fbpx

Mipangilio Mibaya ya Safu ya 2: Mtiririko wa Pakiti na Upakiaji wa Maunzi na Mafunzo ya MAC

Facebook
Twitter
LinkedIn
WhatsApp
telegram

Fikiria hali ifuatayo: Daraja limesanidiwa na chaguo la vifaa kupakuliwag imewezeshwa ili kuongeza utendakazi wa mtandao kwenye kifaa cha RouterOS. Kutokana na usanidi huu, kifaa hufanya kazi kama swichi badala ya daraja rahisi katika kiwango cha programu.

Hii inaboresha utendakazi kwa kuruhusu chipu ya kubadili kushughulikia usambazaji wa pakiti kati ya milango, badala ya kutumia CPU ya kifaa kuifanya.

Mwishoni mwa makala utapata ndogo mtihani hiyo itakuruhusu tathmini maarifa yaliyopatikana katika usomaji huu

Configuration

				
					/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 hw=yes interface=ether1 learn=yes
add bridge=bridge1 hw=yes interface=ether2 learn=yes


				
			

tatizo

Wakati zana kama Sniffer o Mwenge Ili kunasa pakiti kwenye mtandao, hitilafu huzingatiwa: ni baadhi tu ya pakiti zinazoonekana, kwa ujumla zile zinazotangazwa/kutupwa kwa wingi. Hii ni kutokana na jinsi kubadili chip hushughulikia trafiki katika usanidi na upakiaji wa vifaa.

Kujifunza kwa MAC dhidi ya Jedwali la Mwenyeji

El kubadili chip hudumisha jedwali la anwani za MAC na milango inayohusishwa inayojulikana kama "Jedwali la mwenyeji". Kila wakati pakiti inahitaji kusambazwa, chipu ya swichi hutazamana na jedwali hili ili kubainisha ni mlango gani unapaswa kutumika kusambaza pakiti. Ikiwa anwani ya MAC lengwa haipatikani kwenye jedwali, pakiti imejaa maji kwenye milango yote, pamoja na mlango wa CPU.

Kwa hivyo, ikiwa anwani ya MAC lengwa tayari imejifunza na iko kwenye jedwali, chip ya kubadili inaweza kusambaza pakiti moja kwa moja bila kupitia CPU. Hii inamaanisha kuwa kifurushi kilichosemwa hakitaonekana kwa zana kama Sniffer o Mwenge, ambayo inakamata pakiti katika kiwango cha CPU.

Mipangilio Mibaya ya Safu ya 2: Mtiririko wa Pakiti na Upakiaji wa Maunzi na Mafunzo ya MAC

Dalili

  1. Vifurushi havionekani katika Sniffer au Mwenge.
  2. Sheria za uchujaji huenda zisifanye kazi inavyotarajiwa.

Ufumbuzi

Ili kutatua tatizo hili, inawezekana kutumia sheria za ACL (Orodha ya Udhibiti wa Ufikiaji) kunakili au kuelekeza upya pakiti fulani kwa CPU. Kwa mfano, unaweza kusanidi sheria inayotuma nakala ya pakiti zinazotumwa kwa anwani maalum ya MAC kwa CPU kwa uchambuzi.

				
					/interface ethernet switch rule
add copy-to-cpu=yes dst-mac-address=4C:5E:0C:4D:12:4B/FF:FF:FF:FF:FF:FF 
ports=ether1 switch=switch1
				
			

Ikumbukwe kwamba kutuma pakiti kwa CPU kwa usindikaji kutaongeza mzigo kwenye CPU, ambayo inaweza kuathiri utendaji wa jumla wa kifaa.

El upakiaji wa vifaa Ni mbinu yenye nguvu ya kuboresha utendakazi wa mtandao, lakini inakuja na vikwazo fulani katika suala la mwonekano na udhibiti katika kiwango cha CPU. Kwa hali za matumizi zinazohitaji uchanganuzi wa pakiti au kuchuja, usanidi wa ziada kama vile sheria za ACL unahitajika ili kuhakikisha kuwa pakiti zinazohitajika zinachakatwa na CPU.

Mazingatio ya ziada

1. Uwekaji Kipaumbele wa Trafiki:

Katika mitandao ngumu zaidi, unaweza kutaka kutekeleza QoS (Ubora wa Huduma) ili kuweka kipaumbele aina fulani za trafiki. Hii kwa ujumla inahitaji pakiti kupita kwenye CPU, ambayo inaweza kupingana na usanidi wa upakiaji wa maunzi.

2. Usalama:

Upakiaji wa maunzi unaweza kupunguza uwezo wa kutekeleza hatua kali zaidi za usalama, kama vile Ukaguzi wa Kifurushi cha Kina (DPI), kwa sababu pakiti huenda zisipite kwenye CPU.

3. Uwezo wa CPU:

Ni muhimu kuzingatia uwezo wa usindikaji wa CPU wakati wa kuelekeza trafiki kwake. Pakiti nyingi sana zinazotumwa kwa ajili ya kuchakata kwenye CPU zinaweza kuilemea, na hivyo kusababisha kupungua kwa utendakazi wa jumla wa mfumo.

4. Utangamano:

Sio vifaa vyote na swichi za chips zinazoauni upakiaji wa maunzi au zina uwezo sawa. Hakikisha maunzi yako yanaauni vipengele unavyotaka kutumia.

5. Sasisho za Firmware/Programu:

Hakikisha unatumia toleo la RouterOS ambalo linaauni vipengele vyote unavyotaka kutekeleza. Masuala na vikwazo vinaweza kutofautiana kati ya matoleo tofauti.

Ufumbuzi wa hali ya juu

Kwa hali ngumu zaidi, inawezekana kutumia API au hati ili kuongeza na kuondolewa kwa sheria za ACL kiotomatiki kulingana na matukio au masharti fulani. Hii inaweza kuwa muhimu hasa katika mazingira yanayobadilika ambapo anwani za MAC lengwa zinaweza kubadilika mara kwa mara.

Muhtasari

Upakiaji wa maunzi ni mbinu mwafaka ya kuboresha utendakazi wa mtandao, lakini ina changamoto zake linapokuja suala la udhibiti wa kina wa trafiki na utambuzi.

Zana kama vile Sniffer au Tochi hazifanyi kazi vizuri katika muktadha huu kwa sababu pakiti nyingi husambazwa katika kiwango cha chip na hazifikii CPU kamwe.

Hata hivyo, kwa kupanga kwa uangalifu na matumizi ya vipengele kama vile ACL, inawezekana kusawazisha utendaji na mahitaji ya uchunguzi na usalama.

Jaribio fupi la maarifa

Una maoni gani kuhusu makala hii?
Je, unathubutu kutathmini ujuzi wako uliojifunza?

QUIZ - Mipangilio Mibaya ya Tabaka la 2: Mtiririko wa Pakiti na Upakiaji wa Vifaa na Mafunzo ya MAC

Kitabu kinachopendekezwa kwa makala haya

Je, ungependa kupendekeza mada?

Kila wiki tunachapisha maudhui mapya. Je, unataka tuongee kuhusu jambo fulani mahususi?
Mada ya blogi inayofuata

Acha maoni

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011