faq обучение настройка
Текущее время: Вт июл 22, 2025 23:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Гарантированный канал.
СообщениеДобавлено: Чт июн 24, 2010 22:42 
Не в сети

Зарегистрирован: Сб фев 06, 2010 15:46
Сообщений: 18
Добрый вечер.
Суть задачи. Есть DGS-3627G Gigabit Ethernet Switch c Firmware Version Build 2.50.B25 на один из портов 1Гб приходит канал от провайдера с 2мя vlan-ми, по одному организуется доступ к интернету для NAS-сервера, по другому доступ в локальную сеть провайдера. Хотелось бы гарантировать интернет трафику 100Мб, а оставшиеся 900Мб отдать под локальный файлообмен, чтобы локальный трафик, не мешал интернет трафику. NAS-сервер имеет 3 сетевых интерфейса. 1й-интернет, 2й-локальный сегмент провайдера и 3й локальный для внутренний сети. В принципе можно резать ip-трафик на NAS, но это не совсем красиво, весь трафик заруливать на него, когда 3627G тоже является маршрутизатором для других сегментов локальной сети и может перебрасывать локальный файлообмен через себя. А в дальнейшем планируется увеличить кол-во магистральных коммутаторов 3627G и выход лежащих за ними локальных сегментов заворачивать на NAS вообще не красиво :( Как можно решить эту задачу на DGS-3627G или по крайней мере может кто знает в какую сторону нужно копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 06:30 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Я правильно понял задачу, надо одному вилану дать 100 Мбит/с, а все остальное - другому (другим) виланам?
Тогда все решается АЦЛ-ми, которые и будут рубить скорость в зависимости от вилана. Я так мыслю, что надо ограничить где-то до 850 Мбит/сек файлообменный трафик (чтобы не упираться в физический "потолок" канала). А трафик к NAS-у вообще по скорости не ограничивать и приделать ему приоритет выше.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 09:57 
Не в сети

Зарегистрирован: Сб фев 06, 2010 15:46
Сообщений: 18
GreatFoolDad писал(а):
Я правильно понял задачу, надо одному вилану дать 100 Мбит/с, а все остальное - другому (другим) виланам?

Да совершенно правильно
Цитата:
Тогда все решается АЦЛ-ми, которые и будут рубить скорость в зависимости от вилана.

Извиняюсь за наглость, а нельзя ли этот вопрос осветить поподробнее (я не такой продвинутый пользователь dlink-ов) с примером конфига, пожалуйста!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 13:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
create access_profile profile_id 1 ethernet vlan
config access_profile profile_id 1 add access_id auto_assign ethernet vlan default port 21 permit
config access_profile profile_id 1 add access_id auto_assign ethernet vlan default port 24 permit
config flow_meter profile_id 1 access_id 1 sr_tcm cir 1000 cbs 12000 ebs 24000 conform permit exceed permit violate drop
config flow_meter profile_id 1 access_id 2 sr_tcm cir 1000 cbs 12000 ebs 24000 conform permit exceed permit violate drop

iperf -c 192.168.1.10 -i 1 -t 10
------------------------------------------------------------
Client connecting to 192.168.1.10, TCP port 5001
TCP window size: 8.00 KByte (default)
------------------------------------------------------------
[1912] local 192.168.1.15 port 1566 connected with 192.168.1.10 port 5001
[ ID] Interval Transfer Bandwidth
[1912] 0.0- 1.0 sec 10.9 MBytes 91.8 Mbits/sec
[1912] 1.0- 2.0 sec 6.07 MBytes 50.9 Mbits/sec
[1912] 2.0- 3.0 sec 8.54 MBytes 71.6 Mbits/sec
[1912] 3.0- 4.0 sec 6.38 MBytes 53.5 Mbits/sec
[1912] 4.0- 5.0 sec 6.89 MBytes 57.8 Mbits/sec
[1912] 5.0- 6.0 sec 6.71 MBytes 56.3 Mbits/sec
[1912] 6.0- 7.0 sec 8.55 MBytes 71.7 Mbits/sec
[1912] 7.0- 8.0 sec 5.99 MBytes 50.3 Mbits/sec
[1912] 8.0- 9.0 sec 7.55 MBytes 63.4 Mbits/sec
[1912] 9.0-10.0 sec 7.88 MBytes 66.1 Mbits/sec
[1912] 0.0-10.0 sec 75.5 MBytes 63.3 Mbits/sec

P.S.: Только скорость нужно поменять на 100Mbps: cir 1600, cbs 19200 и ebs 38400

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 14:50 
Не в сети

Зарегистрирован: Сб фев 06, 2010 15:46
Сообщений: 18
Сразу скажу спасибо и сразу же вопрос
Bigarov Ruslan писал(а):
create access_profile profile_id 1 ethernet vlan
config access_profile profile_id 1 add access_id auto_assign ethernet vlan default port 21 permit
config access_profile profile_id 1 add access_id auto_assign ethernet vlan default port 24 permit
config flow_meter profile_id 1 access_id 1 sr_tcm cir 1000 cbs 12000 ebs 24000 conform permit exceed permit violate drop
config flow_meter profile_id 1 access_id 2 sr_tcm cir 1000 cbs 12000 ebs 24000 conform permit exceed permit violate drop

эта конфигурация как я понял на ограничение входящего трафика. В моем случае, когда на порт 21 приходит линк от провайдера я прописываю config flow_meter profile_id 1 access_id 1 sr_tcm ...и ограничиваю vlan в линке на вход. Конфиг для порта 24 урежет вход от локального сегмента. Но я могу иметь несколько таких портов, не проще ли на 21 порту прописать ограничения исходящего и входящего трафика? config flow_meter profile_id 1 access_id 1 tr_tcm ... не это ли режет исходящий? И можно поподробнее про цифирки CIR,CBS,EBS и CIR, PIR, CBS, PBS.
Непосредственно в длинках как их рассчитать для произвольного канала, 900Мб, 500Мб и т.д. А если вы еще и доки скинете про шейпер, моей благодарности не будет границ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 14:52 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Пока я ездил по делам, Руслан уже все написал.
Но, я бы сделал немного по-другому:
Я бы ограничил именно вилан с локальным файлообменом (VLAN1 к примеру) теми же 850-ю мегабитами.
Код:
create access_profile profile_id 1 ethernet vlan
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN1 port 21 permit
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN1 port 24 permit
config flow_meter profile_id 1 access_id 1 sr_tcm cir 13600 cbs 163000 ebs 326000 conform permit exceed permit violate drop
config flow_meter profile_id 1 access_id 2 sr_tcm cir 13600 cbs 163000 ebs 326000 conform permit exceed permit violate drop

Тогда другому вилану (default в данном случае) железно останется 100-140 мегабит

sprite9 писал(а):
... не проще ли на 21 порту прописать ограничения исходящего и входящего трафика? ...


АЦЛ-ы работают только на входящий в порт трафик

sprite9 писал(а):
... И можно поподробнее про цифирки CIR,CBS,EBS и CIR, PIR, CBS, PBS.
Непосредственно в длинках как их рассчитать для произвольного канала, 900Мб, 500Мб и т.д. А если вы еще и доки скинете про шейпер, моей благодарности не будет границ.


Вот тут гляньте доки:
ftp://ftp.dlink.ru/pub/Switch/DGS-3600%20Series/Description/

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB