faq обучение настройка
Текущее время: Пн июл 21, 2025 23:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: настройка QoS на DFL
СообщениеДобавлено: Пн май 18, 2009 15:15 
Не в сети

Зарегистрирован: Вт июн 10, 2008 12:24
Сообщений: 18
Откуда: Moscow
В ближайшее время планируется настроить QosS на DFL-210 и DFL-800. На сайте есть подробная инструкция поэтому, вопрос чисто теоритический. МОжно ли... и если можно то как правильно это сделать (опять же в теории), имеется шесть DFL-210 в регионах и один DFL-800 в головном офисе.
Между DFL210 и DFL800 подняты тунели IPsec.
DFL210 стоят в регионах и кроме тунеля ничего не обслуживают.
DFL800 стоит в головном офисе и кроме 6 удаленных тунеллей тянет на себе инет, почту, VOIP и тд и тп.

Задача номер 1. Думаю решаема без вопросов
На DFL800 в первую очередь пропускать траффик IPsec а далеее по порядку

Задача номер 2. вот тут не понятно
выстроить приоритеты в самих тунелях IPsec, например VOIP первым, почту вторым и тд

Так вот вопрос возможна ли такая схема?
и как правильно QOS настраивать на обоих концах в случаи с регионами или достаточно только головной отстроить..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 15:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Приоритетов трафика в DFL нет. Есть "трубы" (pipes), на основе которых реализуется гарантированная ширина канала для заданного типа трафика.

Поддержки QoS маркеров в них я лично не помню (пните, если она есть).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 16:44 
Не в сети

Зарегистрирован: Вт июн 10, 2008 12:24
Сообщений: 18
Откуда: Moscow
danilovav писал(а):
Приоритетов трафика в DFL нет. Есть "трубы" (pipes), на основе которых реализуется гарантированная ширина канала для заданного типа трафика.

Поддержки QoS маркеров в них я лично не помню (пните, если она есть).


понятно pipes это не qos...
а с трубами такой вариант возможен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 21:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Какой такой? VoIP первым? Возможно не первым, а гарантированным.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 15:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приоритизация трафик существляется на основе DSCP меток. При желании устройство может просто выставить метки на трафик и пропустить его если у провайдера настроен QoS на основе DSCP меток. Обычно у провайдеров этого нет, Поэтому приоретизируйте и шейпите на DFL

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 10:05 
Не в сети

Зарегистрирован: Вт июн 10, 2008 12:24
Сообщений: 18
Откуда: Moscow
С провайдерами понятно... вопрос как строит "pipes" внутри тонелей IPSEC... с обоих сторон зеркальные правила или достаточно только на головном?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 12:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Лучше с обоих сторон.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 12:13 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
loysha писал(а):
С провайдерами понятно... вопрос как строит "pipes" внутри тонелей IPSEC... с обоих сторон зеркальные правила или достаточно только на головном?
Думаю, если на головном все настроено верно и правила ограничения срабатывают, то нет нужды настраивать на дочерних. Это касается только трафика внутри канала IPSec.

На дочерних же может возникнуть необходимость управлять трафиком между внешним каналом и IPSec.

Sergey Vasiliev писал(а):
Лучше с обоих сторон.
Почему?

Ведь, если все настроено симметрично, то будет срабатывать ограничение на одном или другом конце. Но при каких-либо изменениях эту синхронность всегда придется отслеживать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 12:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Правильно на одно но в обе стороны. И тут мы получаем следующее, что удаленный DFL об ограничении ничего незнает и забивает канал полностью, а локальный DFL, после переполнения буферов под шейпинг начинает уничтожать входящие пакеты. Контроль на уровне приложения всеравно эти пакеты перезапросит, но.....

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 18, 2010 18:10 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Всем привет.
Чтоб не поднимать новую тему с позволения автора напишу тут...

Есть DFL-210 канал на него по ADSL 1000/512, c ним работает 2 сети одна в LAN другая в DMZ.

Задача №1: При полной загрузке канала шайпить весь трафик следующим образом
гарантированный для LAN 500/256
гарантированный для DMZ 500/256

Если канал не загружен то обе сети работаю с 1000\512.

Прошу проверить правильно ли реализована задача.
Код:
1      ilya_downstream     None           500           
2     sveta_downstream    None         500         
3     ilya_upstream            None         256         
4     sveta_upstream    None         256         
5     Total_Downstream    None         1000         
6     Total_Upstream    None         512

в п.5 во вкладке Pipe Limits в 7 приоритете стоит 500
в п.6 во вкладке Pipe Limits в 7 приоритете стоит 256



Код:
Pipe Rules

1      ilya_baltnet      lan      lannetAddress: 192.168.2.0/24      baltnet      all-netsAddress: 0.0.0.0/0      all_tcpudpDestination ports: 0-65535     
2     sveta_baltnet     dmz     dmznetAddress: 192.168.3.0/24     baltnet     all-netsAddress: 0.0.0.0/0     all_tcpudpDestination ports: 0-65535

в п.1 во вкладке Traffic Shaping

Forward chain
Available       Selected
                        ilya_upstream
                        Total_Upstream

Return chain
Available       Selected
                        ilya_downstream
                        Total_Dowstream

Use fixed precedence = 7

в п.2 во вкладке Traffic Shaping

Forward chain
Available       Selected
                        svet_upstream
                        Total_Upstream

Return chain
Available       Selected
                        sveta_downstream
                        Total_Dowstream

Use fixed precedence = 7


Задача №2(не знаю как реализовать)
Между этим-же DFL-210 и DFL-800 организован IPSEC из LANNET за DFL-210 пользователеи ходят в удаленную сеть за DFL-800.

Каким образом организовать Traffic Shaping для vpn канал таким образом что при загрузке внешних каналов на DFL-210 и DFL-800 выделялась гарантированная полоса для VPN туннеля в 100кб/с.

P.S сеть за DMZ в VPN тунель не ходит.

Премного благодарен за ответ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 19, 2010 07:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Шейпить что-то в провайдерскую сеть малополезно т.к. на входящий трафик вы не сможете влиять.
А вообще - делайте по аналогии с вашим, только ограничение поставьте заведомо недостижимое.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 13:35 
Не в сети

Зарегистрирован: Сб июн 09, 2007 09:18
Сообщений: 81
Немного не понял...
Задача 1 правильно реализована?
Задача 2 поставить больше чем максимальная скорость канала?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 369


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB