A co nepoužít nv2, ale jen nstreme (např. best fit a f.limit 3999)? Mám to tak všude a nevím o tom. Zatím se mi nikde nv2 neosvědčilo, ani na A, ani na N. Ale to asi bude spíše rukama.
Pusť si na linuxu iperf a testuj to proti nb. Má to i win verzi. SFTP a Samba na testování není. To radši obyč. FTP.
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Bezdrátové propojení dvou budov - dva spoje
-
disk
- Příspěvky: 323
- Registrován: 15 years ago
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
Další postřehy - testy byly prováděny mezi notebookem s windows a PC s linuxem (SFTP a SAMBA server) bez jakýchkoliv mezilehlých switchů : NTB -- WDS Station --< Nstreme >-- WDS AP -- PC
- SAMBA a SFTP jsou pro testy použity zdůvodu nejčastěji používaných protokolů v naší síti (tedy po HTTP(S) a mail protokolech)
- úpravy provedené v konfiguraci spoje:
wireless protocol = "nstreme"
[x] Enable Nstreme
[x] Enable Polling
[ ] Disable CSMA
Framer Policy = "best fit"
Framer Limit = 3200
hw-protection-mode = "none" s "rts cts" cca o 200 KiB/s pomalejsi (SAMBA)
- u UDP BTestu se Tx/Rx rate pohyboval okolo 80/80Mbps a Tx/Rx CCQ se pohybovalo kolem 95/70%
- u TCP BTestu (TCP connection count = 1) se Tx/Rx rate pohyboval okolo 35/35Mbps a Tx/Rx CCQ se pohybovalo kolem 92/92%
- při kopírování z PC na NTB pomocí WinSCP (SFTP) jsem dosahoval v průměru rychlosti 10300 KiB/s a Tx/Rx CCQ se pohybovalo kolem 90%
- při kopírování z PC na NTB pomocí TotalComanderu (SAMBA) jsem dosahoval v průměru rychlosti 4300 KiB/s - občas i až 4600 KiB/s, ae víc ani ťuk
- při současném kopírování z PC na NTB pomocí WinSCP (SFTP) a TotalComanderu (SAMBA) byl celkový součet rychlostí kolem 11100 KiB/s, což je výborný, ale kopírování ze SAMBY (1500 KiB/s) šlo dolů na úkor SFTP (9600 KiB/s) a Tx/Rx CCQ se pohybovalo od 94 do 100%
- při kopírování z NTB na PC pomocí WinSCP (SFTP) jsem dosahoval v průměru rychlosti 2900 KiB/s - což je hoďně málo oproti opačnému směru kopírování - a Tx/Rx CCQ se pohybovalo kolem od 80 do 95%
- při kopírování z NTB na PC pomocí TotalComanderu (SAMBA) jsem dosahoval v průměru rychlosti 4100 KiB/s - což je dobrý výsledek oproti předchozím testům a konfiguracím
- Tx/Rx bit rate nabýval různých hodnot od 100 do 270 Mbps, ale snad nikdy nepřekročil 300 Mbps a přechody na větší hodny bit ratu byly dost pomalé
- žádné dropy či errory na záložce traffic
DOTAZ3: čím to může být, že SAMBA nedosahuje aspoň 75% přenosové rychlosti při kopírování pomocí SFTP?
DOTAZ4: jak to, že dojde k útlumu kopírování přes SAMBU na úkor SFTP - nějaký implicitní QoS, či je SAMBA protokol tak špatný a náchylný na obasazenost přenosového pásma? Počítač na druhé straně by to neměl nijak omezovat, snad jen plánovač OS.
DATAZ5: jde nějak vytunit bit rate, aby tolik nelýtal dolu a nahoru - co záložka "Data rates" a zakliknout tam jen pouze pár nejvyších rychlostí?
DOTAZ6: jaké zabezpečení používá Nstreme - klasický security profile?
- SAMBA a SFTP jsou pro testy použity zdůvodu nejčastěji používaných protokolů v naší síti (tedy po HTTP(S) a mail protokolech)
- úpravy provedené v konfiguraci spoje:
wireless protocol = "nstreme"
[x] Enable Nstreme
[x] Enable Polling
[ ] Disable CSMA
Framer Policy = "best fit"
Framer Limit = 3200
hw-protection-mode = "none" s "rts cts" cca o 200 KiB/s pomalejsi (SAMBA)
- u UDP BTestu se Tx/Rx rate pohyboval okolo 80/80Mbps a Tx/Rx CCQ se pohybovalo kolem 95/70%
- u TCP BTestu (TCP connection count = 1) se Tx/Rx rate pohyboval okolo 35/35Mbps a Tx/Rx CCQ se pohybovalo kolem 92/92%
- při kopírování z PC na NTB pomocí WinSCP (SFTP) jsem dosahoval v průměru rychlosti 10300 KiB/s a Tx/Rx CCQ se pohybovalo kolem 90%
- při kopírování z PC na NTB pomocí TotalComanderu (SAMBA) jsem dosahoval v průměru rychlosti 4300 KiB/s - občas i až 4600 KiB/s, ae víc ani ťuk
- při současném kopírování z PC na NTB pomocí WinSCP (SFTP) a TotalComanderu (SAMBA) byl celkový součet rychlostí kolem 11100 KiB/s, což je výborný, ale kopírování ze SAMBY (1500 KiB/s) šlo dolů na úkor SFTP (9600 KiB/s) a Tx/Rx CCQ se pohybovalo od 94 do 100%
- při kopírování z NTB na PC pomocí WinSCP (SFTP) jsem dosahoval v průměru rychlosti 2900 KiB/s - což je hoďně málo oproti opačnému směru kopírování - a Tx/Rx CCQ se pohybovalo kolem od 80 do 95%
- při kopírování z NTB na PC pomocí TotalComanderu (SAMBA) jsem dosahoval v průměru rychlosti 4100 KiB/s - což je dobrý výsledek oproti předchozím testům a konfiguracím
- Tx/Rx bit rate nabýval různých hodnot od 100 do 270 Mbps, ale snad nikdy nepřekročil 300 Mbps a přechody na větší hodny bit ratu byly dost pomalé
- žádné dropy či errory na záložce traffic
DOTAZ3: čím to může být, že SAMBA nedosahuje aspoň 75% přenosové rychlosti při kopírování pomocí SFTP?
DOTAZ4: jak to, že dojde k útlumu kopírování přes SAMBU na úkor SFTP - nějaký implicitní QoS, či je SAMBA protokol tak špatný a náchylný na obasazenost přenosového pásma? Počítač na druhé straně by to neměl nijak omezovat, snad jen plánovač OS.
DATAZ5: jde nějak vytunit bit rate, aby tolik nelýtal dolu a nahoru - co záložka "Data rates" a zakliknout tam jen pouze pár nejvyších rychlostí?
DOTAZ6: jaké zabezpečení používá Nstreme - klasický security profile?
0 x
- hapi
- Příspěvky: 12989
- Registrován: 19 years ago
samba je na houby. Neni vůbec agresivní, je háklivá na latence. Nicméně stále využíváš pouze jeden spoj ne? Druhej tomu nijak nepomáhá.
0 x
-
disk
- Příspěvky: 323
- Registrován: 15 years ago
Zaškrtnout disable CSMA, framer limit na 3999, btest ti nic neřekne, když provoz nestíhá vygenerovat, zkus jiný kanál, jaké jsou pingy při testech (-s 1472), se sambou nic neuděláš - vlastnost protokolu.
Pošli to aspoň jako demo.
Pošli to aspoň jako demo.
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
nstreme a iperf + vliv TCP window size:
Kód: Vybrat vše
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 524288 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 512 KByte
------------------------------------------------------------
[1912] local 192.168.1.203 port 1523 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.3 sec 221 MBytes 91.2 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 262144 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 256 KByte
------------------------------------------------------------
[1912] local 192.168.1.203 port 1530 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.3 sec 224 MBytes 92.5 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 131072 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 128 KByte
------------------------------------------------------------
[1912] local 192.168.1.203 port 1535 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.3 sec 225 MBytes 93.3 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 65536 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 64.0 KByte
------------------------------------------------------------
[1912] local 192.168.1.203 port 1536 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.0 sec 223 MBytes 93.5 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 32768 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 32.0 KByte
------------------------------------------------------------
[1912] local 192.168.1.203 port 1537 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.0 sec 215 MBytes 90.3 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
C:\Downloads>iperf.exe -c 192.168.1.111 -m -t 20
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 8.00 KByte (default)
------------------------------------------------------------
[1912] local 192.168.1.203 port 1531 connected with 192.168.1.111 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0-20.0 sec 115 MBytes 48.0 Mbits/sec
[1912] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
disk píše:Zaškrtnout disable CSMA, framer limit na 3999, btest ti nic neřekne, když provoz nestíhá vygenerovat, zkus jiný kanál, jaké jsou pingy při testech (-s 1472), se sambou nic neuděláš - vlastnost protokolu.
Pošli to aspoň jako demo.
