چرا CPU میکروتیک 100 درصد می‌شود؟ 12 علت افزایش مصرف CPU + آموزش عیب‌یابی RouterOS

شنبه 21 شهریور 1405 2 بازدید کننده  

بالا رفتن CPU در روتر میکروتیک همیشه به معنی خراب بودن روتر یا ضعیف بودن سخت‌افزار نیست. گاهی یک Firewall Rule اشتباه، Queue سنگین، ترافیک غیرعادی، تعداد زیاد Connection یا حتی فعال بودن یک ابزار مانیتورینگ می‌تواند پردازنده روتر را تا مرز 100 درصد درگیر کند.

مشکل زمانی جدی‌تر می‌شود که همراه با افزایش CPU، علائمی مانند کند شدن اینترنت، افزایش Ping، Packet Loss، کاهش Throughput، کند شدن WinBox یا قطع و وصل شدن ارتباط کاربران دیده شود.

در این آموزش بررسی می‌کنیم چگونه در RouterOS بفهمیم دقیقاً چه چیزی CPU را مصرف می‌کند و قبل از اینکه سراغ خرید روتر میکروتیک قوی‌تر برویم، گلوگاه واقعی شبکه را پیدا کنیم.

مصرف CPU در میکروتیک چیست؟

پردازنده روتر مسئول اجرای مجموعه بزرگی از عملیات است؛ از Routing و Firewall گرفته تا NAT، Queue، VPN و پردازش بسته‌ها.

بنابراین افزایش CPU الزاماً اتفاق عجیبی نیست.

مثلاً ممکن است هنگام Backup، اجرای تست سرعت یا افزایش لحظه‌ای ترافیک، CPU برای مدت کوتاهی بالا برود و سپس به حالت عادی برگردد.

موضوع مهم مدت زمان و علت افزایش مصرف است.

اگر CPU چند ثانیه به 90 درصد برسد و دوباره پایین بیاید، شرایط با روتری که در ساعات کاری دائماً روی 95 تا 100 درصد قرار دارد متفاوت است.

از کجا CPU میکروتیک را ببینیم؟

در WinBox وارد:

System → Resources

شوید.

در این قسمت اطلاعاتی مانند CPU Load، حافظه آزاد، Uptime، نسخه RouterOS و اطلاعات سخت‌افزاری قابل مشاهده است.

در Terminal نیز می‌توانید از دستور زیر استفاده کنید:

 
/system resource print
 

اما مشاهده عدد CPU Load فقط نصف داستان است.

مثلاً دیدن cpu-load: 97% به ما نمی‌گوید چه چیزی آن 97 درصد را ایجاد کرده است.

برای این کار ابزار مهم‌تری داریم.

Profile؛ مهم‌ترین ابزار پیدا کردن مصرف CPU در MikroTik

در RouterOS ابزار Profile می‌تواند نشان دهد کدام Process یا بخش سیستم بیشترین منابع CPU را مصرف می‌کند.

در Terminal:

 
/tool profile
 

در WinBox نیز می‌توانید از بخش Tools به Profile دسترسی داشته باشید.

بسته به مدل و نسخه RouterOS ممکن است دسته‌هایی مرتبط با Networking، Firewall، Management، Queuing و سایر پردازش‌ها مشاهده کنید.

هدف این نیست که صرفاً بگوییم «CPU بالاست».

هدف این است که بفهمیم:

CPU دقیقاً مشغول چه کاری است؟

این تفاوت میان عیب‌یابی واقعی و حدس زدن است.

1. ترافیک بیشتر از توان واقعی روتر

یکی از ساده‌ترین دلایل CPU بالا، عبور Traffic بیشتر از ظرفیت پردازشی دستگاه است.

فرض کنید یک روتر قدیمی برای یک اینترنت 100Mbps خریداری شده است.

چند سال بعد اینترنت شرکت به 1Gbps ارتقا پیدا می‌کند.

روی همان روتر Firewall، NAT، Queue و VPN نیز فعال هستند.

ممکن است پورت دستگاه Gigabit باشد، اما این به معنی توانایی پردازش 1Gbps تحت تمام تنظیمات نیست.

پورت Gigabit مساوی Throughput یک گیگابیت نیست

این نکته هنگام خرید روتر بسیار مهم است.

وجود پورت 1GbE یا 2.5GbE فقط سرعت اسمی Interface را مشخص می‌کند.

سرعت واقعی Routing و Firewall به مواردی مانند مدل CPU، تعداد Coreها، اندازه Packet، تعداد Firewall Ruleها، Queue، VPN، FastTrack و سایر تنظیمات وابسته است.

بنابراین اگر CPU هنگام Speedtest به 100 درصد می‌رسد و سرعت نیز در همان نقطه متوقف می‌شود، احتمال Bottleneck پردازنده وجود دارد.

2. Firewall Ruleهای زیاد یا غیربهینه

هر بسته‌ای که وارد Router می‌شود ممکن است از تعدادی Rule عبور کند.

اگر Firewall پیچیده و بدون طراحی مناسب باشد، پردازش بیشتری نیاز خواهد داشت.

مثلاً مجموعه‌ای را تصور کنید که ده‌ها یا صدها Rule دارد و پرتکرارترین Traffic مجبور است تعداد زیادی Rule را یکی‌یکی بررسی کند.

در شبکه پرترافیک این مسئله می‌تواند اثر قابل توجهی داشته باشد.

چه کار کنیم؟

Ruleهای قدیمی و بدون استفاده را بررسی کنید.

ترتیب Ruleها را براساس منطق صحیح طراحی کنید.

قبل از حذف هر Rule، Counter آن و کاربرد Rule را بررسی کنید.

Firewall را صرفاً برای کاهش CPU ساده نکنید؛ امنیت اولویت دارد.

حذف کورکورانه Ruleهای امنیتی برای گرفتن چند درصد CPU کمتر تصمیم خوبی نیست.

3. Connection Tracking سنگین

Connection Tracking یکی از اجزای مهم RouterOS است و وضعیت Connectionهای شبکه را نگهداری می‌کند.

NAT و بسیاری از قابلیت‌های Firewall به آن وابسته هستند.

برای مشاهده Connectionها می‌توان از بخش:

IP → Firewall → Connections

استفاده کرد.

اگر تعداد Connectionها به شکل غیرعادی افزایش پیدا کرده باشد، باید علت را بررسی کنید.

ممکن است یک کاربر Download سنگین داشته باشد، تعداد زیادی Session ایجاد شده باشد، نرم‌افزار خاصی Connectionهای فراوان بسازد یا Traffic غیرعادی وارد شبکه شود.

نکته مهم

Connection Tracking را فقط برای کاهش CPU خاموش نکنید.

در بسیاری از شبکه‌ها NAT و Stateful Firewall به آن وابسته هستند و غیرفعال کردن آن می‌تواند طراحی شبکه را به هم بزند.

ابتدا باید علت افزایش Connection مشخص شود.

4. Queueهای سنگین و مدیریت پهنای باند

یکی از دلایل مهم افزایش CPU در برخی سناریوها، Queue است.

میکروتیک ابزارهای بسیار قدرتمندی برای Bandwidth Management دارد، اما قدرت زیاد یعنی امکان ساخت Configuration بسیار پیچیده هم وجود دارد.

اگر برای تعداد زیادی کاربر Queueهای متعدد، Packet Mark، Mangle و سیاست‌های پیچیده تعریف شده باشد، بار پردازشی می‌تواند افزایش پیدا کند.

این مسئله به نوع Queue و معماری شبکه وابسته است.

نشانه مهم

اگر با فعال بودن Queue CPU بالا می‌رود ولی پس از حذف کنترل‌شده آن در محیط تست مصرف CPU به شکل محسوسی کاهش پیدا می‌کند، باید طراحی Queue بررسی شود.

این به معنی بد بودن Queue نیست.

مشکل ممکن است طراحی نامناسب Queue برای حجم Traffic موجود باشد.

5. FastTrack غیرفعال است یا قابل استفاده نیست

FastTrack یکی از قابلیت‌های RouterOS برای افزایش Performance در سناریوهای سازگار است.

FastTrack می‌تواند بخشی از پردازش معمول Connectionهای مشخص را سریع‌تر انجام دهد و بار CPU را کاهش دهد.

اما اینجا یک دام مهم وجود دارد.

نباید صرفاً برای پایین آوردن CPU یک FastTrack Rule از اینترنت کپی کنیم.

FastTrack با برخی طراحی‌های Queue، IPsec و قابلیت‌های دیگر نیازمند بررسی دقیق است.

اگر شبکه شما سیاست‌های خاص Traffic Management دارد، فعال کردن FastTrack بدون شناخت Configuration ممکن است باعث شود بخشی از Traffic از پردازشی که انتظار داشتید عبور نکند.

بنابراین:

FastTrack ابزار Performance است، نه دکمه جادویی افزایش سرعت.

6. VPN می‌تواند CPU را به شدت درگیر کند

رمزنگاری هزینه پردازشی دارد.

اگر روتر به‌عنوان VPN Server یا VPN Gateway استفاده شود، CPU باید Encryption و Decryption را نیز انجام دهد.

تأثیر آن به Protocol، Cipher، توان سخت‌افزار و میزان Traffic بستگی دارد.

برای مثال عملکرد WireGuard، IPsec و سایر VPNها روی مدل‌های مختلف MikroTik یکسان نیست.

سناریوی واقعی

ممکن است اینترنت شرکت 1Gbps باشد ولی تمام Traffic از یک Tunnel رمزنگاری‌شده عبور کند.

اگر CPU توان پردازش آن حجم Encryption را نداشته باشد، سرعت VPN بسیار کمتر از ظرفیت WAN خواهد شد.

در این شرایط خرید اینترنت سریع‌تر هیچ کمکی نمی‌کند.

گلوگاه CPU است.

7. Bridge بدون Hardware Offloading مناسب

یکی از مواردی که در شبکه‌های میکروتیک باید به آن توجه کرد Hardware Offloading است.

در برخی دستگاه‌ها و Configurationهای سازگار، Switching می‌تواند توسط Switch Chip انجام شود و لازم نباشد تمام Traffic از CPU عبور کند.

اما اگر Configuration باعث شود Traffic به CPU منتقل شود، بار پردازنده ممکن است افزایش پیدا کند.

در Bridge Portها می‌توان وضعیت Hardware Offload را بررسی کرد.

معمولاً علامت H در Interfaceهای سازگار اهمیت دارد.

البته قابلیت Hardware Offloading به مدل RouterBOARD، Switch Chip و Configuration بستگی دارد.

بنابراین نمی‌توان یک نسخه واحد برای تمام روترهای MikroTik نوشت.

8. استفاده از Torch و ابزارهای تست

این مورد کمی بامزه است:

گاهی هنگام بررسی دلیل CPU بالا، خود ابزار عیب‌یابی CPU را بیشتر درگیر می‌کند. 🔍

ابزارهایی مانند Torch و برخی روش‌های Traffic Monitoring نیاز به پردازش دارند.

Torch برای مشاهده Traffic لحظه‌ای بسیار مفید است، اما بهتر است فقط هنگام عیب‌یابی استفاده شود و بی‌دلیل ساعت‌ها باز نماند.

همچنین هنگام Benchmark و Bandwidth Test باید مراقب باشید.

9. Bandwidth Test روی خود روتر

یکی از اشتباهات رایج این است که برای اندازه‌گیری حداکثر Performance روتر، خود MikroTik همزمان به‌عنوان Traffic Generator یا Endpoint تست استفاده شود.

در این حالت CPU علاوه بر Routing باید Traffic مربوط به تست را نیز تولید یا پردازش کند.

در نتیجه ممکن است نتیجه‌ای بگیرید که ظرفیت واقعی Forwarding شبکه را نشان نمی‌دهد.

برای تست حرفه‌ای Throughput بهتر است تا جای ممکن دو دستگاه قدرتمند در دو طرف روتر Traffic ایجاد و دریافت کنند و MikroTik فقط نقش موردنظرش در شبکه را انجام دهد.

10. Traffic غیرعادی یا حمله شبکه

CPU صد درصد همیشه ناشی از مصرف طبیعی کاربران نیست.

افزایش ناگهانی تعداد Connectionها، Scan گسترده، Traffic ناخواسته یا حملات شبکه می‌توانند منابع Router را درگیر کنند.

نشانه‌هایی مانند:

  • افزایش ناگهانی Connection
  • Traffic غیرعادی روی WAN
  • افزایش CPU بدون تغییر تعداد کاربران
  • افزایش Packet Rate
  • Logهای غیرعادی

باید بررسی شوند.

در چنین شرایطی ابزارهایی مانند Firewall Counter، Connections، Torch، Interface Statistics و Log می‌توانند در پیدا کردن منبع مشکل کمک کنند.

اما هنگام مواجهه با Traffic مخرب، فقط Block کردن چند IP تصادفی راهکار کاملی نیست. ابتدا باید نوع Traffic و سطح حمله مشخص شود.

11. DNS یا سرویس‌های روتر در معرض اینترنت

روتر میکروتیک می‌تواند سرویس‌های مختلفی ارائه کند.

اگر سرویس‌هایی که باید فقط برای LAN قابل دسترس باشند بدون محدودیت از WAN در دسترس قرار بگیرند، علاوه بر خطر امنیتی ممکن است Traffic ناخواسته ایجاد کنند.

برای مثال DNS Resolver باز روی اینترنت می‌تواند یک مشکل امنیتی جدی ایجاد کند.

همچنین دسترسی‌های مدیریتی مانند WinBox، SSH و API باید براساس نیاز شبکه محدود شوند.

اصل ساده این است:

هر سرویسی که لازم نیست از اینترنت قابل دسترسی باشد، نباید بدون محدودیت در معرض WAN قرار گیرد.

12. خود روتر برای پروژه کوچک شده است

گاهی تمام تنظیمات درست هستند و مشکل واقعاً سخت‌افزار است.

شبکه رشد کرده است.

تعداد کاربران بیشتر شده.

اینترنت از 100Mbps به 1Gbps رسیده.

VPN اضافه شده.

دوربین‌ها اضافه شده‌اند.

Queue و Firewall پیچیده‌تر شده‌اند.

اما روتر همان دستگاه پنج سال قبل است.

در چنین شرایطی بهینه‌سازی Configuration ممکن است مقداری ظرفیت آزاد کند، ولی قرار نیست یک CPU ضعیف را به پردازنده قدرتمند تبدیل کند.

اینجا باید ارتقای سخت‌افزار را بررسی کرد.

چگونه بفهمیم CPU واقعاً گلوگاه سرعت است؟

یک روش ساده این است که چند پارامتر را همزمان مشاهده کنیم.

فرض کنید اینترنت شما 1Gbps است.

Speedtest را اجرا می‌کنید.

سرعت روی 420Mbps متوقف می‌شود.

در همان لحظه CPU روتر به 100 درصد می‌رسد.

این اتفاق می‌تواند نشانه قوی CPU Bottleneck باشد، به‌خصوص اگر Interfaceها با سرعت صحیح Negotiation شده باشند و سایر گلوگاه‌ها حذف شده باشند.

اما اگر CPU فقط 25 درصد است و سرعت 400Mbps باقی می‌ماند، احتمالاً باید جای دیگری را بررسی کنید.

مثلاً:

Wi-Fi، کابل، Negotiation، ISP، Queue، Client، Server تست یا مسیر شبکه.

یک روش عیب‌یابی مرحله‌به‌مرحله

به جای تغییر همزمان ده تنظیم، این ترتیب را پیشنهاد می‌کنیم.

مرحله اول: CPU Load را بررسی کنید

 
/system resource print
 

مشخص کنید CPU چه زمانی بالا می‌رود.

همیشه؟

هنگام Download؟

هنگام VPN؟

در ساعات شلوغ؟

مرحله دوم: Profile را اجرا کنید

 
/tool profile
 

ببینید کدام Process بیشترین سهم را دارد.

مرحله سوم: Interface Traffic را بررسی کنید

مشخص کنید Traffic روی کدام Interface افزایش پیدا کرده است.

مرحله چهارم: Connectionها را بررسی کنید

افزایش غیرعادی Connectionها را پیدا کنید.

مرحله پنجم: Firewall Counterها را ببینید

Ruleهایی که بیشترین Traffic را پردازش می‌کنند مشخص کنید.

مرحله ششم: Queue را بررسی کنید

ببینید آیا Queue یا Traffic Management با افزایش CPU ارتباط دارد.

مرحله هفتم: Bridge و Hardware Offload را بررسی کنید

خصوصاً اگر حجم زیادی از Traffic داخل LAN جابه‌جا می‌شود.

مرحله هشتم: VPN را جداگانه تست کنید

سرعت بدون VPN و با VPN را مقایسه کنید.

مرحله نهم: تست را از دستگاه خارجی انجام دهید

اجازه ندهید خود Router تبدیل به Generator اصلی Traffic شود.

مرحله دهم: مدل روتر را با نیاز شبکه مقایسه کنید

اگر همه چیز بهینه است ولی CPU همچنان سقف می‌زند، زمان بررسی سخت‌افزار جدید رسیده است.

CPU بالا در میکروتیک چه تأثیری روی Ping دارد؟

وقتی CPU ظرفیت کافی برای پردازش سریع Packetها نداشته باشد، Packetها ممکن است برای پردازش منتظر بمانند.

در نتیجه امکان افزایش Latency وجود دارد.

در شرایط شدیدتر ممکن است Packet Loss نیز مشاهده شود.

به همین دلیل ممکن است کاربر بگوید:

«سرعت اینترنت خوب است ولی بازی یا تماس VoIP لگ دارد.»

اگر CPU Router در همان زمان 100 درصد باشد، ارزش بررسی دارد.

البته CPU تنها دلیل افزایش Ping نیست. Wi-Fi، ISP، Congestion، Bufferbloat و مسیر اینترنت نیز می‌توانند عامل باشند.

آیا RAM بالا باعث CPU بالا می‌شود؟

RAM و CPU دو منبع متفاوت هستند.

کمبود حافظه می‌تواند مشکلات خاص خود را ایجاد کند، اما نمی‌توان گفت هر زمان RAM پر شد CPU حتماً 100 درصد می‌شود.

در System → Resources هر دو را جداگانه بررسی کنید.

همچنین افزایش تعداد Connectionها می‌تواند هم روی حافظه و هم پردازش دستگاه اثر داشته باشد.

چه CPU Loadی برای میکروتیک طبیعی است؟

عدد جادویی واحدی وجود ندارد.

یک روتر ممکن است در ساعات عادی 10 درصد و هنگام Peak به 60 درصد برسد و کاملاً پایدار باشد.

روتر دیگری ممکن است دائماً نزدیک سقف پردازشی کار کند و هنگام افزایش کوچک Traffic دچار مشکل شود.

بیشتر از عدد لحظه‌ای، باید این موارد را بررسی کرد:

Sustained Load + Latency + Packet Loss + Throughput + Stability

اگر CPU برای مدت طولانی نزدیک 100 درصد است و همزمان Performance افت می‌کند، باید علت پیدا شود.

آیا باید روتر میکروتیک قوی‌تری بخریم؟

نه قبل از عیب‌یابی.

فرض کنید یک CCR قدرتمند می‌خرید ولی مشکل اصلی Loop شبکه یا Configuration اشتباه بوده است.

فقط یک مشکل نرم‌افزاری را با سخت‌افزار گران‌تر پنهان کرده‌اید.

از طرف دیگر اگر مشخص شود CPU واقعاً Bottleneck است، ارتقای Router تصمیم منطقی خواهد بود.

هنگام خرید میکروتیک بهتر است فقط تعداد Port و سرعت اسمی Interface را مقایسه نکنید.

مواردی مانند CPU Architecture، تعداد Core، RAM، Switch Chip، Hardware Offloading، توان Routing، Firewall، VPN و سرعت موردنیاز شبکه اهمیت دارند.

