedef IP adresine göre sınıflandırma
- src-port: Kaynak porta göre sınıflandırma
- dst-port: Hedef porta göre sınıflandırma
Aşağıda, her IP adresine eşit bant genişliği dağıtan PCQ yapılandırması bulunmaktadır:
/queue type add name=pcq-download kind=pcq pcq-rate=0 pcq-classifier=dst-address /queue type add name=pcq-upload kind=pcq pcq-rate=0 pcq-classifier=src-address /queue tree add parent=global queue=pcq-download name="Download"
Bu yapılandırma, tüm kullanıcılara eşit download hızı sağlar. PCQ-rate değerini 0 olarak ayarlarsanız, toplam bant genişliği tüm kullanıcılar arasında eşit olarak paylaştırılır. Bunun gibi ağ yönetimi ipuçları için güvenlik ve optimizasyon içeriklerimize göz atmanızı öneririz.
Burst Mekanizması ile Esnek Bant Genişliği
Burst, kullanıcılara belirli bir süre boyunca normal limitin üzerinde bant genişliği sağlayan bir özelliktir. Bu mekanizma, web tarama gibi aralıklı yüksek hız gerektiren aktivitelerde kullanıcı deneyimini önemli ölçüde artırır.
Burst Parametreleri
Burst sistemi dört temel parametre ile çalışır:
- max-limit: Maksimum ani sıçrama hızı
- burst-limit: Burst sırasında ulaşılabilecek maximum hız
- burst-threshold: Burst'in tetiklendiği eşik değeri
- burst-time: Burst süresi (saniye cinsinden)
Örnek yapılandırma:
/queue simple add name="Burst-Ornegi" target=192.168.1.0/24 \ max-limit=5M/5M burst-limit=10M/10M burst-threshold=3M/3M burst-time=8s/8s
Bu yapılandırmada, kullanıcılar normalde 5 Mbps ile sınırlıdır ancak 3 Mbps eşiğinin altındayken 8 saniye boyunca 10 Mbps'ye kadar sıçrama yapabilirler. Burst mekanizması, web performans optimizasyonu açısından da kritik öneme sahiptir.
MikroTik QoS (Quality of Service) Uygulaması
QoS, farklı trafik türlerine öncelik atayarak kritik uygulamaların her zaman yeterli bant genişliğine sahip olmasını sağlar. MikroTik'te QoS uygulaması MANGLE kuralları ile başlar.
MANGLE ile Trafik İşaretleme
İlk adım olarak, trafiği sınıflandırmak için MANGLE kuralları oluşturulmalıdır:
/ip firewall mangle add chain=prerouting protocol=tcp port=80,443 action=mark-connection new-connection-mark=http-traffic /ip firewall mangle add chain=prerouting connection-mark=http-traffic action=mark-packet new-packet-mark=http-packet /ip firewall mangle add chain=prerouting protocol=udp port=53 action=mark-connection new-connection-mark=dns-traffic
Bu kurallar, HTTP/HTTPS trafiğini ve DNS sorgularını işaretler. İşaretlenen paketler daha sonra Queue Tree'de önceliklendirilebilir.
HTB ile Öncelik Düzeyleri
Hierarchical Token Bucket (HTB), bant genişliğini hiyerarşik olarak yönetmenizi sağlar. Öncelik seviyeleri 0-8 arasında belirlenir (0 en yüksek öncelik):
| Öncelik | Kullanım Amacı | Örnek Servis |
|---|---|---|
| 0 | En yüksek öncelik | VoIP, Video konferans |
| 1 | Yüksek öncelik | DNS, SSH |
| 2-4 | Orta öncelik | HTTP/HTTPS, E-posta |
| 5-7 | Düşük öncelik | P2P, Streaming |
| 8 | En düşük öncelik | Tor, VPN |
Bu önceliklendirme sistemi, sanal sunucu kaynak yönetimi için de kritik öneme sahiptir ve benzer prensiplere dayanır.
Firewall Filter Kuralları ile Trafik Kontrolü
MikroTik'in güvenlik duvarı, bant genişliği yönetiminde önemli bir rol oynar. Layer7 protokol analizi ile belirli uygulama trafiğini tespit edebilir ve kontrol altına alabilirsiniz.
Layer7 Protokol Tanımlama
/ip firewall layer7-protocol add name=p2p regexp="^.(get|post).*bittorrent" /ip firewall filter add chain=forward layer7-protocol=p2p action=drop
Bu yapılandırma, Bittorrent protokolünü tespit eder ve engeller. Daha yumuşak bir yaklaşım için, P2P trafiğine düşük öncelik atayabilirsiniz:
/ip firewall mangle add chain=forward layer7-protocol=p2p action=mark-packet new-packet-mark=p2p-packet /queue tree add parent=global packet-mark=p2p-packet queue=pcq-p2p priority=7
Trafik İzleme ve Raporlama
Etkili bant genişliği yönetimi için sürekli izleme şarttır. MikroTik, çeşitli izleme araçları sunar.
Queue Statistics
/queue simple print stats /queue tree print stats
Bu komutlar, aktif kuyrukların istatistiklerini görüntüler. Düzenli olarak bu istatikleri kontrol ederek ağ performansını optimize edebilirsiniz.
Traffic Flow ile Detaylı Analiz
NetFlow veya IP Flow Accounting etkinleştirerek daha detaylı trafik analizi yapabilirsiniz:
/ip traffic-flow set enabled=yes /ip traffic-flow add interface=ether1
Bu veriler, hangi uygulamaların en fazla bant genişliği tükettiğini belirlemenize yardımcı olur. Benzer şekilde, DNS sorgu sürelerini optimize etmek de kullanıcı deneyimini artıran önemli faktörlerden biridir.
Load Balancing ve Failover
Birden fazla internet bağlantınız varsa, MikroTik'in yük dengeleme özelliklerini kullanarak bant genişliğini artırabilir ve yedeklilik sağlayabilirsiniz.
PCC (Per Connection Classifier) ile Yük Dengeleme
/ip firewall mangle add chain=prerouting in-interface=wan1 action=mark-connection new-connection-mark=wan1_conn /ip firewall mangle add chain=prerouting in-interface=wan2 action=mark-connection new-connection-mark=wan2_conn /ip route add dst-address=0.0.0.0/0 gateway=wan1 gateway- distance=1 check-gateway=ping /ip route add dst-address=0.0.0.0/0 gateway=wan2 gateway- distance=2 check-gateway=ping
Bu yapılandırma, iki WAN bağlantısı arasında yük dengelemesi yapar ve biri down olduğunda otomatik olarak diğerine geçiş yapar.
Gelişmiş Yapılandırma Örnekleri
Kurumsal Ağ için Tam QoS Çözümü
Aşağıda, orta ölçekli bir işletme için örnek bir QoS yapılandırması bulunmaktadır:
// Parent kuyruk /queue tree add name=Main-Queue parent=global priority=1 // VoIP - En yüksek öncelik /queue tree add name=VoIP parent=Main-Queue priority=1 limit-at=2M max-limit=5M packet-mark=voip // İş kritik trafik /queue tree add name=Business parent=Main-Queue priority=2 limit-at=10M max-limit=20M packet-mark=business // Genel web trafiği /queue tree add name=Web parent=Main-Queue priority=3 limit-at=5M max-limit=15M packet-mark=http // P2P ve düşük öncelikli /queue tree add name=Other parent=Main-Queue priority=7 limit-at=1M max-limit=5M
Bu yapılandırma, VoIP trafiğine en yüksek önceliği verirken, P2P gibi düşük öncelikli trafiği sınırlandırır. Benzer kavramlar altyapı yönetimi için de geçerlidir ve otomasyon önemli bir rol oynar.
En İyi Uygulamalar ve İpuçları
- Toplam Bant Genişliğinin %80'ini Kullanın: Tam kapasiteye izin vermek, ağ tıkanıklığına neden olabilir. Always-on bağlantılar için toplam bant genişliğinin %80-85'ini maximum limit olarak ayarlayın.