Díky za reakce, ale nejsem v MK tak zběhlý, takže nevím co znamená "demo". Jinak obsazenost kanálů a použité frekvence jsou k nalezení v mých předchozích příspěvcích.
Latence se u normálního pingu 64B pohybujou při nezatíženém spoji kolem 1ms a při plném vytížení se vyšplhají na max. 10ms - tedy při použití nstreme.
0 x
-
disk
- Příspěvky: 323
- Registrován: 15 years ago
Ano, ale to máš jen v jednom spojení. Takže spoj jak vidíš by měl být v pořádku. Pingy v průběhu testu?
Pošleš veřejku a nějakým portem to přesměruješ na ty mk a vytvoříš uživatele demo jen s omezenými právy (jen pro čtení).
Pošleš veřejku a nějakým portem to přesměruješ na ty mk a vytvoříš uživatele demo jen s omezenými právy (jen pro čtení).
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
hapi píše:samba je na houby. Neni vůbec agresivní, je háklivá na latence. Nicméně stále využíváš pouze jeden spoj ne? Druhej tomu nijak nepomáhá.
U Samby jsem se snažil pořešit TCP window size a jiné socket parametry, ale jen s malým úspěchem. Stále provádím testy bez switchů (tedy i bez LACP) a pouze po jednom spoji. Jinak díky moc za přínosné komentáře a cené rady.
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
to disk:
PC iperf server - NTB iperf client
ping -l 1472 cca 10ms
PC iperf server - NTB iperf client
ping -l 1472 cca 10ms
Kód: Vybrat vše
C:\Downloads>iperf.exe -c 192.168.1.111 -m -w 65536 -d -t 60
------------------------------------------------------------
Server listening on TCP port 5001
TCP window size: 64.0 KByte
------------------------------------------------------------
------------------------------------------------------------
Client connecting to 192.168.1.111, TCP port 5001
TCP window size: 64.0 KByte
------------------------------------------------------------
[1840] local 192.168.1.203 port 1587 connected with 192.168.1.111 port 5001
[1812] local 192.168.1.203 port 5001 connected with 192.168.1.111 port 56553
[ ID] Interval Transfer Bandwidth
[1812] 0.0-60.0 sec 370 MBytes 51.7 Mbits/sec
[1812] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
[1812] Read lengths occurring in more than 5% of reads:
[1812] 496 bytes read 38382 times (43.2%)
[1812] 8192 bytes read 39171 times (44%)
[1840] 0.0-60.0 sec 370 MBytes 51.7 Mbits/sec
[1840] MSS and MTU size unknown (TCP_MAXSEG not supported by OS?)
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
PC iperf client - NTB iperf server
obousměrný test - propustnost šla o 50% dolů o proti stejnému testu, kdy bylo PC iperf server - NTB iperf client
a nejhůře dopadl UDP test
Kód: Vybrat vše
iperf -c 192.168.1.203 -m -w 65536 -t 20
------------------------------------------------------------
Client connecting to 192.168.1.203, TCP port 5001
TCP window size: 128 KByte (WARNING: requested 64.0 KByte)
------------------------------------------------------------
[ 3] local 192.168.1.111 port 56074 connected with 192.168.1.203 port 5001
[ ID] Interval Transfer Bandwidth
[ 3] 0.0-20.0 sec 222 MBytes 93.1 Mbits/sec
[ 3] MSS size 1448 bytes (MTU 1500 bytes, ethernet)obousměrný test - propustnost šla o 50% dolů o proti stejnému testu, kdy bylo PC iperf server - NTB iperf client
Kód: Vybrat vše
iperf -c 192.168.1.203 -m -w 65536 -d -t 20
------------------------------------------------------------
Server listening on TCP port 5001
TCP window size: 128 KByte (WARNING: requested 64.0 KByte)
------------------------------------------------------------
------------------------------------------------------------
Client connecting to 192.168.1.203, TCP port 5001
TCP window size: 128 KByte (WARNING: requested 64.0 KByte)
------------------------------------------------------------
[ 5] local 192.168.1.111 port 56077 connected with 192.168.1.203 port 5001
[ 4] local 192.168.1.111 port 5001 connected with 192.168.1.203 port 1608
[ ID] Interval Transfer Bandwidth
[ 5] 0.0-20.0 sec 59.2 MBytes 24.8 Mbits/sec
[ 5] MSS size 1448 bytes (MTU 1500 bytes, ethernet)
[ 4] 0.0-20.0 sec 57.9 MBytes 24.3 Mbits/sec
[ 4] MSS size 1460 bytes (MTU 1500 bytes, ethernet)a nejhůře dopadl UDP test
Kód: Vybrat vše
iperf -c 192.168.1.203 -u -t 20
------------------------------------------------------------
Client connecting to 192.168.1.203, UDP port 5001
Sending 1470 byte datagrams
UDP buffer size: 112 KByte (default)
------------------------------------------------------------
[ 3] local 192.168.1.111 port 45017 connected with 192.168.1.203 port 5001
[ ID] Interval Transfer Bandwidth
[ 3] 0.0-20.0 sec 2.50 MBytes 1.05 Mbits/sec
[ 3] Sent 1785 datagrams
[ 3] Server Report:
[ 3] 0.0-20.0 sec 2.50 MBytes 1.05 Mbits/sec 6.538 ms 0/ 1785 (0%)
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
demo bohužel poslat nemůžu kvůli iterním předpisům
0 x
-
disk
- Příspěvky: 323
- Registrován: 15 years ago
Asi to ten nb nestíhá generovat. Více bych se v tom asi nerochnil.
0 x
-
zigi
- Příspěvky: 28
- Registrován: 14 years ago
Mrkněte prosím na přiložené screenshoty konfigurace a prosím o nějaký hint k níže uvedeným dotazům.
DOTAZ2: kde se dá najít info k A-MPDU, tedy přesněji, čemu odpovídají jednotlivé priority?
DOTAZ6: jaké zabezpečení používá Nstreme - klasický security profile?
Díky
DOTAZ2: kde se dá najít info k A-MPDU, tedy přesněji, čemu odpovídají jednotlivé priority?
DOTAZ6: jaké zabezpečení používá Nstreme - klasický security profile?
Díky
- Přílohy
-
- wds-station-nstreme.png
- (51.89 KiB) Staženo 63 x
-
- wds-ap-nstreme.png
- (43.18 KiB) Staženo 63 x
0 x
- hapi
- Příspěvky: 12989
- Registrován: 19 years ago
zigi píše:Mrkněte prosím na přiložené screenshoty konfigurace a prosím o nějaký hint k níže uvedeným dotazům.
DOTAZ2: kde se dá najít info k A-MPDU, tedy přesněji, čemu odpovídají jednotlivé priority?
DOTAZ6: jaké zabezpečení používá Nstreme - klasický security profile?
Díky
http://wiki.mikrotik.com/wiki/Manual:Interface/Wireless AMPDU je vlastno Nka takže pokud máš nstreme nebo nv2 typuju, že tahle funkce nefunguje.
ano
osobně jsem přestal používat fixování rychlostí a obzvlášť v nku. Tak nějak je to do tý doby stabilnější a nerozpojuje se to tak často.
0 x
-
disk
- Příspěvky: 323
- Registrován: 15 years ago
Pořád silný signál, ale s tím už nic neuděláš. Nemám nikde fix rychlostí.
WMM nezapínám.
interface wireless security-profiles print
0 name="default" mode=dynamic-keys authentication-types=wpa2-psk
unicast-ciphers=aes-ccm group-ciphers=aes-ccm wpa-pre-shared-key=""
wpa2-pre-shared-key="nějakédlouhéheslo"
supplicant-identity="MikroTik" tls-mode=no-certificates tls-certificate=none
static-algo-0=none static-key-0="" static-algo-1=none static-key-1=""
static-algo-2=none static-key-2="" static-algo-3=none static-key-3=""
static-transmit-key=key-0 static-sta-private-algo=none
static-sta-private-key="" radius-mac-authentication=no
radius-mac-accounting=no radius-eap-accounting=no interim-update=0s
radius-mac-format=XX:XX:XX:XX:XX:XX radius-mac-mode=as-username
radius-mac-caching=disabled group-key-update=5m
management-protection=disabled management-protection-key=""
WMM nezapínám.
interface wireless security-profiles print
0 name="default" mode=dynamic-keys authentication-types=wpa2-psk
unicast-ciphers=aes-ccm group-ciphers=aes-ccm wpa-pre-shared-key=""
wpa2-pre-shared-key="nějakédlouhéheslo"
supplicant-identity="MikroTik" tls-mode=no-certificates tls-certificate=none
static-algo-0=none static-key-0="" static-algo-1=none static-key-1=""
static-algo-2=none static-key-2="" static-algo-3=none static-key-3=""
static-transmit-key=key-0 static-sta-private-algo=none
static-sta-private-key="" radius-mac-authentication=no
radius-mac-accounting=no radius-eap-accounting=no interim-update=0s
radius-mac-format=XX:XX:XX:XX:XX:XX radius-mac-mode=as-username
radius-mac-caching=disabled group-key-update=5m
management-protection=disabled management-protection-key=""
0 x