faq обучение настройка
Текущее время: Пт июл 25, 2025 16:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 11, 2008 07:47 
Не в сети

Зарегистрирован: Ср дек 26, 2007 06:27
Сообщений: 12
Есть 2 офиса, собрана схема DFL-210-Ipsec-DFL-210. Провайдер один, он утверждает, что канал между офисами равен 10 Мбит.
Требуется между тремя ip из одной сети и тремя ip другой сети обеспечить гарантированный канал в 20 kbps, но именно в рамках созданного VPN-туннеля.
Я читал мануал по шейпингу трафика и форум, там говорится, что сначала требуется создать правило с определением общей полосы пропускания, затем определить гарантированную. При этом говорится, что ограничение не может быть более всей доступной ширины полосы пропускания.
Вопрос вот в чем. Я не могу точно знать пропускную способность VPN-туннеля между офисами. Конечно, я замерял с секундомером, получалось в среднем от 5 до 6 Мбит/сек. Но что в данном случае принимать за общую ширину? То, что обещает провайдер или то среднее значение, которое я посчитал сам (но весьма и весьма грубо). И вообще, получится ли ограничивать трафик именно в рамках VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 10:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Ограничить можно по интерфейсу и по IP. По поводу производительности устройство по IPSec, оно составляет примерно 25mbps


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 10:30 
Не в сети

Зарегистрирован: Ср дек 26, 2007 06:27
Сообщений: 12
Сергей, но я ведь все равно должен определять pipe для общего канала? Мне немного непонятно тогда, что указывать в качестве общей ширины канала.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это значение вам надо расчитать так, чтоб оно было чуть меньше ширины канала между вашими офисами из этого значения вычтите пропускную полосу вашего интернета, и получившееся значение будет total


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 11, 2008 13:40 
Не в сети

Зарегистрирован: Ср дек 26, 2007 06:27
Сообщений: 12
Цитата:
Это значение вам надо расчитать так, чтоб оно было чуть меньше ширины канала между вашими офисами


Простите за тупость, но именно VPN, или того, что обещает провайдер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 14, 2008 14:02 
Не в сети

Зарегистрирован: Ср дек 26, 2007 06:27
Сообщений: 12
up


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 15, 2008 06:39 
Не в сети

Зарегистрирован: Ср дек 26, 2007 06:27
Сообщений: 12
В общем, у меня сейчас фактически только один вопрос к общественности остался :)

Вот мои настройки:
Traffic Shaping - Pipes:
Name Grouping GroupingNetworkSize LimitKbpsTotal LimitPPSTotal Comments
std-in None 9800
std-out None 9800

Внутри каждой "трубы" для highest (7) выбрано 20 kbps.

Pipe Chains:

# Name SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service Comments
1 VoipIn wan all-nets lan ip_ats_group ats_group
2 VoipOut lan ip_ats_group wan all-nets ats_group
3 ToInternet lan lannet wan all-nets all_services
4 FromInternet wan all-nets lan lannet all_services

Здесь ip_ats_group - моя группа из 3х ip, ats_group - группа сервисов, для которой определяется полоса.

Соответственно, на вкладке Traffic Shaping:

VoipIn Forward-std-in Return-std-out
VoipOut Forward-std-out Return-std-in
ToIntenet Forward-std-out Return-std-in
FromIntenet Forward-std-in Return-std-out

Для VoipIn и VoipOut выбрано Use Fixed Precedence (7), для ToInternet и FromInternet - Use Fixed Precedence (5).

На втором DFL-210 полностью аналогичная группа правил.

Меня более всего волнует вопрос, верно ли я указал dst/src interface/network для цепочек. Мне надо, чтобы трафик органичивался по VPN - имеет ли значение, что я указал wan/wannet, или надо было указывать ipsec/remotenet? Ведь по идее трафик все равно идет по wan... Подскажите, верно ли?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 367


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB