Название: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 04 Февраля 2010, 18:08:02 Добрый день. В данный момент сеть построена полностью на меди и авторизация DHCP + VPN, одна подсеть с большим бродкастом.
Весной планируется ложить оптику в узловые точки. Планируем такую топологию: медное дерево 4-8 свичей --- все сходится в L2 свич --- оптика в центр. И так для начала около 5 точек. В центре решили поставить L3 , для объединения сегментов, адреса абоны получают по DHCP для сети. Решили инет раздавать по PPPoE. Но думаем, а может все пустить через сервак (и локальныи и интерент траф)? Сеть 250 человек. какой нужно сервер в центр? Подскажите кто уже переходит на умное оборудование, как у вас реализовано. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: elite от 07 Февраля 2010, 10:33:22 Без проблем весь трафик через PPPoE гонять... Любой современный тазик переварит 250 клиентов.
Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 07 Февраля 2010, 13:04:55 Без проблем весь трафик через PPPoE гонять... Любой современный тазик переварит 250 клиентов. А можешь подсказать какая у тебя нагрузка, трафик, и железо. Тут просто выходит что центр будет самое нагруженное место. И допустим торрент или DC++ не сможет работать на полную мощь. Т.к боюсь гига центре мало будет. тем более это все будет висеть на одной Гиговой сетевой. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: goletsa от 07 Февраля 2010, 13:45:16 Intel SR1530SH+Xeon 2GHz+2Gb RAM - такой тазик на PPPoE авторизации способен тянуть до 700 клиентов онлайн.
Реально его одного хватало на PPPoE + Шейпер для 1500 клиентов при трафике порядка 100мбит. Правда билинг стоял не на одной с ним тачке. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: AndyDv от 07 Февраля 2010, 15:49:41 Без проблем весь трафик через PPPoE гонять... Любой современный тазик переварит 250 клиентов. А можешь подсказать какая у тебя нагрузка, трафик, и железо. Тут просто выходит что центр будет самое нагруженное место. И допустим торрент или DC++ не сможет работать на полную мощь. Т.к боюсь гига центре мало будет. тем более это все будет висеть на одной Гиговой сетевой. skip ng264: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1480 inet 172.17.50.1 --> 172.17.50.214 netmask 0xffffffff gw# top -S last pid: 36770; load averages: 1.28, 0.81, 0.73 up 1+10:25:25 23:45:45 137 processes: 5 running, 112 sleeping, 20 waiting CPU states: 3.9% user, 0.0% nice, 48.5% system, 14.5% interrupt, 33.1% idle Mem: 305M Active, 449M Inact, 190M Wired, 33M Cache, 110M Buf, 7132K Free Swap: 6849M Total, 6849M Free PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND 2729 root 4 4 -15 13584K 7080K sbwait 0 288:54 59.03% ipcad 11 root 1 171 ki31 0K 8K RUN 1 28.6H 36.23% idle: cpu1 12 root 1 171 ki31 0K 8K RUN 0 24.8H 35.60% idle: cpu0 23 root 1 -68 - 0K 8K - 0 359:09 32.67% em0 taskq 15 root 1 -44 - 0K 8K CPU0 0 77:14 25.49% swi1: net 64836 root 1 8 -15 59600K 57200K nanslp 1 6:54 0.78% perl5.8.8 2702 mysql 23 4 0 484M 162M sbwait 0 23:17 0.24% mysqld Сейчас авторизовано около 270 клиентов по пппое. Больше всех жрет ipcad и то только потому, что локальный трафик загнан на него, если пускать его мимо ipcad то загрузка сервера около 15% Сервер обычный Core Dou Канал в инет нагружен где то на 15 Мбит. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 07 Февраля 2010, 17:12:15 А как быть когда нагрузка более 100 мегабит? (это я имею ввиду если абоны файлы гоняют)
Допустим такое железо как Intel SR1530SH+Xeon 2GHz+2Gb RAM спобобно тянуть около 300 мегабит локалки и около 50 мегабит мира? Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: versus от 07 Февраля 2010, 19:27:21 Для того что бы показать всю глубину абсурдности вопроса приведу аналогию:
- Скажите а мой мерседес 2л 4-х ступенчатая КПП с хромированными дисками сможет доехать до мухосранска с 18 людьми? что ответить на этот вопрос? Гадать доедет не доедет ? или лучше спросить дополнительную информацию ? А вот если вопрос такой: - Дорога асфальтная, мерседес микроавтобус, расстояние 25 км, погода ясная, гололеда на трассе нет доедет или нет ?? Тут уже с определенной долей успеха можно сказать доедет. Так что задай вопрос правильно, а не абстрактно, тогда возможно тебе ответят Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 07 Февраля 2010, 21:17:03 Я прошу подсказать железо которое можно использовать для сателита доступа.
На которое будет авторизироваться до 500 человек. Сателит будет обезпечивать связь между пользователями сети и будет предоставлять доступ к сети интерент и другим локальным ресерсам. Желательная пропускная способность 300-400 Мегабит. ( причём все будут конектиться на одну гиговую сетевую карту. На сателит будет выполнять роль сервера доступа и все. лишнего на него вешать не будем. Ноудени будет стоять на другом сервере. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: goletsa от 07 Февраля 2010, 21:40:57 Смотря что считать сервером доступа. Сервер авторзации или тот который уже шейпит клиентов? Или все-в-одном?
Код: last pid: 49024; load averages: 0.72, 0.50, 0.41 up 10+03:06:17 22:38:57 Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 08 Февраля 2010, 00:09:52 Смотря что считать сервером доступа. Сервер авторзации или тот который уже шейпит клиентов? Или все-в-одном? А какое это у тебя железо? я имею ввиду какая мать и какие процы.Код: last pid: 49024; load averages: 0.72, 0.50, 0.41 up 10+03:06:17 22:38:57 Сервер доступа шейпит и авторизирует. Авторизация по радиусу. Сам сервер радиуса и биллинг стоят на отдельной машине (ее я не рассматриваю) Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: goletsa от 08 Февраля 2010, 04:41:16 У меня шейпер отделен от сервера авторизации (PPPoE). И есть еще мысля отделить NAT от шейпера.
Конкретно эти данные с SR1530SH\Core2Duo E8400\правильные сетевки от интела (PT9402 или типа того). Проблема в том что на шейпинг такого трафика стоит отдельный сервер с Q9550 на этой же платформе. При трафике выше 300-400 мегабит у меня проблемы с нехваткой производительности начинают вылезать хотя еще есть куда оптимизироваться. На голом шейпинге пока у меня пик в 523Мбит. Но при этом ошибки на интерфейсе катастрофически растут. Кстати о трафике. До 300Мбит можно жить на встроенной сети но потом однозначно надо ставить нормальные карточки. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Cell от 09 Февраля 2010, 02:18:19 У меня шейпер отделен от сервера авторизации (PPPoE). И есть еще мысля отделить NAT от шейпера. На скоростях, о которых идет речь пора задуматься об отказе от NAT как таковом. Жизнь станет легче и веселее при этом.Конкретно эти данные с SR1530SH\Core2Duo E8400\правильные сетевки от интела (PT9402 или типа того). Проблема в том что на шейпинг такого трафика стоит отдельный сервер с Q9550 на этой же платформе. При трафике выше 300-400 мегабит у меня проблемы с нехваткой производительности начинают вылезать хотя еще есть куда оптимизироваться. На голом шейпинге пока у меня пик в 523Мбит. Но при этом ошибки на интерфейсе катастрофически растут. Кстати о трафике. До 300Мбит можно жить на встроенной сети но потом однозначно надо ставить нормальные карточки. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: goletsa от 09 Февраля 2010, 12:24:00 Получить большой диапазон ip достаточно нетривиальная вещь :)
Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 09 Февраля 2010, 13:59:39 Я вот решил сделать так:
Сателиты на FreeBSD + Авторизация Радиус - PPPoE+ шейп включен + ( вот думаю чем снимать статистику, что посоветуете?) + NAT отключен. Между сателитами прописаны маршруты. Все сателиты включены а Микротик который стоит в центре. На Микротике включен NAT + Load balancing + QoS и другие дела с марштутизацией на каналы, и ресурсы соседних сетей. По критикуйте. Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: elite от 10 Февраля 2010, 01:19:14 По критикуйте. это запросто ))Сателиты на FreeBSD + Авторизация Радиус - PPPoE+ шейп включен + ( вот думаю чем снимать статистику, что посоветуете?) + NAT отключен. снимать статистику по нетфлоуМежду сателитами прописаны маршруты. между сателлитами (серверами доступа) ospfВсе сателиты включены а Микротик который стоит в центре. зачем микротик? почему не фряха?На Микротике включен NAT + Load balancing + QoS и другие дела с марштутизацией на каналы, и ресурсы соседних сетей. кстати, жить станет лучше и веселее, если в этой схеме появится ядро сети ) Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: Maks от 10 Февраля 2010, 11:31:19 На Микротике включен NAT + Load balancing + QoS и другие дела с марштутизацией на каналы, и ресурсы соседних сетей. Я во фре еще не сильно силен чтоб поднимать на ней Load balancing + QoS , проброс портов, индивидуальный шейп для качальщиков и другие примочки. А под ядром сети подразумевается L3 свич? Название: Re: DHCP + PPPoЕ + Nodeny Отправлено: VitalVas от 11 Февраля 2010, 21:58:30 А под ядром сети подразумевается L3 свич? ты угадал :) |