MikroTik-сэнсэй
16.2K subscribers
180 photos
3 videos
2 files
282 links
Канал практикующего инженера и официального тренера MikroTik Дмитрия Скоромнова.

Углубленный курс по администрированию MikroTik: https://курсы-по-ит.рф/mtcna-online?utm_source=telegram-mikrotik-sensei
Download Telegram
РОЗЫГРЫШ ОБУЧЕНИЯ MIKROTIK

Напоминаю, что сегодня в 11:00 по Москве пройдет розыгрыш обучения по MikroTik.

Ссылка: https://youtube.com/video/wIeyZ0a8meM

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ПОБЕДИТЕЛИ РОЗЫГРЫША

Победителям надо написать на support@kursy-po-it.ru с почты, которая была указана при регистрации.
ВЕРХУШКА ВЕРХУШКИ АЙСБЕРГА

Как вы уже знаете, неделю назад мой учебный центр получил государственную лицензию РФ на образовательную деятельность. Вы, наверное, думаете, что получить лицензию тяжело? Как определил Эйнштейн, все в этом мире относительно. Я тоже думал, что это тяжело, пока не узнал, что меня ждет после того, как лицензия будет получена. И я уверенно могу сказать, что по сложности получение лицензии на образовательную деятельность - это верхушка верхушки айсберга по сравнению с тем, с чем столкнется учебный центр после того, как лицензия будет получена.

Меня радует то, что про "нижнюю часть айсберга" я узнал до того,как принял решение о получении лицензии, и поэтому последние полгода я планомерно занимался наведением порядка по фэншую, так, чтобы Рособрнадзор при проверке не мог придраться. А вопрос не состоит в том, будет проверка или нет. Вопрос состоит в том, когда она будет, т.к. рано или поздно организация попадет в список плановых проверок.

Приведу пару "фишек":
*️⃣ Всякий слушатель - это обучающийся, но не всякий обучающийся - это слушатель.
*️⃣ Образовательная организация и организация, осуществляющая образовательную деятельность, - это не одно и то же.
*️⃣ Слушатель не может начать обучение раньше даты приказа о зачислении и окончить обучение позже даты приказа об отчислении. Дата договора должна быть или равна дате приказа о зачислении, или быть более ранней, чем эта дата. И таких проверок по датам по каждому слушателю огромное количество.
*️⃣ Очень много чего еще...

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ВЫШЛА ROUTEROS 7.2.3

Это уже входит в традицию - выпуск небольших правок для исправления больших проблем, созданных предыдущим обновлением.

Всего один пункт: system - fixed RouterOS bootup when wifiwave2 package is installed (introduced in v7.2.2)

https://mikrotik.wiki/wiki/MikroTik_RouterOS_7.2.x_(stable)

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
СКОЛЬКО УСТРОЙСТВ ПОТЯНЕТ МОЙ MIKROTIK? ЧАСТЬ 2

Часть 1

А вот теперь можно и поговорить о том, как правильно делать оценку производительности сетевых устройств.

Производительность сетевых устройств (не только маршрутизаторов) принято оценивать в битах в секунду или в пакетах в секунду. Оценка в пакетах в секунду с технической точки зрения является более правильным способом, но не всегда самым удобным, особенно для начинающих специалистов.

В чем же принципиальная разница между пакетами и битами в секунду? Попробуем разобрать.
Допустим, есть сортировщик конвертов на почте, и его производительность по сортировке писем - 200 писем в минуту. При этом не важно, сколько весит одно письмо - 20 грамм или 50 грамм. Почему? Потому что основные силы уходят на обработку информации о том, куда надо отправить письмо. При этом не важно, сколько это письмо весит. Объем информации, который надо обработать, для каждого письма остается одинаковым, независимо от веса этого письма.

В этой аналогии:
* сортировщик - это сетевое устройство,
* производительность сортировщика - это производительность сетевого устройства,
* количество конвертов в минуту - это количество пакетов в секунду,
* вес конверта - это размер пакета в битах,
* информация о том, куда надо отправить письмо, - поле "IP-адрес получателя".

За одну минуту сортировщик может рассортировать:
* 200 писем, каждое из которых весит 20 грамм. Итого получится 200 писем с суммарным весом 4000 грамм.
* 200 писем, каждое из которых весит 50 грамм. Итого получится 200 писем с суммарным весом 10 000 грамм.
* 200 писем, каждое из которых имеет вес от 20 до 50 грамм. Итого получится 200 писем с суммарным весом, допустим, 7535 грамм.

Обратите, пожалуйста, внимание на то, что во всех трех приведенных выше примерах количество писем (сетевых пакетов) одинаковое, а вот вес (суммарный размер пакетов в битах) этих писем разный. Суммируя: при одном и том же количестве сетевых пакетов количество битов в секунду может очень сильно различаться. Именно поэтому производительность более правильно мерить именно в пакетах, а не в битах в секунду. Так как сетевое устройство в первую очередь тратит ресурсы на обработку заголовка пакета. А объем информации в заголовке один и тот же, независимо от размера пакета.

Продолжение следует...

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
СКОЛЬКО УСТРОЙСТВ ПОТЯНЕТ МОЙ MIKROTIK? ЧАСТЬ 3

Часть 1
Часть 2

Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec. Пример такой таблицы для устройства MikroTik hAP ac lite (RB952Ui-5ac2nD) приведен выше этого поста.

Распространенными ошибками при оценке потенциальной пропускной способности на основе таких таблиц являются:

*️⃣ Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.

*️⃣ Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях.

*️⃣ Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input), для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые пакет прошел, а не суммарное количество правил.

Продолжение следует...

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
УСКОРЕННОЕ ВОСПРОИЗВЕДЕНИЕ

Разработчик плеера говорит, что ускоренное воспроизведение добавлено и работает стабильно. Можете проверить и написать в комментариях?

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
СКОЛЬКО УСТРОЙСТВ ПОТЯНЕТ МОЙ MIKROTIK? ЧАСТЬ 4

Часть 1
Часть 2
Часть 3

Я надеюсь, что после прочтения предыдущих постов стало понятно, как гипотетически определять производительность сетевых устройств, но при этом, скорее всего, не стало понятно, как это делать в реальности. Так как, скорее всего, появился вопрос "А как мне определить количество пакетов разных размеров, которые обрабатываются моим устройством?". Отвечаю: очень просто. Путь в WinBox: Interfaces → вкладка Interface → интересующий интерфейс → вкладка Overall Stats → результат. Пример приведен на скриншоте выше.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
САЙТ MIKROTIK.COM "ЛЕЖИТ"

Сайт mikrotik.com не открывается из разных стран. Иногда появляются "проблески" и сайт становится доступен.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.
УСТРОЙСТВА MIKROTIK РАЗРЕШЕНЫ ДЛЯ ПАРАЛЛЕЛЬНОГО ИМПОРТА

Как вы, наверное, уже знаете, Минпромторг РФ создал список товаров, разрешенных для параллельного импорта. Полное название списка и ссылка на сам список приведены в конце поста.

Основное, что меня и вас интересует, - это то, что в данном списке устройства MikroTik разрешены для параллельного импорта без разрешения правообладателя.

Ссылка:
https://base.garant.ru/404580514/

Полное название: "Перечень товаров (групп товаров), в отношении которых не применяются положения подпункта 6 статьи 1359 и статьи 1487 Гражданского кодекса Российской Федерации при условии введения указанных товаров (групп товаров) в оборот за пределами территории Российской Федерации правообладателями (патентообладателями), а также с их согласия".

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ПЕРЕНОС ПОДДЕРЖКИ

Вчера отправил рассылку с предложением перенести дату поддержки, если вдруг она истекла, а воспользоваться ей не успели. Письмо было отправлено всем, кто купил курсы до 28.02.2022 включительно.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
ФЛАГИ МАРШРУТОВ НА ROUTEROS V7

Маршрутизация – это один из разделов RouterOS, который получил наибольшие изменения по сравнению с шестой версией операционной системы. Разумеется, были и кардинальные изменения флагов маршрутов. Новые флаги маршрутов приведены ниже. Напоминаю, что регистр играет роль.

A (active) – маршрут может быть выбран для отправки пакетов.

c (connect) – маршрут до непосредственно подключенной сети.

D (dynamic) – динамический маршрут.

s (static) – статический маршрут.

H (hw-offloaded) – имеется потенциальная возможность использовать аппаратную разгрузку.

+ – ECMP-маршрут.

X (disabled) – отключенный маршрут.

I (inactive) – маршрут не может быть использован, так как по каким-то причинам для него невозможно участие в выборе маршрута с наилучшим путем.

U (unreachable) – маршрут не может быть использован, так как в таблицах маршрутизации маршрутизатора отсутствует запись, с помощью которой этот шлюз может быть достигнут.

F (filtered) – маршрут не может быть использован, так как он был исключен из выбора маршрутными фильтрами.

B (blackhole) – активный маршрут без указания шлюза.

r (RIP) – маршрут добавлен протоколом RIP.

b (BGP) – маршрут добавлен протоколом BGP.

o (OSPF) – маршрут добавлен протоколом OSPF.

a (ldp-address) – запись является адресом MPLS LDP.

l (ldp-mapping) – запись является сопоставлением меток MPLS LDP.

d (DHCP) – маршрут добавлен DHCP-клиентом.

y (copy) – копия маршрута может быть отправлена L3VPN-клиенту.

m (modem) – маршрут добавлен 3G- или LTE-модемом.

v (VPN) – маршрут добавлен одним из VPN-протоколов.

=====
Комментарии пишите не в чате @kursy_po_it, а в комментариях к посту на канале @mikrotik_sensei. Это поможет избежать путаницы и гарантирует, что ваше сообщение будет отнесено туда, куда и следует.

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
Ошибки Rx FCS Error