TanodTools
TR

MikroTik yük dengeleme ve failover oluşturucu

WAN bağlantılarınızı girin; her bloğu açıklanmış, özyinelemeli rota failover'lı RouterOS v7 PCC yük dengelemesi ya da yalnızca failover alın.

Tarayıcınızda çalışır; yazdığınız hiçbir şey cihazınızdan çıkmaz

Mod
WAN bağlantıları
    Failover ve yönlendiricinin kendi trafiği için tercih sırasıyla listelenir.
    Dengeleme
    Seçenekler

    Dışarıda kalma riski. Uzaktaki bir yönlendiricide rotaları değiştirmek bağlantınızı kesebilir. Önce bir laboratuvarda deneyin ya da Safe Mode'u açın (terminalde Ctrl+X).

    RouterOS v7 sözdizimini (fib'li yönlendirme tabloları, rotalarda routing-table) üretir. Yalnızca IPv4. Ağ geçidi DHCP ile değişen WAN'ların ağ geçidinin elle ya da bir DHCP istemcisi betiğiyle güncellenmesi gerekir. MikroTik ve RouterOS, SIA Mikrotīkls'in ticari markalarıdır. Bu araç bağımsızdır; MikroTik ile bağlantılı değildir ve MikroTik tarafından onaylanmamıştır.

    MikroTik'te PCC yük dengelemesi nasıl kurulur

    1. Failover'lı PCC yük dengelemesini veya yalnızca failover'ı seçin.
    2. Her WAN'ı arayüzü, ağ geçidi (PPPoE ve LTE için arayüz adı), ping'e yanıt veren herkese açık bir kontrol ana bilgisayarı ve bağlantılardan alacağı pay için bir ağırlıkla ekleyin.
    3. Yerel ağları ve LAN arayüz listesini yazın, WAN istemcilerinde add-default-route seçeneğini kapatın ve betiği Safe Mode açıkken uygulayın.

    Üretilen kurulum nasıl çalışır

    PCC yük dengelemesinin üç hareketli parçası vardır. Mangle, LAN'dan gelen her yeni bağlantıyı per-connection-classifier'ın seçtiği bir bağlantı işaretiyle işaretler ve bir WAN'a gelen bağlantıları o WAN ile işaretler; böylece port yönlendirmelerinin yanıtları geldikleri yoldan çıkar. İkinci bir mangle kuralları kümesi, her bağlantı işaretini her pakette bir yönlendirme işaretine çevirir. WAN başına bir tane olan yönlendirme tabloları da o WAN üzerinden bir varsayılan rota tutar; diğer WAN'lar yedek olarak daha yüksek mesafededir.

    Failover özyinelemeli rotalar kullanır. Bir ana bilgisayar rotası, herkese açık bir kontrol ana bilgisayarını yalnızca her WAN üzerinden gönderir. Varsayılan rotalar kontrol ana bilgisayarını target-scope=11 ile ağ geçidi olarak kullanır; böylece RouterOS onu o ana bilgisayar rotası üzerinden çözümler ve check-gateway=ping kontrol ana bilgisayarına on saniyede bir ping atar. İki yanıtın kaçırılması rotayı düşürür ve sonraki mesafe devralır; ana bilgisayar yeniden yanıt verdiğinde rota geri gelir.

    Uygulamadan önce

    • WAN DHCP veya PPPoE istemcilerinde add-default-route=no ayarlayın; yoksa kendi varsayılan rotaları kazanır.
    • Eski bir v6 PCC kurulumunu mu yükseltiyorsunuz? Nelerin değiştiğini görmek için export'unu RouterOS v6'dan v7'ye geçiş yardımcısından geçirin.
    • Güvenlik duvarının input ve forward zincirlerini yerinde tutun; MikroTik güvenlik duvarı oluşturucu arayüz listeleri kullanır, bu yüzden her WAN'ı WAN listesine ekleyin.

    Sık sorulan sorular

    PCC trafiği nasıl bölüştürür?

    per-connection-classifier, her yeni bağlantının alanlarını (iki adres veya adresler ve portlar) N kovaya karma (hash) ile dağıtır ve her WAN bazı kovaları alır. Bağlantı işaretini korur; böylece tüm paketleri aynı WAN'ı kullanır. 2 ağırlığı bir WAN'a iki kova verir; yani ağırlığı 1 olan bir WAN'ın iki katı pay. Bölüşüm bağlantı başınadır, bayt başına değil; dolayısıyla büyük bir indirme yine tek bir bağlantıyı kullanır.

    Özyinelemeli failover nedir ve neden kullanılır?

    Normal bir varsayılan rotadaki check-gateway=ping yalnızca ISS'nin ilk atlamasını sınar; ISS'nin arkasındaki ağ bozukken bu atlama çoğu zaman ayakta kalır. Burada her WAN, herkese açık bir kontrol ana bilgisayarına bir ana bilgisayar rotası alır ve varsayılan rotalar ağ geçidi yerine bu ana bilgisayarı gösterir. Ana bilgisayar o WAN üzerinden yanıt vermeyi bıraktığında RouterOS, onun üzerinden geçen rotaları devre dışı bırakır ve trafik bir sonraki WAN'a geçer.

    Kontrol ana bilgisayarları için neden output drop kuralları var?

    Bir WAN'ın bağlantısı koparsa ana bilgisayar rotası kaybolur ve yönlendirici kontrol ana bilgisayarına bunun yerine başka bir WAN üzerinden ulaşırdı; böylece ölü WAN sağlıklı görünürdü. Drop kuralları, her kontrol ana bilgisayarına giden ping'lerin kendi WAN'ı dışındaki hiçbir arayüzden çıkmasını engeller.

    FastTrack'i kapatmam gerekir mi?

    PCC için evet. Yönlendirme işaretleri her pakete mangle ile uygulanır ve fasttrack'lenen paketler mangle'ı atlar; bu yüzden kendi WAN'larını değil ana tabloyu izlerlerdi. Düz failover, FastTrack açıkken çalışır.

    RouterOS v6 PCC kılavuzlarına göre ne değişti?

    v6 rotaları routing-mark= kullanıyordu ve işaretler örtük olarak oluşturuluyordu. v7'de her işaret, /routing table altında fib ile oluşturulmuş bir yönlendirme tablosu olmalı ve rotalar ona routing-table= ile başvurur. Mangle hâlâ new-routing-mark kullanır. v6'dan v7'ye geçiş yardımcısı eski rotaları dönüştürür ve tabloları ekler.

    Yazdığım herhangi bir şey bir yere gönderiliyor mu?

    Hayır. Betik tarayıcınızda üretilir.