بالا رفتن CPU در روتر میکروتیک همیشه به معنی خراب بودن روتر یا ضعیف بودن سختافزار نیست. گاهی یک Firewall Rule اشتباه، Queue سنگین، ترافیک غیرعادی، تعداد زیاد Connection یا حتی فعال بودن یک ابزار مانیتورینگ میتواند پردازنده روتر را تا مرز 100 درصد درگیر کند.
مشکل زمانی جدیتر میشود که همراه با افزایش CPU، علائمی مانند کند شدن اینترنت، افزایش Ping، Packet Loss، کاهش Throughput، کند شدن WinBox یا قطع و وصل شدن ارتباط کاربران دیده شود.
در این آموزش بررسی میکنیم چگونه در RouterOS بفهمیم دقیقاً چه چیزی CPU را مصرف میکند و قبل از اینکه سراغ خرید روتر میکروتیک قویتر برویم، گلوگاه واقعی شبکه را پیدا کنیم.
مصرف CPU در میکروتیک چیست؟
پردازنده روتر مسئول اجرای مجموعه بزرگی از عملیات است؛ از Routing و Firewall گرفته تا NAT، Queue، VPN و پردازش بستهها.
بنابراین افزایش CPU الزاماً اتفاق عجیبی نیست.
مثلاً ممکن است هنگام Backup، اجرای تست سرعت یا افزایش لحظهای ترافیک، CPU برای مدت کوتاهی بالا برود و سپس به حالت عادی برگردد.
موضوع مهم مدت زمان و علت افزایش مصرف است.
اگر CPU چند ثانیه به 90 درصد برسد و دوباره پایین بیاید، شرایط با روتری که در ساعات کاری دائماً روی 95 تا 100 درصد قرار دارد متفاوت است.
از کجا CPU میکروتیک را ببینیم؟
در WinBox وارد:
System → Resources
شوید.
در این قسمت اطلاعاتی مانند CPU Load، حافظه آزاد، Uptime، نسخه RouterOS و اطلاعات سختافزاری قابل مشاهده است.
در Terminal نیز میتوانید از دستور زیر استفاده کنید:
اما مشاهده عدد CPU Load فقط نصف داستان است.
مثلاً دیدن cpu-load: 97% به ما نمیگوید چه چیزی آن 97 درصد را ایجاد کرده است.
برای این کار ابزار مهمتری داریم.
Profile؛ مهمترین ابزار پیدا کردن مصرف CPU در MikroTik
در RouterOS ابزار Profile میتواند نشان دهد کدام Process یا بخش سیستم بیشترین منابع CPU را مصرف میکند.
در Terminal:
در WinBox نیز میتوانید از بخش Tools به Profile دسترسی داشته باشید.
بسته به مدل و نسخه RouterOS ممکن است دستههایی مرتبط با Networking، Firewall، Management، Queuing و سایر پردازشها مشاهده کنید.
هدف این نیست که صرفاً بگوییم «CPU بالاست».
هدف این است که بفهمیم:
CPU دقیقاً مشغول چه کاری است؟
این تفاوت میان عیبیابی واقعی و حدس زدن است.
1. ترافیک بیشتر از توان واقعی روتر
یکی از سادهترین دلایل CPU بالا، عبور Traffic بیشتر از ظرفیت پردازشی دستگاه است.
فرض کنید یک روتر قدیمی برای یک اینترنت 100Mbps خریداری شده است.
چند سال بعد اینترنت شرکت به 1Gbps ارتقا پیدا میکند.
روی همان روتر Firewall، NAT، Queue و VPN نیز فعال هستند.
ممکن است پورت دستگاه Gigabit باشد، اما این به معنی توانایی پردازش 1Gbps تحت تمام تنظیمات نیست.
پورت Gigabit مساوی Throughput یک گیگابیت نیست
این نکته هنگام خرید روتر بسیار مهم است.
وجود پورت 1GbE یا 2.5GbE فقط سرعت اسمی Interface را مشخص میکند.
سرعت واقعی Routing و Firewall به مواردی مانند مدل CPU، تعداد Coreها، اندازه Packet، تعداد Firewall Ruleها، Queue، VPN، FastTrack و سایر تنظیمات وابسته است.
بنابراین اگر CPU هنگام Speedtest به 100 درصد میرسد و سرعت نیز در همان نقطه متوقف میشود، احتمال Bottleneck پردازنده وجود دارد.
2. Firewall Ruleهای زیاد یا غیربهینه
هر بستهای که وارد Router میشود ممکن است از تعدادی Rule عبور کند.
اگر Firewall پیچیده و بدون طراحی مناسب باشد، پردازش بیشتری نیاز خواهد داشت.
مثلاً مجموعهای را تصور کنید که دهها یا صدها Rule دارد و پرتکرارترین Traffic مجبور است تعداد زیادی Rule را یکییکی بررسی کند.
در شبکه پرترافیک این مسئله میتواند اثر قابل توجهی داشته باشد.
چه کار کنیم؟
Ruleهای قدیمی و بدون استفاده را بررسی کنید.
ترتیب Ruleها را براساس منطق صحیح طراحی کنید.
قبل از حذف هر Rule، Counter آن و کاربرد Rule را بررسی کنید.
Firewall را صرفاً برای کاهش CPU ساده نکنید؛ امنیت اولویت دارد.
حذف کورکورانه Ruleهای امنیتی برای گرفتن چند درصد CPU کمتر تصمیم خوبی نیست.
3. Connection Tracking سنگین
Connection Tracking یکی از اجزای مهم RouterOS است و وضعیت Connectionهای شبکه را نگهداری میکند.
NAT و بسیاری از قابلیتهای Firewall به آن وابسته هستند.
برای مشاهده Connectionها میتوان از بخش:
IP → Firewall → Connections
استفاده کرد.
اگر تعداد Connectionها به شکل غیرعادی افزایش پیدا کرده باشد، باید علت را بررسی کنید.
ممکن است یک کاربر Download سنگین داشته باشد، تعداد زیادی Session ایجاد شده باشد، نرمافزار خاصی Connectionهای فراوان بسازد یا Traffic غیرعادی وارد شبکه شود.
نکته مهم
Connection Tracking را فقط برای کاهش CPU خاموش نکنید.
در بسیاری از شبکهها NAT و Stateful Firewall به آن وابسته هستند و غیرفعال کردن آن میتواند طراحی شبکه را به هم بزند.
ابتدا باید علت افزایش Connection مشخص شود.
4. Queueهای سنگین و مدیریت پهنای باند
یکی از دلایل مهم افزایش CPU در برخی سناریوها، Queue است.
میکروتیک ابزارهای بسیار قدرتمندی برای Bandwidth Management دارد، اما قدرت زیاد یعنی امکان ساخت Configuration بسیار پیچیده هم وجود دارد.
اگر برای تعداد زیادی کاربر Queueهای متعدد، Packet Mark، Mangle و سیاستهای پیچیده تعریف شده باشد، بار پردازشی میتواند افزایش پیدا کند.
این مسئله به نوع Queue و معماری شبکه وابسته است.
نشانه مهم
اگر با فعال بودن Queue CPU بالا میرود ولی پس از حذف کنترلشده آن در محیط تست مصرف CPU به شکل محسوسی کاهش پیدا میکند، باید طراحی Queue بررسی شود.
این به معنی بد بودن Queue نیست.
مشکل ممکن است طراحی نامناسب Queue برای حجم Traffic موجود باشد.
5. FastTrack غیرفعال است یا قابل استفاده نیست
FastTrack یکی از قابلیتهای RouterOS برای افزایش Performance در سناریوهای سازگار است.
FastTrack میتواند بخشی از پردازش معمول Connectionهای مشخص را سریعتر انجام دهد و بار CPU را کاهش دهد.
اما اینجا یک دام مهم وجود دارد.
نباید صرفاً برای پایین آوردن CPU یک FastTrack Rule از اینترنت کپی کنیم.
FastTrack با برخی طراحیهای Queue، IPsec و قابلیتهای دیگر نیازمند بررسی دقیق است.
اگر شبکه شما سیاستهای خاص Traffic Management دارد، فعال کردن FastTrack بدون شناخت Configuration ممکن است باعث شود بخشی از Traffic از پردازشی که انتظار داشتید عبور نکند.
بنابراین:
FastTrack ابزار Performance است، نه دکمه جادویی افزایش سرعت.
6. VPN میتواند CPU را به شدت درگیر کند
رمزنگاری هزینه پردازشی دارد.
اگر روتر بهعنوان VPN Server یا VPN Gateway استفاده شود، CPU باید Encryption و Decryption را نیز انجام دهد.
تأثیر آن به Protocol، Cipher، توان سختافزار و میزان Traffic بستگی دارد.
برای مثال عملکرد WireGuard، IPsec و سایر VPNها روی مدلهای مختلف MikroTik یکسان نیست.
سناریوی واقعی
ممکن است اینترنت شرکت 1Gbps باشد ولی تمام Traffic از یک Tunnel رمزنگاریشده عبور کند.
اگر CPU توان پردازش آن حجم Encryption را نداشته باشد، سرعت VPN بسیار کمتر از ظرفیت WAN خواهد شد.
در این شرایط خرید اینترنت سریعتر هیچ کمکی نمیکند.
گلوگاه CPU است.
7. Bridge بدون Hardware Offloading مناسب
یکی از مواردی که در شبکههای میکروتیک باید به آن توجه کرد Hardware Offloading است.
در برخی دستگاهها و Configurationهای سازگار، Switching میتواند توسط Switch Chip انجام شود و لازم نباشد تمام Traffic از CPU عبور کند.
اما اگر Configuration باعث شود Traffic به CPU منتقل شود، بار پردازنده ممکن است افزایش پیدا کند.
در Bridge Portها میتوان وضعیت Hardware Offload را بررسی کرد.
معمولاً علامت H در Interfaceهای سازگار اهمیت دارد.
البته قابلیت Hardware Offloading به مدل RouterBOARD، Switch Chip و Configuration بستگی دارد.
بنابراین نمیتوان یک نسخه واحد برای تمام روترهای MikroTik نوشت.
8. استفاده از Torch و ابزارهای تست
این مورد کمی بامزه است:
گاهی هنگام بررسی دلیل CPU بالا، خود ابزار عیبیابی CPU را بیشتر درگیر میکند. 🔍
ابزارهایی مانند Torch و برخی روشهای Traffic Monitoring نیاز به پردازش دارند.
Torch برای مشاهده Traffic لحظهای بسیار مفید است، اما بهتر است فقط هنگام عیبیابی استفاده شود و بیدلیل ساعتها باز نماند.
همچنین هنگام Benchmark و Bandwidth Test باید مراقب باشید.
9. Bandwidth Test روی خود روتر
یکی از اشتباهات رایج این است که برای اندازهگیری حداکثر Performance روتر، خود MikroTik همزمان بهعنوان Traffic Generator یا Endpoint تست استفاده شود.
در این حالت CPU علاوه بر Routing باید Traffic مربوط به تست را نیز تولید یا پردازش کند.
در نتیجه ممکن است نتیجهای بگیرید که ظرفیت واقعی Forwarding شبکه را نشان نمیدهد.
برای تست حرفهای Throughput بهتر است تا جای ممکن دو دستگاه قدرتمند در دو طرف روتر Traffic ایجاد و دریافت کنند و MikroTik فقط نقش موردنظرش در شبکه را انجام دهد.
10. Traffic غیرعادی یا حمله شبکه
CPU صد درصد همیشه ناشی از مصرف طبیعی کاربران نیست.
افزایش ناگهانی تعداد Connectionها، Scan گسترده، Traffic ناخواسته یا حملات شبکه میتوانند منابع Router را درگیر کنند.
نشانههایی مانند:
- افزایش ناگهانی Connection
- Traffic غیرعادی روی WAN
- افزایش CPU بدون تغییر تعداد کاربران
- افزایش Packet Rate
- Logهای غیرعادی
باید بررسی شوند.
