اندازه گیری وضعیت فعلی
چند روز ترافیک را با Torch، Traffic Flow یا NetFlow ثبت می کنیم تا مشخص شود مصرف دست کدام کاربران و سرویس هاست.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
بدون مدیریت پهنای باند، یک دانلود بزرگ یا آپدیت خودکار ویندوز کافی است تا جلسه آنلاین و تماس های ویپ قطع و وصل شوند. ما ترافیک را دسته بندی می کنیم، به سرویس های کاری اولویت می دهیم و برای بقیه سقف می گذاریم. گزارش مصرف هم نشان می دهد اینترنت شرکت واقعاً کجا مصرف می شود.
مدیریت پهنای باند یعنی دسته بندی ترافیک اینترنت شرکت، اولویت دادن به سرویس های کاری و گذاشتن سقف سرعت یا حجم برای بقیه مصرف ها، همراه گزارش مصرف هر کاربر. این خدمت برای شرکتی است که اینترنتش از ظهر کند می شود، حجم ماهانه اش زودتر از موعد تمام می شود یا نمی داند کدام سیستم بیشترین مصرف را دارد. پیکوسیستم ابتدا چند روز ترافیک را با Torch، Traffic Flow یا NetFlow اندازه می گیرد، سپس با mangle و queue tree در میکروتیک به ویپ و جلسه آنلاین اولویت می دهد، برای هر کاربر، گروه یا VLAN و Wi-Fi مهمان سقف تعیین می کند و در صورت نیاز اکانتینگ اینترنت را با هات اسپات یا RADIUS راه می اندازد. خروجی کار گزارش مصرف پیش از تغییرات، جدول اولویت ها و سقف ها، بکاپ کانفیگ صف ها و داشبورد گزارش مصرف است.
چند روز ترافیک را با Torch، Traffic Flow یا NetFlow ثبت می کنیم تا مشخص شود مصرف دست کدام کاربران و سرویس هاست.
ترافیک را با mangle و queue tree دسته بندی می کنیم. ویپ، جلسه آنلاین و نرم افزارهای کاری اولویت بالا می گیرند و دانلود و آپدیت اولویت پایین.
برای هر کاربر، گروه یا VLAN سقف سرعت یا حجم ماهانه تعیین می کنیم. Wi-Fi مهمان سقف جداگانه دارد.
در صورت نیاز ورود کاربران را از طریق هات اسپات یا RADIUS انجام می دهیم تا مصرف به نام هر کاربر ثبت شود.
داشبورد یا گزارش دوره ای مصرف کاربران و سرویس ها را با ntopng یا PRTG راه می اندازیم.
simple queue برای چند کاربر یا چند subnet ساده است، ولی صف ها به ترتیب بررسی می شوند و با زیاد شدن تعدادشان بار CPU بالا می رود. queue tree روی بسته هایی کار می کند که با mangle علامت خورده اند و ساختار پدر و فرزند دارد، پس می شود برای کل لینک یک سقف گذاشت و زیر آن به ویپ اولویت 1 و به دانلود اولویت 8 داد.
برای تقسیم منصفانه بین کاربران، نوع صف PCQ با classifier بر اساس dst-address برای دانلود و src-address برای آپلود، سهم هر IP را خودکار برابر می کند. در RouterOS 7 صف های cake و fq-codel هم اضافه شده اند که تأخیر را در لینک های پر کمتر می کنند.
رایج ترین خطا این است که max-limit برابر یا بیشتر از سرعت واقعی لینک تنظیم شود. در این حالت صف واقعی در مودم اپراتور تشکیل می شود و اولویت ها در روتر اثری ندارند. سقف باید کمی پایین تر از ظرفیت اندازه گیری شده باشد.
خطای دیگر محدود کردن فقط دانلود است. وقتی آپلود با بکاپ ابری یا ارسال فایل پر شود، تماس ویپ و حتی سرعت دانلود هم افت می کند. دسته بندی ترافیک بر اساس پورت 443 هم دیگر کار نمی کند، چون تقریباً همه سرویس ها HTTPS هستند و باید از address list سرویس ها یا مقصد کمک گرفت. اگر FastTrack روشن باشد، بخش بزرگی از ترافیک اصلاً وارد صف ها نمی شود.
در RouterOS 7 بخش IP Accounting حذف شده و روش اصلی Traffic Flow است که داده را با فرمت NetFlow v9 یا IPFIX به یک collector مثل ntopng می فرستد. Torch فقط وضعیت لحظه ای را نشان می دهد و برای گزارش ماهانه کافی نیست.
گزارش بر اساس IP وقتی معنی دارد که هر سیستم آدرس ثابت یا DHCP lease رزروشده داشته باشد. برای گزارش به نام افراد، ورود از طریق هات اسپات یا RADIUS لازم است. بهتر است مدت نگهداری داده ها و اطلاع رسانی به کارکنان درباره ثبت مصرف هم از قبل مشخص شود.
نرم افزارهایی مثل NetLimiter روی هر ویندوز نصب می شوند و فقط همان سیستم را کنترل می کنند. گوشی های کارکنان، لپ تاپ مهمان و دوربین ها بیرون از کنترل می مانند و کاربر با دسترسی admin می تواند نرم افزار را ببندد.
کنترل در لبه شبکه، یعنی روتر یا فایروال، همه دستگاه ها را پوشش می دهد. FortiGate با Application Control برنامه ها را از روی امضا تشخیص می دهد و traffic shaping را بر اساس نوع برنامه اعمال می کند. در pfSense همین کار با limiter و ALTQ انجام می شود و میکروتیک برای اغلب دفترها با mangle و queue tree کافی است.
به روتر دسترسی می گیریم و ترافیک را چند روز بدون تغییر ثبت می کنیم.
گزارش مصرف را با شما مرور می کنیم و درباره اولویت ها و سقف ها تصمیم می گیریم.
صف ها و محدودیت ها را اعمال می کنیم و چند روز رفتار شبکه را زیر نظر می گیریم تا عددها را اصلاح کنیم.
کانفیگ، مستندات و دسترسی داشبورد را تحویل می دهیم.
وقتی سقف ها بر اساس مصرف واقعی تعیین شوند، بیشتر کاربران تفاوتی حس نمی کنند و جلسه ها و تماس ها پایدارتر می شوند. چند روز بعد از اعمال، سقف ها را بررسی و در صورت لزوم اصلاح می کنیم.
بله. FortiGate، pfSense و بیشتر فایروال های سازمانی امکان traffic shaping دارند. کار را با همان تجهیزاتی شروع می کنیم که دارید و فقط اگر دستگاه فعلی این امکان را نداشته باشد، جایگزین پیشنهاد می دهیم.
اکانتینگ اینترنت یعنی کاربران با حساب شخصی از طریق هات اسپات یا RADIUS وارد شوند تا مصرف و سهمیه هر نفر ثبت شود. در این حالت گزارش مصرف به نام هر کاربر تهیه می شود. اگر اکانتینگ راه اندازی نشود، گزارش بر اساس آدرس IP یا دستگاه تهیه می شود.
جست وجوهای مرتبط
مجازی سازی و ابر
شبکه و میکروتیک استعلام
چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.