انتخاب روتر میکروتیک براساس نوع شبکه

برای خانه یا دفتر کوچک، دستگاه‌های سری hAP ممکن است کافی باشند.

برای شبکه‌های سازمانی متوسط، مدل‌های قدرتمندتر سری RB5009 یا CCR بسته به نیاز قابل بررسی هستند.

در شبکه‌های پرترافیک و Backbone نیز باید مدل‌های CCR و تجهیزات Switching مناسب براساس طراحی شبکه انتخاب شوند.

بنابراین جست‌وجوی عباراتی مانند روتر میکروتیک، خرید میکروتیک، نمایندگی میکروتیک، نمایندگی میکروتیک ایران، نمایندگی میکروتیک تهران و نمایندگی میکروتیک شیراز فقط شروع انتخاب است؛ مدل نهایی باید براساس سناریوی واقعی شبکه تعیین شود.

شبکه شین نیز در معرفی تجهیزات MikroTik تلاش می‌کند مشخصات فنی هر دستگاه را متناسب با کاربرد واقعی آن بررسی کند، نه اینکه صرفاً سرعت پورت را معیار قدرت دستگاه قرار دهد.

اشتباهاتی که هنگام CPU بالا نباید انجام دهید

اولین اشتباه، Reset کردن روتر بدون Backup و بررسی علت است.

دومین اشتباه، خاموش کردن Firewall برای افزایش سرعت است.

سومین اشتباه، غیرفعال کردن Connection Tracking بدون شناخت وابستگی‌هاست.

چهارمین اشتباه، اضافه کردن FastTrack از روی یک آموزش تصادفی بدون بررسی Queue و VPN است.

پنجمین اشتباه، خرید فوری Router جدید بدون پیدا کردن Bottleneck است.

و شاید مهم‌ترین مورد:

همزمان چند تنظیم را تغییر ندهید.

اگر پنج چیز را با هم تغییر دهید و مشکل حل شود، نمی‌دانید کدام تغییر واقعاً مؤثر بوده است.

سوالات متداول

چرا CPU میکروتیک ناگهان 100 درصد می‌شود؟

ممکن است Traffic افزایش یافته باشد، Connectionهای زیادی ایجاد شده باشند، Queue یا Firewall بار پردازشی بالایی ایجاد کند، VPN فعال باشد یا Traffic غیرعادی وارد Router شود. برای تشخیص، از /tool profile شروع کنید.

آیا CPU صد درصد باعث قطع اینترنت می‌شود؟

الزاماً نه، اما اگر CPU برای مدت طولانی اشباع شود ممکن است Throughput کاهش پیدا کند و Latency یا Packet Loss افزایش یابد.

چگونه بفهمیم چه چیزی CPU میکروتیک را مصرف می‌کند؟

یکی از مهم‌ترین ابزارها در RouterOS دستور زیر است:

 
/tool profile
 

سپس باید نتیجه را همراه با Interface Traffic، Firewall، Connections و Queue بررسی کرد.

آیا FastTrack CPU را کاهش می‌دهد؟

در Configurationهای سازگار می‌تواند Performance را بهبود دهد و پردازش برخی Connectionها را سریع‌تر کند. اما باید اثر آن روی Queue، IPsec و سایر قابلیت‌های شبکه بررسی شود.

چرا هنگام Speedtest CPU میکروتیک 100 درصد می‌شود؟

اگر Router در حال Routing، NAT، Firewall و سایر پردازش‌ها باشد، Speedtest می‌تواند بار زیادی ایجاد کند. اگر همزمان با رسیدن CPU به 100 درصد سرعت نیز متوقف شود، احتمال Bottleneck پردازنده وجود دارد.

آیا باید MikroTik را Reset کنم؟

معمولاً Reset اولین مرحله عیب‌یابی نیست. ابتدا Profile، Log، Interface، Connections، Firewall و Queue را بررسی کنید و قبل از تغییرات مهم Backup بگیرید.

جمع‌بندی

وقتی CPU میکروتیک به 100 درصد می‌رسد، اولین واکنش نباید خرید Router جدید باشد.

ابتدا باید بفهمیم پردازنده مشغول انجام چه کاری است.

Traffic زیاد، Firewall، Connection Tracking، Queue، VPN، Hardware Offloading، ابزارهای Monitoring، Traffic غیرعادی و محدودیت سخت‌افزار همگی می‌توانند در افزایش مصرف CPU نقش داشته باشند.

ابزار Profile یکی از بهترین نقاط شروع برای عیب‌یابی است. پس از آن باید اطلاعات CPU را کنار Traffic، Connections، Firewall Counter، Queue و وضعیت Interfaceها قرار داد.

اگر بعد از بهینه‌سازی مشخص شد سخت‌افزار واقعاً به سقف ظرفیت رسیده است، آن زمان انتخاب یک روتر میکروتیک قدرتمندتر تصمیم فنی درستی خواهد بود.


دیدگاه شما

نام شما
آدرس ایمیل
متن دیدگاه
کد امنینی
comment
کاربر گرامی لطفا دیدگاه خود را درباره این کالا بیان کنید

چرا CPU میکروتیک 100 درصد می‌شود؟ 12 علت افزایش مصرف CPU + آموزش عیب‌یابی RouterOSنمایندگی میکروتیک - فروش تجهیزات شبکه و سرور | شبکه شین9/12/2026بالا رفتن CPU در روتر میکروتیک همیشه به معنی خراب بودن روتر یا ضعیف بودن سخت‌افزار نیست. گاهی ی... بالا رفتن CPU در روتر میکروتیک همیشه به معنی خراب بودن روتر یا ضعیف بودن سخت‌افزار نیست. گاهی یک Firewall Rule اشتباه، Queue سنگین، ترافیک غیرعادی، تعداد زیاد Connection یا حتی فعال بودن یک ابزار مانیتورینگ می‌تواند پردازنده روتر را تا مرز 100 درصد درگیر کند.مشکل زمانی جدی‌تر می‌شود که همراه با افزایش CPU، علائمی مانند کند شدن اینترنت، افزایش Ping، Packet Loss، کاهش Throughput، کند شدن WinBox یا قطع و وصل شدن ارتباط کاربران دیده شود.در این آموزش بررسی می‌کنیم چگونه در RouterOS بفهمیم دقیقاً چه چیزی CPU را مصرف می‌کند و قبل از اینکه سراغ خرید روتر میکروتیک قوی‌تر برویم، گلوگاه واقعی شبکه را پیدا کنیم.مصرف CPU در میکروتیک چیست؟پردازنده روتر مسئول اجرای مجموعه بزرگی از عملیات است؛ از Routing و Firewall گرفته تا NAT، Queue، VPN و پردازش بسته‌ها.بنابراین افزایش CPU الزاماً اتفاق عجیبی نیست.مثلاً ممکن است هنگام Backup، اجرای تست سرعت یا افزایش لحظه‌ای ترافیک، CPU برای مدت کوتاهی بالا برود و سپس به حالت عادی برگردد.موضوع مهم مدت زمان و علت افزایش مصرف است.اگر CPU چند ثانیه به 90 درصد برسد و دوباره پایین بیاید، شرایط با روتری که در ساعات کاری دائماً روی 95 تا 100 درصد قرار دارد متفاوت است.از کجا CPU میکروتیک را ببینیم؟در WinBox وارد:System → Resourcesشوید.در این قسمت اطلاعاتی مانند CPU Load، حافظه آزاد، Uptime، نسخه RouterOS و اطلاعات سخت‌افزاری قابل مشاهده است.در Terminal نیز می‌توانید از دستور زیر استفاده کنید: /system resource print اما مشاهده عدد CPU Load فقط نصف داستان است.مثلاً دیدن cpu-load: 97% به ما نمی‌گوید چه چیزی آن 97 درصد را ایجاد کرده است.برای این کار ابزار مهم‌تری داریم.Profile؛ مهم‌ترین ابزار پیدا کردن مصرف CPU در MikroTikدر RouterOS ابزار Profile می‌تواند نشان دهد کدام Process یا بخش سیستم بیشترین منابع CPU را مصرف می‌کند.در Terminal: /tool profile در WinBox نیز می‌توانید از بخش Tools به Profile دسترسی داشته باشید.بسته به مدل و نسخه RouterOS ممکن است دسته‌هایی مرتبط با Networking، Firewall، Management، Queuing و سایر پردازش‌ها مشاهده کنید.هدف این نیست که صرفاً بگوییم «CPU بالاست».هدف این است که بفهمیم:CPU دقیقاً مشغول چه کاری است؟این تفاوت میان عیب‌یابی واقعی و حدس زدن است.1. ترافیک بیشتر از توان واقعی روتریکی از ساده‌ترین دلایل CPU بالا، عبور Traffic بیشتر از ظرفیت پردازشی دستگاه است.فرض کنید یک روتر قدیمی برای یک اینترنت 100Mbps خریداری شده است.چند سال بعد اینترنت شرکت به 1Gbps ارتقا پیدا می‌کند.روی همان روتر Firewall، NAT، Queue و VPN نیز فعال هستند.ممکن است پورت دستگاه Gigabit باشد، اما این به معنی توانایی پردازش 1Gbps تحت تمام تنظیمات نیست.پورت Gigabit مساوی Throughput یک گیگابیت نیستاین نکته هنگام خرید روتر بسیار مهم است.وجود پورت 1GbE یا 2.5GbE فقط سرعت اسمی Interface را مشخص می‌کند.سرعت واقعی Routing و Firewall به مواردی مانند مدل CPU، تعداد Coreها، اندازه Packet، تعداد Firewall Ruleها، Queue، VPN، FastTrack و سایر تنظیمات وابسته است.بنابراین اگر CPU هنگام Speedtest به 100 درصد می‌رسد و سرعت نیز در همان نقطه متوقف می‌شود، احتمال Bottleneck پردازنده وجود دارد.2. Firewall Ruleهای زیاد یا غیربهینههر بسته‌ای که وارد Router می‌شود ممکن است از تعدادی Rule عبور کند.اگر Firewall پیچیده و بدون طراحی مناسب باشد، پردازش بیشتری نیاز خواهد داشت.مثلاً مجموعه‌ای را تصور کنید که ده‌ها یا صدها Rule دارد و پرتکرارترین Traffic مجبور است تعداد زیادی Rule را یکی‌یکی بررسی کند.در شبکه پرترافیک این مسئله می‌تواند اثر قابل توجهی داشته باشد.چه کار کنیم؟Ruleهای قدیمی و بدون استفاده را بررسی کنید.ترتیب Ruleها را براساس منطق صحیح طراحی کنید.قبل از حذف هر Rule، Counter آن و کاربرد Rule را بررسی کنید.Firewall را صرفاً برای کاهش CPU ساده نکنید؛ امنیت اولویت دارد.حذف کورکورانه Ruleهای امنیتی برای گرفتن چند درصد CPU کمتر تصمیم خوبی نیست.3. Connection Tracking سنگینConnection Tracking یکی از اجزای مهم RouterOS است و وضعیت Connectionهای شبکه را نگهداری می‌کند.NAT و بسیاری از قابلیت‌های Firewall به آن وابسته هستند.برای مشاهده Connectionها می‌توان از بخش:IP → Firewall → Connectionsاستفاده کرد.اگر تعداد Connectionها به شکل غیرعادی افزایش پیدا کرده باشد، باید علت را بررسی کنید.ممکن است یک کاربر Download سنگین داشته باشد، تعداد زیادی Session ایجاد شده باشد، نرم‌افزار خاصی Connectionهای فراوان بسازد یا Traffic غیرعادی وارد شبکه شود.نکته مهمConnection Tracking را فقط برای کاهش CPU خاموش نکنید.در بسیاری از شبکه‌ها NAT و Stateful Firewall به آن وابسته هستند و غیرفعال کردن آن می‌تواند طراحی شبکه را به هم بزند.ابتدا باید علت افزایش Connection مشخص شود.4. Queueهای سنگین و مدیریت پهنای باندیکی از دلایل مهم افزایش CPU در برخی سناریوها، Queue است.میکروتیک ابزارهای بسیار قدرتمندی برای Bandwidth Management دارد، اما قدرت زیاد یعنی امکان ساخت Configuration بسیار پیچیده هم وجود دارد.اگر برای تعداد زیادی کاربر Queueهای متعدد، Packet Mark، Mangle و سیاست‌های پیچیده تعریف شده باشد، بار پردازشی می‌تواند افزایش پیدا کند.این مسئله به نوع Queue و معماری شبکه وابسته است.نشانه مهماگر با فعال بودن Queue CPU بالا می‌رود ولی پس از حذف کنترل‌شده آن در محیط تست مصرف CPU به شکل محسوسی کاهش پیدا می‌کند، باید طراحی Queue بررسی شود.این به معنی بد بودن Queue نیست.مشکل ممکن است طراحی نامناسب Queue برای حجم Traffic موجود باشد.5. FastTrack غیرفعال است یا قابل استفاده نیستFastTrack یکی از قابلیت‌های RouterOS برای افزایش Performance در سناریوهای سازگار است.FastTrack می‌تواند بخشی از پردازش معمول Connectionهای مشخص را سریع‌تر انجام دهد و بار CPU را کاهش دهد.اما اینجا یک دام مهم وجود دارد.نباید صرفاً برای پایین آوردن CPU یک FastTrack Rule از اینترنت کپی کنیم.FastTrack با برخی طراحی‌های Queue، IPsec و قابلیت‌های دیگر نیازمند بررسی دقیق است.اگر شبکه شما سیاست‌های خاص Traffic Management دارد، فعال کردن FastTrack بدون شناخت Configuration ممکن است باعث شود بخشی از Traffic از پردازشی که انتظار داشتید عبور نکند.بنابراین:FastTrack ابزار Performance است، نه دکمه جادویی افزایش سرعت.6. VPN می‌تواند CPU را به شدت درگیر کندرمزنگاری هزینه پردازشی دارد.اگر روتر به‌عنوان VPN Server یا VPN Gateway استفاده شود، CPU باید Encryption و Decryption را نیز انجام دهد.تأثیر آن به Protocol، Cipher، توان سخت‌افزار و میزان Traffic بستگی دارد.برای مثال عملکرد WireGuard، IPsec و سایر VPNها روی مدل‌های مختلف MikroTik یکسان نیست.سناریوی واقعیممکن است اینترنت شرکت 1Gbps باشد ولی تمام Traffic از یک Tunnel رمزنگاری‌شده عبور کند.اگر CPU توان پردازش آن حجم Encryption را نداشته باشد، سرعت VPN بسیار کمتر از ظرفیت WAN خواهد شد.در این شرایط خرید اینترنت سریع‌تر هیچ کمکی نمی‌کند.گلوگاه CPU است.7. Bridge بدون Hardware Offloading مناسبیکی از مواردی که در شبکه‌های میکروتیک باید به آن توجه کرد Hardware Offloading است.در برخی دستگاه‌ها و Configurationهای سازگار، Switching می‌تواند توسط Switch Chip انجام شود و لازم نباشد تمام Traffic از CPU عبور کند.اما اگر Configuration باعث شود Traffic به CPU منتقل شود، بار پردازنده ممکن است افزایش پیدا کند.در Bridge Portها می‌توان وضعیت Hardware Offload را بررسی کرد.معمولاً علامت H در Interfaceهای سازگار اهمیت دارد.البته قابلیت Hardware Offloading به مدل RouterBOARD، Switch Chip و Configuration بستگی دارد.بنابراین نمی‌توان یک نسخه واحد برای تمام روترهای MikroTik نوشت.8. استفاده از Torch و ابزارهای تستاین مورد کمی بامزه است:گاهی هنگام بررسی دلیل CPU بالا، خود ابزار عیب‌یابی CPU را بیشتر درگیر می‌کند. 🔍ابزارهایی مانند Torch و برخی روش‌های Traffic Monitoring نیاز به پردازش دارند.Torch برای مشاهده Traffic لحظه‌ای بسیار مفید است، اما بهتر است فقط هنگام عیب‌یابی استفاده شود و بی‌دلیل ساعت‌ها باز نماند.همچنین هنگام Benchmark و Bandwidth Test باید مراقب باشید.9. Bandwidth Test روی خود روتریکی از اشتباهات رایج این است که برای اندازه‌گیری حداکثر Performance روتر، خود MikroTik همزمان به‌عنوان Traffic Generator یا Endpoint تست استفاده شود.در این حالت CPU علاوه بر Routing باید Traffic مربوط به تست را نیز تولید یا پردازش کند.در نتیجه ممکن است نتیجه‌ای بگیرید که ظرفیت واقعی Forwarding شبکه را نشان نمی‌دهد.برای تست حرفه‌ای Throughput بهتر است تا جای ممکن دو دستگاه قدرتمند در دو طرف روتر Traffic ایجاد و دریافت کنند و MikroTik فقط نقش موردنظرش در شبکه را انجام دهد.10. Traffic غیرعادی یا حمله شبکهCPU صد درصد همیشه ناشی از مصرف طبیعی کاربران نیست.افزایش ناگهانی تعداد Connectionها، Scan گسترده، Traffic ناخواسته یا حملات شبکه می‌توانند منابع Router را درگیر کنند.نشانه‌هایی مانند:افزایش ناگهانی ConnectionTraffic غیرعادی روی WANافزایش CPU بدون تغییر تعداد کاربرانافزایش Packet RateLogهای غیرعادیباید بررسی شوند.در چنین شرایطی ابزارهایی مانند Firewall Counter، Connections، Torch، Interface Statistics و Log می‌توانند در پیدا کردن منبع مشکل کمک کنند.اما هنگام مواجهه با Traffic مخرب، فقط Block کردن چند IP تصادفی راهکار کاملی نیست. ابتدا باید نوع Traffic و سطح حمله مشخص شود.11. DNS یا سرویس‌های روتر در معرض اینترنتروتر میکروتیک می‌تواند سرویس‌های مختلفی ارائه کند.اگر سرویس‌هایی که باید فقط برای LAN قابل دسترس باشند بدون محدودیت از WAN در دسترس قرار بگیرند، علاوه بر خطر امنیتی ممکن است Traffic ناخواسته ایجاد کنند.برای مثال DNS Resolver باز روی اینترنت می‌تواند یک مشکل امنیتی جدی ایجاد کند.همچنین دسترسی‌های مدیریتی مانند WinBox، SSH و API باید براساس نیاز شبکه محدود شوند.اصل ساده این است:هر سرویسی که لازم نیست از اینترنت قابل دسترسی باشد، نباید بدون محدودیت در معرض WAN قرار گیرد.12. خود روتر برای پروژه کوچک شده استگاهی تمام تنظیمات درست هستند و مشکل واقعاً سخت‌افزار است.شبکه رشد کرده است.تعداد کاربران بیشتر شده.اینترنت از 100Mbps به 1Gbps رسیده.VPN اضافه شده.دوربین‌ها اضافه شده‌اند.Queue و Firewall پیچیده‌تر شده‌اند.اما روتر همان دستگاه پنج سال قبل است.در چنین شرایطی بهینه‌سازی Configuration ممکن است مقداری ظرفیت آزاد کند، ولی قرار نیست یک CPU ضعیف را به پردازنده قدرتمند تبدیل کند.اینجا باید ارتقای سخت‌افزار را بررسی کرد.چگونه بفهمیم CPU واقعاً گلوگاه سرعت است؟یک روش ساده این است که چند پارامتر را همزمان مشاهده کنیم.فرض کنید اینترنت شما 1Gbps است.Speedtest را اجرا می‌کنید.سرعت روی 420Mbps متوقف می‌شود.در همان لحظه CPU روتر به 100 درصد می‌رسد.این اتفاق می‌تواند نشانه قوی CPU Bottleneck باشد، به‌خصوص اگر Interfac...5.0

عضویت در خبرنامه از جدیدترین محصولات مورد علاقه خود باخبر شوید

محصول مورد نظر با موفقیت به سبد خرید شما اضافه گردید