در چنین شرایطی ابزارهایی مانند Firewall Counter، Connections، Torch، Interface Statistics و Log میتوانند در پیدا کردن منبع مشکل کمک کنند.
اما هنگام مواجهه با Traffic مخرب، فقط Block کردن چند IP تصادفی راهکار کاملی نیست. ابتدا باید نوع Traffic و سطح حمله مشخص شود.
11. DNS یا سرویسهای روتر در معرض اینترنت
روتر میکروتیک میتواند سرویسهای مختلفی ارائه کند.
اگر سرویسهایی که باید فقط برای LAN قابل دسترس باشند بدون محدودیت از WAN در دسترس قرار بگیرند، علاوه بر خطر امنیتی ممکن است Traffic ناخواسته ایجاد کنند.
برای مثال DNS Resolver باز روی اینترنت میتواند یک مشکل امنیتی جدی ایجاد کند.
همچنین دسترسیهای مدیریتی مانند WinBox، SSH و API باید براساس نیاز شبکه محدود شوند.
اصل ساده این است:
هر سرویسی که لازم نیست از اینترنت قابل دسترسی باشد، نباید بدون محدودیت در معرض WAN قرار گیرد.
12. خود روتر برای پروژه کوچک شده است
گاهی تمام تنظیمات درست هستند و مشکل واقعاً سختافزار است.
شبکه رشد کرده است.
تعداد کاربران بیشتر شده.
اینترنت از 100Mbps به 1Gbps رسیده.
VPN اضافه شده.
دوربینها اضافه شدهاند.
Queue و Firewall پیچیدهتر شدهاند.
اما روتر همان دستگاه پنج سال قبل است.
در چنین شرایطی بهینهسازی Configuration ممکن است مقداری ظرفیت آزاد کند، ولی قرار نیست یک CPU ضعیف را به پردازنده قدرتمند تبدیل کند.
اینجا باید ارتقای سختافزار را بررسی کرد.
چگونه بفهمیم CPU واقعاً گلوگاه سرعت است؟
یک روش ساده این است که چند پارامتر را همزمان مشاهده کنیم.
فرض کنید اینترنت شما 1Gbps است.
Speedtest را اجرا میکنید.
سرعت روی 420Mbps متوقف میشود.
در همان لحظه CPU روتر به 100 درصد میرسد.
این اتفاق میتواند نشانه قوی CPU Bottleneck باشد، بهخصوص اگر Interfaceها با سرعت صحیح Negotiation شده باشند و سایر گلوگاهها حذف شده باشند.
اما اگر CPU فقط 25 درصد است و سرعت 400Mbps باقی میماند، احتمالاً باید جای دیگری را بررسی کنید.
مثلاً:
Wi-Fi، کابل، Negotiation، ISP، Queue، Client، Server تست یا مسیر شبکه.
یک روش عیبیابی مرحلهبهمرحله
به جای تغییر همزمان ده تنظیم، این ترتیب را پیشنهاد میکنیم.
مرحله اول: CPU Load را بررسی کنید
مشخص کنید CPU چه زمانی بالا میرود.
همیشه؟
هنگام Download؟
هنگام VPN؟
در ساعات شلوغ؟
مرحله دوم: Profile را اجرا کنید
ببینید کدام Process بیشترین سهم را دارد.
مرحله سوم: Interface Traffic را بررسی کنید
مشخص کنید Traffic روی کدام Interface افزایش پیدا کرده است.
مرحله چهارم: Connectionها را بررسی کنید
افزایش غیرعادی Connectionها را پیدا کنید.
مرحله پنجم: Firewall Counterها را ببینید
Ruleهایی که بیشترین Traffic را پردازش میکنند مشخص کنید.
مرحله ششم: Queue را بررسی کنید
ببینید آیا Queue یا Traffic Management با افزایش CPU ارتباط دارد.
مرحله هفتم: Bridge و Hardware Offload را بررسی کنید
خصوصاً اگر حجم زیادی از Traffic داخل LAN جابهجا میشود.
مرحله هشتم: VPN را جداگانه تست کنید
سرعت بدون VPN و با VPN را مقایسه کنید.
مرحله نهم: تست را از دستگاه خارجی انجام دهید
اجازه ندهید خود Router تبدیل به Generator اصلی Traffic شود.
مرحله دهم: مدل روتر را با نیاز شبکه مقایسه کنید
اگر همه چیز بهینه است ولی CPU همچنان سقف میزند، زمان بررسی سختافزار جدید رسیده است.
CPU بالا در میکروتیک چه تأثیری روی Ping دارد؟
وقتی CPU ظرفیت کافی برای پردازش سریع Packetها نداشته باشد، Packetها ممکن است برای پردازش منتظر بمانند.
در نتیجه امکان افزایش Latency وجود دارد.
در شرایط شدیدتر ممکن است Packet Loss نیز مشاهده شود.
به همین دلیل ممکن است کاربر بگوید:
«سرعت اینترنت خوب است ولی بازی یا تماس VoIP لگ دارد.»
اگر CPU Router در همان زمان 100 درصد باشد، ارزش بررسی دارد.
البته CPU تنها دلیل افزایش Ping نیست. Wi-Fi، ISP، Congestion، Bufferbloat و مسیر اینترنت نیز میتوانند عامل باشند.
آیا RAM بالا باعث CPU بالا میشود؟
RAM و CPU دو منبع متفاوت هستند.
کمبود حافظه میتواند مشکلات خاص خود را ایجاد کند، اما نمیتوان گفت هر زمان RAM پر شد CPU حتماً 100 درصد میشود.
در System → Resources هر دو را جداگانه بررسی کنید.
همچنین افزایش تعداد Connectionها میتواند هم روی حافظه و هم پردازش دستگاه اثر داشته باشد.
چه CPU Loadی برای میکروتیک طبیعی است؟
عدد جادویی واحدی وجود ندارد.
یک روتر ممکن است در ساعات عادی 10 درصد و هنگام Peak به 60 درصد برسد و کاملاً پایدار باشد.
روتر دیگری ممکن است دائماً نزدیک سقف پردازشی کار کند و هنگام افزایش کوچک Traffic دچار مشکل شود.
بیشتر از عدد لحظهای، باید این موارد را بررسی کرد:
Sustained Load + Latency + Packet Loss + Throughput + Stability
اگر CPU برای مدت طولانی نزدیک 100 درصد است و همزمان Performance افت میکند، باید علت پیدا شود.
آیا باید روتر میکروتیک قویتری بخریم؟
نه قبل از عیبیابی.
فرض کنید یک CCR قدرتمند میخرید ولی مشکل اصلی Loop شبکه یا Configuration اشتباه بوده است.
فقط یک مشکل نرمافزاری را با سختافزار گرانتر پنهان کردهاید.
از طرف دیگر اگر مشخص شود CPU واقعاً Bottleneck است، ارتقای Router تصمیم منطقی خواهد بود.
هنگام خرید میکروتیک بهتر است فقط تعداد Port و سرعت اسمی Interface را مقایسه نکنید.
مواردی مانند CPU Architecture، تعداد Core، RAM، Switch Chip، Hardware Offloading، توان Routing، Firewall، VPN و سرعت موردنیاز شبکه اهمیت دارند.
انتخاب روتر میکروتیک براساس نوع شبکه
برای خانه یا دفتر کوچک، دستگاههای سری hAP ممکن است کافی باشند.
برای شبکههای سازمانی متوسط، مدلهای قدرتمندتر سری RB5009 یا CCR بسته به نیاز قابل بررسی هستند.
در شبکههای پرترافیک و Backbone نیز باید مدلهای CCR و تجهیزات Switching مناسب براساس طراحی شبکه انتخاب شوند.
بنابراین جستوجوی عباراتی مانند روتر میکروتیک، خرید میکروتیک، نمایندگی میکروتیک، نمایندگی میکروتیک ایران، نمایندگی میکروتیک تهران و نمایندگی میکروتیک شیراز فقط شروع انتخاب است؛ مدل نهایی باید براساس سناریوی واقعی شبکه تعیین شود.
شبکه شین نیز در معرفی تجهیزات MikroTik تلاش میکند مشخصات فنی هر دستگاه را متناسب با کاربرد واقعی آن بررسی کند، نه اینکه صرفاً سرعت پورت را معیار قدرت دستگاه قرار دهد.
اشتباهاتی که هنگام CPU بالا نباید انجام دهید
اولین اشتباه، Reset کردن روتر بدون Backup و بررسی علت است.
دومین اشتباه، خاموش کردن Firewall برای افزایش سرعت است.
سومین اشتباه، غیرفعال کردن Connection Tracking بدون شناخت وابستگیهاست.
چهارمین اشتباه، اضافه کردن FastTrack از روی یک آموزش تصادفی بدون بررسی Queue و VPN است.
پنجمین اشتباه، خرید فوری Router جدید بدون پیدا کردن Bottleneck است.
و شاید مهمترین مورد:
همزمان چند تنظیم را تغییر ندهید.
اگر پنج چیز را با هم تغییر دهید و مشکل حل شود، نمیدانید کدام تغییر واقعاً مؤثر بوده است.
سوالات متداول
چرا CPU میکروتیک ناگهان 100 درصد میشود؟
ممکن است Traffic افزایش یافته باشد، Connectionهای زیادی ایجاد شده باشند، Queue یا Firewall بار پردازشی بالایی ایجاد کند، VPN فعال باشد یا Traffic غیرعادی وارد Router شود. برای تشخیص، از /tool profile شروع کنید.
آیا CPU صد درصد باعث قطع اینترنت میشود؟
الزاماً نه، اما اگر CPU برای مدت طولانی اشباع شود ممکن است Throughput کاهش پیدا کند و Latency یا Packet Loss افزایش یابد.
چگونه بفهمیم چه چیزی CPU میکروتیک را مصرف میکند؟
یکی از مهمترین ابزارها در RouterOS دستور زیر است:
سپس باید نتیجه را همراه با Interface Traffic، Firewall، Connections و Queue بررسی کرد.
آیا FastTrack CPU را کاهش میدهد؟
در Configurationهای سازگار میتواند Performance را بهبود دهد و پردازش برخی Connectionها را سریعتر کند. اما باید اثر آن روی Queue، IPsec و سایر قابلیتهای شبکه بررسی شود.
چرا هنگام Speedtest CPU میکروتیک 100 درصد میشود؟
اگر Router در حال Routing، NAT، Firewall و سایر پردازشها باشد، Speedtest میتواند بار زیادی ایجاد کند. اگر همزمان با رسیدن CPU به 100 درصد سرعت نیز متوقف شود، احتمال Bottleneck پردازنده وجود دارد.
آیا باید MikroTik را Reset کنم؟
معمولاً Reset اولین مرحله عیبیابی نیست. ابتدا Profile، Log، Interface، Connections، Firewall و Queue را بررسی کنید و قبل از تغییرات مهم Backup بگیرید.
جمعبندی
وقتی CPU میکروتیک به 100 درصد میرسد، اولین واکنش نباید خرید Router جدید باشد.
ابتدا باید بفهمیم پردازنده مشغول انجام چه کاری است.
Traffic زیاد، Firewall، Connection Tracking، Queue، VPN، Hardware Offloading، ابزارهای Monitoring، Traffic غیرعادی و محدودیت سختافزار همگی میتوانند در افزایش مصرف CPU نقش داشته باشند.
ابزار Profile یکی از بهترین نقاط شروع برای عیبیابی است. پس از آن باید اطلاعات CPU را کنار Traffic، Connections، Firewall Counter، Queue و وضعیت Interfaceها قرار داد.
اگر بعد از بهینهسازی مشخص شد سختافزار واقعاً به سقف ظرفیت رسیده است، آن زمان انتخاب یک روتر میکروتیک قدرتمندتر تصمیم فنی درستی خواهد بود.