Alexander Shebaronin писал(а):
Касабельно ОС -- мы делаем как удобней-привычней-гибче. А про kernel-space ppp я слышал, изучал, однако стабильность сего решения показалось мне сомнительной.
дело не в "удобней-привычней-гибче"(с), дело в том что связка FreeBSD + MPD себя лучше зарекомендовала как многопользовательский BRAS нежели линух, фря больше pps-ов может одолеть ... фря просто быстрее ввиду того что все пакеты бегают в ядре (MPD юзает netgraf, а он ядерный), а наращивать мощности проца только из за того что линух вот так вот работает и не иначе, это, IMHO, тупиковая ветвь ...
Alexander Shebaronin писал(а):
Не вижу глубинного смысла в L7-фильтре на акцесс-сервере...
да? хм ... ну а как например разделять траффик и соответственно его приоретизировать/полисить/шейпить (нужное подчеркнуть) по приложениям не используя понятие "TCP/UDP порт" или "протокол"?
NBAR индусы же не зря придумали

Alexander Shebaronin писал(а):
Микротик может и встанет, я не испытывал.
надо бы испытать ... если встанет - это было б здорово!

Alexander Shebaronin писал(а):
В данный момент -- не назначается. Однако будет назначаться, как только найдем более-менее стандартное описание. Пока все делают как бог на душу положит...
если не назначается, то в эпоху анлимов и аренды полос смысл Вашей железки просто теряется ... поверьте, без столь нужной фичи как возможность указания скорости подключения ее никто не купит ...
Alexander Shebaronin писал(а):
Гига-порты при 3500 клиентов в современном мире -- немаловажно. поделите 100Мбит на 3500...
если встанет острая необходимость, то тогда вместо C7200-I/O-FE можно юзать
C7200-I/O-2FE/E объеденив 2 фастезера в один или юзать один
7200-I/O-GE+E, но вопрос не в этом, вопрос в другом - скорости инета в нашей стране далеки от гигабитных (для справки - на весь ЮФО приходится порядка 100 мегабит

), т.е. в общем то нет острой необходимости в таком количестве гигабитных портов ... да, я понимаю, можно предоставлять доступ к локальным ресурсам и тогда действительно есть необходимость в гигабитных портах, но ведь гораздо проще оный доступ осуществлять через Ваши же свичи, а не через туннелирование

кстати, раз уж речь о гигабитниках - Вы всерьез уверены что netflow там справится?

вот лично я - нет ... sflow - да, netflow - нет ... не верите? помучайте Демина Ивана, он Вам расскажет

опять же меня интересует вопрос - сколько стоит собственно Ваш софт, т.е. цена складывается из стоимости железки + Ваша работа (софт), сколько он стоит? если стоит дороже чем микротик, то тогда в чем смысл покупки данного агрегата? хороший стоечный сервак или что нить из продукции ланнер + микротик = то же самое ... поймите, я не против Вашего произведения, я ценю и уважаю любой труд, но мне интересен смысл данного устройства ... лично я, когда у меня будет порядка 1000-2000 одновременных соединений никогда не буду брать 7110, не потому что это плохая железка, нет, прежде всего потому что у меня достаточно твердая ассоциация: "D-Link? не работает? будет исправлено в след. версии прошивки ... только когда она будет доступна ... но вот когда она будет? никто не знает:(" а ставить что-то серьезнее свичей при таком раскладе я не рискну ни за какие коврижки, уж извините ...
P.S. как простой роутер с netflow оно может работать?