MikroTik
Como Configurar Traffic Classification no Mikrotik
A Traffic Classification (Classificação de Tráfego) no Mikrotik é uma técnica usada para identificar e categorizar pacotes de dados com base em critérios como IP, protocolo, porta ou serviço. Essa classificação é essencial para aplicar políticas de QoS, limitar largura de banda ou priorizar tráfegos específicos.
Passo a Passo para Configurar Traffic Classification no Mikrotik
1. Acesse o Mikrotik
- Conecte-se ao dispositivo via WinBox, SSH, ou interface Web.
2. Identifique os Critérios de Classificação
- Defina quais tipos de tráfego você deseja classificar, como:
- Tráfego HTTP (porta 80).
- Tráfego VoIP (porta 5060).
- Tráfego de um IP ou sub-rede específica.
3. Crie Regras de Mangle para Classificar o Tráfego
- Use o firewall para marcar pacotes ou conexões:
- Para tráfego HTTP:
RouterOS
/ip firewall mangle add chain=forward protocol=tcp dst-port=80 action=mark-packet new-packet-mark=HTTP passthrough=yes - Para tráfego VoIP:
RouterOS
/ip firewall mangle add chain=forward protocol=udp dst-port=5060 action=mark-packet new-packet-mark=VoIP passthrough=yes - Para tráfego de um IP específico:
RouterOS
/ip firewall mangle add chain=forward src-address=192.168.1.100 action=mark-packet new-packet-mark=User1 passthrough=yes
- Para tráfego HTTP:
4. Verifique as Regras de Classificação
- Confirme que as regras estão corretamente configuradas:
RouterOS
/ip firewall mangle print
5. Combine Classificação com Gerenciamento de Filas (opcional)
- Após classificar o tráfego, crie filas para gerenciar a largura de banda ou priorizar pacotes:
- Exemplo de fila para tráfego HTTP:
RouterOS
/queue simple add name="LimitarHTTP" target="" packet-marks=HTTP max-limit=5M/5M - Exemplo de fila para VoIP com prioridade alta:
RouterOS
/queue tree add name="VoIPQueue" parent=global packet-mark=VoIP max-limit=2M priority=1
- Exemplo de fila para tráfego HTTP:
6. Monitore o Tráfego Classificado
- Use ferramentas como Torch para validar a classificação:
RouterOS
/tool torch interface=ether1
7. Ajuste as Regras de Classificação (se necessário)
- Edite ou refine os critérios para atender às necessidades da rede:
RouterOS
/ip firewall mangle set protocol=tcp src-address=192.168.1.100