faq обучение настройка
Текущее время: Вс авг 03, 2025 17:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Что можно использовать?
СообщениеДобавлено: Пн мар 16, 2009 09:41 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
Какой Свич(или группа) L3 сможет справится с маршрутизацией на уровне 4Гбит?
И как можно организовать:
Траффик прошедший через свич(и) распределить примерно одинаково на 4 сервера? То есть Сервера могут съесть до 1Гбита, и нужно распределить на них траффик. То есть что бы они дальше передали трафик...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 10:13 
Не в сети

Зарегистрирован: Вт ноя 09, 2004 22:05
Сообщений: 119
Откуда: Санкт-Петербург
Любой современный коммутатор 3L, например 3627 или 3612.
Равномерное распределение нагрузки на сервера - задача для нескольких коммутаторов (в вашем случае для 4-х).
Пробовал сделать аналогичную схему на 1 коммутаторе, не особо получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 15:11 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
grig писал(а):
Любой современный коммутатор 3L, например 3627 или 3612.
Равномерное распределение нагрузки на сервера - задача для нескольких коммутаторов (в вашем случае для 4-х).
Пробовал сделать аналогичную схему на 1 коммутаторе, не особо получилось.

Я не говорю про 1-н...
Они же вроде стекируются :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 17:11 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
если не секрет - для чего именно нужна такая балансировка?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 03:04 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
snark писал(а):
если не секрет - для чего именно нужна такая балансировка?

Я разрабатываю стратегию развития...Строю фундоментально сеть класа оператор :)
За последние 10-ть лет Интернет шагнул от 33.6К до 5Мбит(Украина) в каждом доме... Если подойти с прогнозидической точки зрения, то Я думаю, что конкеренция на рынке будет рости:
    с одной стороны сложное, интелектуальное оборудование становится все доступнее - простота построения "провайдера" и порог входа на рынок меньше, что увели чивает конкуренцию
    с другой - количество пользователей(потребителей) растет, а там где ростет спрос - предложение не дремлет
А что можно предложить пользователям, что бы оторваться от конкурентов?
    сервисы
    скорость
    услуги
    поддержку

Так вот Я думаю, что будущее интернет-провайдеров - увеличивать скорость на доступ...
Я поставил в ТЗ задачу о построении такой системы, которая бы могла выдержать "испытание скоростью"...И могла бы маштабироваться и справится с увеличение доступной скорости пользователю 100-1000Мбит...
Поэтому Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им. Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.
Но с архитектурой Я еще не решил...
Намерен был поставить Л3 свичи как шлюз для пользователей, а уже ними разруливать дальнейшее прохождение пакетов на один из серверов (учета, маршрутизации и ограничения трафа, ната, если надо)... отдельно на другом сервере учитывать это все, причем поставить 2-а как минимум в HA-кластер.
Вот сейчас думаю - может поставить какой-нить сверх быстрый роутер с netflow и второй на резервирование и распределение нагрузки... только тут наверное дешовых решений нет (компы дешевле)...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 03:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Анализ и учёт трафик в некотором объёме можно делать на DGS-36XX при помощи sFlow. В качестве варианта балансировки можно предложить OSPF и ECMP (Equal Cost Multi Path).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 15:45 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
weldpua2008 писал(а):
Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им. Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.

Вы уж определитесь что использовать - маршрутизацию (без РРТР) или все же тунелирование (РРТР) ;)
по поводу балансировки РРТР - агрегируете юзеров DGS-36xx свичами, точно такой же свич ставите для своих серверов, соеденяете их 10-ти гигабитным шнурком, а дабы нагрузка равномерно распределялась между РРТР серверами выдаете юзерам имя сервера как vpn.weldpua.net (не IP а именно имя!) и используйте round robin DNS (что это, как это и по русски) и все! больше ничего не надо!

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 20:37 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
snark писал(а):
weldpua2008 писал(а):
Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им. Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.

Вы уж определитесь что использовать - маршрутизацию (без РРТР) или все же тунелирование (РРТР) ;)

Я написал - маршрутизация, а сейчас пока-что ВПН работает...который Я распредлеляю :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 21:02 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
weldpua2008 писал(а):
Я написал - маршрутизация, а сейчас пока-что ВПН работает...который Я распредлеляю :)

написать то Вы написали, но мне одно не понятно - зачем тогда спрашивать об балансировке трафика между VPN серверами если их всеравно не будет?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 21:43 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
snark писал(а):
weldpua2008 писал(а):
Я написал - маршрутизация, а сейчас пока-что ВПН работает...который Я распредлеляю :)

написать то Вы написали, но мне одно не понятно - зачем тогда спрашивать об балансировке трафика между VPN серверами если их всеравно не будет?

Я не спрашивал - это Мне не нужно было :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 23:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
тогда переведите, пожалуйста это:

weldpua2008 писал(а):
Поэтому Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им. Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.

а то я оч. плохо размовляю ... мне бы по русски бы ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 10:51 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
snark писал(а):
тогда переведите, пожалуйста это:

weldpua2008 писал(а):
Поэтому Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им. Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.

а то я оч. плохо размовляю ... мне бы по русски бы ...


Задача:
Цитата:
Я отбросил все и оставил чистую маршрутизацию - как способ доступа пользователя в сеть и интернет. Остается проблема - учет траффика и анализ траффика и управление...
Вот для этого мне нужно, что бы была балансировка на сервера для учета траффика и управления им.


То что сейчас и что есть неприемлимо, что бы Мне еще раз не предложили это-же...
Цитата:
Например если сейчас стоят 2-а впн-сервера(firewall+nat+pptp-servers) и с них информация собирается на третьем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 14:14 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
мне всеравно непонятно зачем балансировать трафик на сервер для учета, если оный учет будет вестись посредством sFlow, а скорость будет ограничиваться прямо на самих свичах? имея сеть построенную на нормальном, управляемом оборудовании достаточно просто иметь сервер биллинга который будет принимать sFlow от свичей и управлять ACL на них для ограничения/разграничения доступа (закрыть/открыть доступ, ограничить скорость и т.д. и т.п.) ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 18:11 
Не в сети

Зарегистрирован: Вт дек 12, 2006 01:34
Сообщений: 107
snark писал(а):
мне всеравно непонятно зачем балансировать трафик на сервер для учета, если оный учет будет вестись посредством sFlow, а скорость будет ограничиваться прямо на самих свичах? имея сеть построенную на нормальном, управляемом оборудовании достаточно просто иметь сервер биллинга который будет принимать sFlow от свичей и управлять ACL на них для ограничения/разграничения доступа (закрыть/открыть доступ, ограничить скорость и т.д. и т.п.) ...

Да Я в принципе так и хотел, только вот как работать с sFlow?С netflow понятно, а для sflow чет не находил даже чем захватывать под Linux/FreeBSD и чем обрабатывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 18:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
я использую биллинг который не только знает про sFlow но и свичами умеет управлять ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB