ที่เก็บสำหรับหมวดหมู่ » สุ่ม «

วันพฤหัสบดี, 17 กันยายน, 2015 | ผู้เขียน:
  • ส่วนหนึ่ง 1 – บทนำ – การตั้งค่าคิวง่าย (โพสต์นี้)
  • ส่วนหนึ่ง 2 – ระบุการจราจรได้อย่างน่าเชื่อถือ – การตั้งค่าที่มาฉีกกฎ (มาเร็ว ๆ นี้ TM)
  • ส่วนหนึ่ง 3 – ความคาดหวังและข้อ จำกัด – การตั้งค่าต้นไม้คิว (มาเร็ว ๆ นี้ TM)
  • ส่วนหนึ่ง 4 – การตรวจสอบการใช้งาน – นิยามใหม่ของคิว – จำกัด อุปกรณ์ที่ไม่เหมาะสม (มาเร็ว ๆ นี้ TM)
  • ส่วนหนึ่ง 5 – ??? กำไร ???

บทนำ

หนึ่งปัญหาแรกมักจะข้ามมาหลังจากที่ถูกมอบหมายกับการปรับปรุงการเชื่อมต่ออินเทอร์เน็ตที่เชื่อมต่อจะ overutilised. โดยปกติแล้วไม่มีใครรู้ว่าทำไม, ใคร, หรือสิ่งที่เป็นสาเหตุของปัญหา – ยกเว้นแน่นอนว่าทุกคนโทษว่าเป็นผู้ให้บริการอินเทอร์เน็ต. บางครั้งก็เป็นผู้ให้บริการอินเทอร์เน็ต – แต่โดยทั่วไปแล้วคุณจะไม่สามารถพิสูจน์ได้ว่าได้โดยไม่ต้องมีการเชื่อมต่อทางเลือกที่สามารถใช้ได้ทันที. ฉันกำลังจัดการหรือช่วยในการจัดการสี่ “เว็บไซต์ / สถานที่” การใช้งานที่ QoS ในการจัดการการเชื่อมต่ออินเทอร์เน็ตของพวกเขา. หนึ่งคือการทำงานของฉัน, สองการเชื่อมต่อที่บ้าน, และสุดท้ายเป็นตัวแปรหนึ่งเล็กน้อย – มักจะเพียงแค่การเชื่อมต่อที่บ้าน แต่อีกทางเลือกหนึ่ง, สำหรับวันหยุดสุดสัปดาห์ทุกสองสามเดือน, มันจะกลายเป็น 140-ชาย (และการเจริญเติบโต) LAN. สนุก. 🙂

Mikrotik RouterOS และ

Mikrotik's RouterOS ที่มีประสิทธิภาพมากในมือด้านขวา. เราเตอร์อื่น ๆ อีกมากมายรองรับ QoS แต่ไม่ได้มีการควบคุมที่ดีเม็ด Mikrotik ให้. หรือคุณสามารถใช้ประโยชน์อื่น ๆ ที่ใช้ Linux OS ของเราเตอร์, เช่น DD-WRT, Smoothwall, แก้ให้หายยุ่ง, เป็นต้น. เหล่านี้ส่วนใหญ่มักจะต้องว่าคุณมีเซิร์ฟเวอร์สำรองโกหกเกี่ยวกับเราเตอร์หรือฮาร์ดแวร์ที่เข้ากัน. Mikrotik ขาย RouterBoards ที่มี RouterOS builtin – และพวกเขามีราคาไม่แพงนัก.

ประสบการณ์ของฉันกับเราเตอร์เป็นหลักด้วย ซิสโก้ และ Mikrotik – และประสบการณ์ของฉันกับ QoS เป็นหลักด้วย เจียดของ NetEnforcer / NetXplorer ระบบและ Mikrotik. อุปกรณ์ที่นิยมมากที่สุด Mikrotik ในประสบการณ์ของผม (อื่น ๆ นอกเหนือจากอุปกรณ์ไร้สายของพวกเขาโดยเฉพาะในระยะยาว) ได้รับของพวกเขา rb750 (รุ่นใหม่ที่ชื่อว่า “Hex“) และ rb950-บอร์ดตาม. พวกเขามี อื่น ๆ อีกมากมาย ที่มีอยู่และมีราคาไม่แพงนัก. ในการเปรียบเทียบกับประวัติศาสตร์ของซิสโก้อุปกรณ์พรีเมี่ยม, ฉันได้มีแนวโน้มที่จะอธิบายอุปกรณ์ของ Mikrotik เป็น “90% คุณสมบัติที่ 10% ค่าใช้จ่าย”. ในฐานะที่เป็นคู่มือฉบับนี้มีวัตถุประสงค์หลักที่ SME / การใช้งานในบ้าน, ราคาไม่แพงทำให้รู้สึกมากขึ้น. หากคุณกำลังมองหาที่ได้รับอุปกรณ์ Mikrotik, ทราบว่าเราเตอร์ Mikrotik ทำ ไม่ มักจะรวมถึงโมเด็ม DSL, ทำให้อุปกรณ์ที่มีอยู่ของคุณเป็นปกติยังจำเป็น. ยังทราบว่านี่คือ ไม่ กวดวิชาเกี่ยวกับการตั้งค่าอุปกรณ์ Mikrotik จากรอยขีดข่วน. มีมากมายของคำแนะนำที่มีออนไลน์สำหรับที่มีอยู่แล้ว.

ทฤษฎีสู่การปฏิบัติ – ในขั้นตอนแรก

การตั้งค่า QoS ได้อย่างถูกต้อง, คุณจะต้องมีความคิดของนโยบายที่คำนึงถึงต่อไปนี้หนึ่ง:

  • ความเร็วในการเชื่อมต่อโดยรวม
  • จำนวนผู้ใช้ / อุปกรณ์ที่จะใช้ในการเชื่อมต่อ
  • ผู้ใช้ / อุปกรณ์ / บริการ / โปรโตคอลที่ควรได้รับการจัดลำดับความสำคัญสำหรับความล่าช้าและ / หรือการส่งผ่าน

เพื่อให้บรรลุดังกล่าวข้างต้นในตัวอย่างของฉัน, ผมจะสมมติต่อไปนี้:

  • Mikrotik มีการตั้งค่ากับการกำหนดค่าเครือข่ายเริ่มต้นที่เครือข่ายท้องถิ่น 192.168.88.0/24 และการเชื่อมต่ออินเทอร์เน็ตที่มีให้ผ่าน PPPoE.
  • ความเร็วในการเชื่อมต่อเป็น 10 / 2Mbps (10 Mbps ความเร็วในการดาวน์โหลด; 2 Mbps ความเร็วในการอัพโหลด)
  • จะมี 5 ผู้ใช้ที่มีมากที่สุดเท่าที่ 15 อุปกรณ์ (หลายคอมพิวเตอร์ / แท็บเล็ต / โทรศัพท์มือถือ / อินเตอร์เน็ตไร้สาย ฯลฯ)
  • ดาวน์โหลดทั่วไปจำเป็นต้องมีลำดับความสำคัญสูงที่มีการส่งผ่าน แต่มีความสำคัญต่ำที่มีความล่าช้า
  • เล่นเกม / Skype / โปรโตคอลการบริหารจำเป็นต้องมีลำดับความสำคัญสูงที่มีทั้งความล่าช้าและการส่งผ่าน
  • ไม่มีผู้ใช้จะได้รับการจัดลำดับความสำคัญมากกว่าคนอื่น ๆ

ขั้นตอนแรกและอาจจะเร็วที่สุดคือการตั้งค่าสิ่ง RouterOS หมายถึงการเป็น คิวที่เรียบง่าย.

ผมได้ทำสคริปต์สั้น ๆ ที่ผมได้บันทึกไว้บนอุปกรณ์ Mikrotik ของฉันในการตั้งค่าการรอคิวที่เรียบง่าย. มันจะเป็นดังนี้:

:สำหรับ x จาก 1 ไปยัง 254 ทำ ={
 /คิวเพิ่มชื่อง่าย ="อินเทอร์เน็ต usage- $ x" dst ="PPPoE" สูงสุดขีด จำกัด = 1900k / 9500k target ="192.168.88.$x"
}

สิ่งดังกล่าวข้างต้นจะเป็นขีด จำกัด ความเร็วสูงสุดอุปกรณ์บุคคลใดสามารถใช้ในการ “1900k” (1.9Mb) อัปโหลดและ “9500k” (9.5Mb) ดาวน์โหลด.

หมายเหตุ:

  • เหตุผลข้อ จำกัด สูงสุดอยู่ที่ 95% ความเร็วสูงสุดของสายเป็นที่รับประกันนี้เครื่องเดียวสามารถอดอาหารได้อย่างเต็มที่การเชื่อมต่อ, ส่งผลกระทบต่อผู้ใช้อื่น ๆ. ที่มีขนาดใหญ่ userbase ฉันจะบังคับใช้ข้อ จำกัด นี้ต่อไป. เช่น, ด้วย 100 ผู้ใช้บริการ 20Mb ฉันอาจกำหนดวงเงินนี้เพื่อ 15MB หรือแม้กระทั่งเป็นเพียง 1Mb. นี่คือทั้งหมดขึ้นอยู่กับวิธีการ “ที่ไม่เหมาะสม” ผู้ใช้และ, ในขณะที่คุณคิดออกและวิธีการที่การละเมิดเกิดขึ้นมาก, คุณสามารถปรับได้อย่างเหมาะสม.
  • คำนำหน้า “การใช้งานอินเทอร์เน็ต” ในชื่อพารามิเตอร์ที่สามารถปรับแต่ง. โดยปกติผมตั้งเหล่านี้จะอ้างถึงชื่อสถานที่. เช่น, สถานที่ที่มีชื่อ “แอลฟา” และ “เบต้า”, ฉันมักจะใส่ “อินเทอร์เน็ตอัลฟา” และ “อินเทอร์เน็ตเบต้า”. นี้จะช่วยให้มีสัญชาตญาณความแตกต่างระหว่างเว็บไซต์.
  • พารามิเตอร์ dst มี “PPPoE” ในตัวอย่าง. นี้ควรจะถูกแทนที่ด้วยชื่อของ อินเตอร์เฟซ ที่ให้การเชื่อมต่ออินเทอร์เน็ต.

ให้แน่ใจว่าคุณปรับแต่งสคริปต์เพื่อให้มีความเหมาะสมกับการกำหนดค่าของคุณ. ประหยัดค่าใช้สคริปต์เพื่อ Mikrotik และเรียกใช้ – หรือวางโดยตรงเข้ากับขั้วต่อ Mikrotik ที่จะดำเนินการได้.

ในโพสต์ต่อไปของฉันฉันจะไปกว่าการตั้งค่าสิ่ง RouterOS หมายถึงว่า ฉีก กฎระเบียบ. กฎเหล่านี้ทำหน้าที่ในการระบุ / จำแนกเครือข่ายการจราจรในการสั่งซื้อเพื่อให้ QoS ปลีกย่อยเม็ดเล็กที่เป็นไปได้.

หุ้น
วันพฤหัสบดี, 17 กันยายน, 2015 | ผู้เขียน:

ความเป็นส่วนตัว, เวลา, เงิน

ฉันไม่ชอบคำสั่งเดบิต. ฉันไม่เคยชอบความคิดที่ว่าอีกกิจการหนึ่งสามารถ, อำเภอใจ, ใช้เวลาเกือบจำนวนเงินใด ๆ ของฉัน (ดี … สิ่งที่มีอยู่). เพื่อนร่วมงานชี้ให้เห็นปัญหาด้วย MTN จะได้รับการหลีกเลี่ยงการมีผมรับใช้เพื่อเดบิต. บางที “ความสะดวกสบาย” ปัจจัยไม่เช่นสิ่งที่ไม่ดี.

ผมคิดว่าคำถามสุดท้ายที่นี่เป็นหรือไม่ว่าคุณต้องการความสะดวกสบายและสามารถไว้วางใจสถาบัน (ในกรณีนี้ด้วยเงินของคุณ) – หรือถ้าคุณไม่สามารถไว้วางใจพวกเขาและมีความเต็มใจที่จะสละความสะดวกสบายที่. ในกรณีของฉัน, แม้ว่าฉันยังคงถามสะดวก, ผมได้เรียนรู้วิธีที่ยากด้วย MTN ว่ามันเป็นทวีคูณจะไม่สะดวกที่จะมีโลกที่เชื่อมต่อของคุณลดลงไป “เกาะที่ห่างไกล” สถานะ. เกือบทุกคนในวันนี้จะไปด้วยปัจจัยความสะดวกสบาย.

ความสะดวกสบาย

ในอีกแง่หนึ่ง, ขณะนี้เป็นเวลานานที่ผ่านมา, I had a dispute with ฟิตเนสโลก ความสะดวกสบายที่เป็นดาบสองคม. ผมรายงานการดำเนินธุรกิจของพวกเขาเพื่อผู้บริโภคร้องเรียนคณะกรรมาธิการ (ตั้งแต่กลับมาจัดเป็น คณะกรรมการแห่งชาติของผู้บริโภค) and never got feedback from them. The gist of the issue is that Planet Fitness’s sales agent lied to me and a friend in order to get more commission/money out of my pocket.

ฉัน การค้นพบพลัง สมาชิกที่ให้ประโยชน์มากมาย, รวมทั้งลดอัตราเกี่ยวกับแบรนด์พรีเมี่ยม – ส่วนใหญ่ที่เกี่ยวข้องกับสุขภาพของหลักสูตร, as Discovery is a Medical Aid/Health Insurance provider. จะนำมันก็, การค้นพบที่น่ากลัว. ผลประโยชน์ Vitality ครอบคลุมสมาชิกของโรงยิมซึ่งต่อไปรวมถึงฟิตเนสโลก. You still have to pay something, token เล็ก ๆ ของแปลก ๆ, ไป Discovery, สำหรับสมาชิกโรงยิม. แต่, หลังจากทั้งหมด, พวกเขาต้องการให้ฉันไปจะมีสุขภาพ, so they don’t mind footing the bulk of the bill. แต่, เด่นชัด, นี้หมายถึงฟิตเนสโลก’ ตัวแทนขายไม่ได้รับค่าคอมมิชชั่น!

ดังนั้นผลนี้ไม่สิ่งที่ใน? ผลที่ได้คือตัวแทนขายของ PF ให้ฉันตัวเลขที่สูงเกินจริงสำหรับ “พลังตาม” การเป็นสมาชิก. เขาโกหก. จากนั้นเขาก็ทำให้ผมลงนามในเส้นประสำหรับราคาที่สูงขึ้นของ “ปกติ” การเป็นสมาชิก (ใช่, มันเป็นจริงมากขึ้นกว่าแม้สมาชิกปกติจะมีค่าใช้จ่าย), ending up about 4 และ 5 เท่าสมาชิก Vitality ตาม.

epiphanies

Some time in 2011 ในที่สุดผมก็ wisened ถึงค่าใช้จ่ายที่ผมควรจะได้รับการจ่ายเงิน. การค้นพบผมไม่แน่ใจว่าจะมีความสุขมากเกินไปเกี่ยวกับความล้มเหลวนี้. ฉันพูดกับผู้จัดการที่โรงยิม, และผมก็มั่นใจว่าสัญญาทั้งหมดจะต่อสู้. ฉันไม่ใช่คนที่ใช้ความรุนแรง … ยกเว้นสำหรับกีฬา … ในแปดเหลี่ยม … แต่หลังจากที่ไปเยือน 5 ของฉันไปจัดการจะถามว่าทำไมสั่งซื้อเดบิตยังคงเกิดขึ้น, เขาบอกผมว่าเขารู้สึกประหลาดใจที่ผมไม่ได้นำอาวุธกับฉันสำหรับการเยี่ยมชม. หลังจากที่มีการเข้าชมอีกไม่กี่, ผู้จัดการทิ้งจริงการออกกำลังกายโลกและอธิบายกับผมว่า “สัญญา” was between myself and Head Office and that the local gym, เห็นได้ชัดว่าการดำเนินการแฟรนไชส์​​สไตล์, ได้เล็ก ๆ น้อย ๆ ที่จะพูดเกี่ยวกับหรือไม่ก็อาจจะมีการยกเลิก. หากสำนักงานใหญ่กล่าวว่าไม่มี, โชคดีที่ยากลำบาก.

By this point I’d lost it. I had my bank put a หยุด คำสั่งเดบิต. It was a huge schlep: I had to contact the bank every month because the debit order descriptions would change ever so slightly. It also cost me a little every couple of months to “คืนสิทธิ” the blocking บริการ. ฉันไม่สามารถช่วย แต่คิดว่าระบบธนาคารสนับสนุน การแสดงออกปกติ แต่พนักงานไม่จำเป็นต้องรู้วิธีที่จะใช้มัน.

Technically I’m still waiting on the CCC to get back to me (ไม่เคยเกิดขึ้น – และแน่นอนพวกเขาเป็นอีกครั้งที่การจัดระเบียบดังกล่าวข้างต้นดังนั้นกรณีที่อาจจะลดลงผ่านรอยแตก). แน่นอน, โดยที่จุด PF ยังต้องการที่จะฉันสำหรับบัญชีดำไม่ได้จ่ายเงิน!

ฮีโร่ที่ไม่คาดคิด

กล่าวถึงจับจดของปัญหาที่จะค้นพบ (ผมคิดว่าผมเรียกว่าพวกเขาเกี่ยวกับการเยี่ยมชมทันตแพทย์) ส่งผลให้โทรกลับโดยหนึ่งในตัวแทนของการค้นพบ. จากนั้นพวกเขาขอให้ผมอธิบายปัญหา, ในรายละเอียดและในการเขียน, ที่ดีกว่าการอธิบายจากมุมมองของฉันสิ่งที่เกิดขึ้นจริงๆ. ฉันจำเป็น. แต่กลับกลายเป็นผมที่ถูกต้องเกี่ยวกับพวกเขาไม่ได้ “ความสุขมากเกินไป” เกี่ยวกับมัน. ในความเป็นจริงพวกเขา จริงๆ ไม่ชอบมัน. About three weeks later, ฟิตเนสโลกคืนเงินผมในเต็มรูปแบบสำหรับเงินทั้งหมดที่ได้เคยรับการชำระเงินให้กับพวกเขา.

การค้นพบที่น่ากลัวคือ. 🙂

หุ้น
วันจันทร์, 29 ตุลาคม, 2012 | ผู้เขียน:

ปรากฏว่า, ในปัญญาอนันต์, Google มีคุณสมบัติการรักษาความปลอดภัยที่สามารถป้องกันการประยุกต์ใช้จากการเข้าถึงหรือการใช้บัญชีผู้ใช้ Google ของคุณ. ฉันสามารถดูวิธีการนี​​้อาจจะเป็นปัญหาสำหรับผู้ใช้ Google, โดยเฉพาะอย่างยิ่งของพวกเขา GTalk และ Gmail ผู้ใช้. ในกรณีของฉันมันเป็น ภาษาอังกฤษของจีนบ๋อยฝรั่ง มีปัญหากับ ส่งเสียงเจี๊ยวจ๊าว บริการ (ซึ่งเป็นส่วนหนึ่งของหลักการ GTalk). ฉันพบทางออกหลังจากน้อย เหมือง. ฉันรู้สึกประหลาดใจที่วิธีการที่เก่าที่เป็นปัญหาและวิธียาวคุณลักษณะนี้มีอยู่!

เพื่อปลดล็อคบัญชีและได้รับใบสมัครออนไลน์ของคุณ, ใช้หน้าเว็บ CAPTCHA ของ Google ที่นี่.

หุ้น
วันพุธ, 8 มิถุนายน, 2011 | ผู้เขียน:

ผมได้ปรับปรุงแบบเต็มบนเซิร์ฟเวอร์ส่วนตัวของฉันที่บ้านเป็นหนึ่งถูกผูกไว้ที่จะทำ, มักจะ, ด้วย ซุ้มประตู. มันเป็นเซิร์ฟเวอร์โง่จึงมีเสมอความวิตกกังวลเล็กน้อยเกี่ยวกับว่าหรือไม่ว่าฉันมีการเชื่อมต่อแป้นพิมพ์ / จอแสดงผลเมื่อสิ่งที่ทำไม่ได้ เพียงแค่ทำงาน. ความปรารถนาที่ไม่ได้รับวันนี้:

ซุ้มลินุกซ์เริ่มต้นบูตขึ้นตามปกติและ init เริ่ม runlevel 3, ซึ่งสถิติการโหลด ภูต:

:: การปรับนาฬิกาฮาร์ดแวร์ [ยุ่ง]

และที่ที่มันก็แฮงค์. ไม่เพิ่มเติม. Ctrl Alt Del โรงงาน, โหมดผู้เดียว โรงงาน, แต่ runlevel มาตรฐาน 3 จะไม่. แต่กลับกลายเป็นว่าสาเหตุที่เป็นปัญหาระหว่าง hwclock และนาฬิกาฮาร์ดแวร์ของเซิร์ฟเวอร์. แบตเตอรี่สำรองบน​​เมนบอร์ด, เปิดหน่วยความจำ CMOS และ, ต่อมา, นาฬิกาฮาร์ดแวร์, จะตาย. ในขณะที่ระบบขับเคลื่อนแบตเตอรี่ไม่จำเป็นต้อง – แต่ตั้งแต่นาฬิกาฮาร์ดแวร์รู้ว่ามันมีการตั้งค่า, มันจะไม่ทำจนกว่าเราจะบอกว่าสิ่งที่เวลาที่. นับจากนี้ก็คือว่าเมื่อ hwclock เริ่มต้น, มัน ที่รอคอย สำหรับนาฬิกาติ๊กในเพื่อให้มันรู้ว่าถ้าอัตรานาฬิกาฮาร์ดแวร์ของความคืบหน้าเป็นสิ่งที่ดี. จับ 22.

การแก้ปัญหาในกรณีของฉันก็จะเข้าสู่โหมดผู้ใช้คนเดียวที่ฉันสามารถปิดการใช้งานใน hwclock /etc / rc.conf. ผมเคยใช้ ntpd เพื่อให้เวลาของระบบในซิงค์ซึ่งทำงานได้ดี. ผมไม่ได้ใส่ใจมากเกินไปกับหรือไม่ว่านาฬิกาฮาร์ดแวร์ที่เหมาะสม – ผมแค่อยากนาฬิการะบบอยู่เพื่อจะได้รับสิทธิ. มันจะยังคงเป็นความคิดที่ดีที่จะได้รับการเปลี่ยนแบตเตอรี่ตั้งแต่, จนกว่าที่ทำ, ทุกครั้งที่บูทเซิร์ฟเวอร์ก็จะคิดว่ากลับใน 1997.

หุ้น
ศุกร์, September 24th, 2010 | ผู้เขียน:

The upgrade to WordPress 3 was long overdue (as are many draft articles). Surprisingly, nothing looks different since the upgrade has been completed, though I also would not be surprised if I’ve missed an important plugin breakage.

I’ll be spending a day this weekend solely on polishing the site and finishing up some articles. You have something to look forward to. 🙂

หุ้น