Jump to content
Калькуляторы

sirmax

VIP
  • Content Count

    2079
  • Joined

  • Last visited

Everything posted by sirmax


  1. Не читайте, это не биллинг, я вам как автор этой статьи говорю ;) это все то заготовка модуля биллинга, далеко не самая сложная. возьмите абиллз, у него вменяемый автор, допилите чего не хватает. Сами, это не сложно даже недопрограммистам вроде меня.
  2. Доброго дня! Какова реальная производительность CCR1016-12S-1S+ в режиме НАТ? Стоит как бордер небольшой сети (1000 абонентов), в ЧНН загрузка 90% Внешний канал 1.5 гига Так как планируется расширение канала интересует вопрос - кто знает какой там запас прочности? Вопрос возник так как я привлечен к проекту времено и пока не разбирался есть ли возможность понять что именно нагружает процессоры и не занимался оптимизацией файрволла. Пока пробую понять имеет ли это смысл и может надо сходу искать что то другое?
  3. оптимизация файрвола дала примерно 30% экономии
  4. Спасибо - 20 процентов учитывая что пока не упираемся тоже нормально, буду пробовать 2 гига с натом и шейпером это пока больше чем надо.
  5. [max@CCR] > /tool profile NAME CPU USAGE firewall-mgmt 0.4% ethernet 0.2% console 0% dns 1.5% firewall 18% networking 22% winbox 0% management 0.6% routing 0.1% dhcp 0% profiling 0.8% queuing 14.9% traffic-accou... 3.4% bridging 1.6% unclassified 0.6% total 64.1% Конфиг большой много правил файрволла
  6. @~AsmodeuS~ Abills расстраивает лимитами как то внезапно пришлось ограничения снимать и документации нет ;( я понимаю что забесплатно только птички поют но блин :( без чтения кода чуда не происходит увы а кто заплатил за «таблетку» тот будет платить автору таблетки а не Вам. Что-то не то с лицензией если ко мне приходят с просьбами снять лимит а не к вам ;( длясовсех мелких в 1000 или 2000 абонентов дорого а крупняк сам пишет. хотелось бы док для мелких из серии 1 качаем докер образ 2 настроили тарифы по примеру (пример поясняет все случаи вроде пост и пре оплаты и т п ) 3 не смогли или надо больше вот платная версия! Иначе инженеры вроде меня с одной стороны паразитируют на вас а с другой допиливают хотелки клиента которые может и есть но в доках не найти.
  7. Я прошу прощения что не совсем по теме но может эту стюардессу уже совсем закопать? Заббикс там или ещё что то ...
  8. Там есть встроенный жабаскрипт им удобнее я так обрабатываю jmx метрики которые в интеджер не помещаются что то типа If (value>1000000) {return value/1000;} Сорри с телефона не могу точный пример дать
  9. Начались странные "тормоза" одного из коммутаторов System image file is "flash:c3560-ipservicesk9-mz.122-44.SE.bin" cisco WS-C3560G-24TS (PowerPC405) processor (revision D0) with 122880K/8184K bytes of memory. В логе: (не часто) %PLATFORM_UCAST-6-PREFIX: One or more, more specific prefixes could not be programmed into TCAM and are being covered by a less specific prefix CPU utilization for five seconds: 36%/27%; one minute: 38%; five minutes: 38% sh sdm prefer The current template is "desktop default" template. The selected template optimizes the resources in the switch to support this level of features for 8 routed interfaces and 1024 VLANs. number of unicast mac addresses: 6K number of IPv4 IGMP groups + multicast routes: 1K number of IPv4 unicast routes: 8K number of directly-connected IPv4 hosts: 6K number of indirect IPv4 routes: 2K number of IPv4 policy based routing aces: 0 number of IPv4/MAC qos aces: 0.75K number of IPv4/MAC security aces: 1K sh platform tcam utilization CAM Utilization for ASIC# 0 Max Used Masks/Values Masks/values Unicast mac addresses: 784/6272 426/3323 IPv4 IGMP groups + multicast routes: 144/1152 7/28 IPv4 unicast directly-connected routes: 784/6272 426/3323 IPv4 unicast indirectly-connected routes: 272/2176 239/1758 IPv4 policy based routing aces: 0/0 0/0 IPv4 qos aces: 768/768 260/260 IPv4 security aces: 1024/1024 85/85 Подскажите, как посмотреть, чего именно "слишком много" на нем, т.е. что именно с него убирать. Маки? Маршруты? Файрволлы? Еще что то? Совершенно не ясно как дебагать ( На свитче полный комплект - ACL, много маков, много интефейсов, IGMP
  10. Доброго дня! Посоветуйте свитч L2/L3 с 4 или больше XFP и максимальным числом SFP Требования - 4 или более 10G - 24 или более SFP - стабильная прошивка - низкая цена (в своем сегменте - EdgeCore, Dlink но не Melanox :)) Требования к L3 - "хорошо б что б управление не отпадало" те если получится использовать - хорошо, если нет и ладно, все равно Б/У варианты если свитчи себя хорошо зарекомендовали тоже вполне рассматриваем
  11. Спасибо про AS5712 я хоть что-то нахожу, а вот про AS5700-96 что то вообще ничего не могу найти Просто L2 меня б устроило при 96 SFP+ портах Но что-то ни одна из открытых платформ не заявляет поддержки - https://github.com/opencomputeproject/OpenNetworkLinux/issues/381 не поддерживает
  12. Я на таком уровне нагуглить могу, интересен реальный живой опыт, не примите за оскорбление. Просто есть и открытые бесплатные продукты вот и интересно. Я работал с open flow но совсем чуть чуть
  13. Похоже на какой-то SDN свитч однако с софтом похоже беда - не могу найти ничего толком OpenFlow мне ненужен хотя контроллер завести можно попробовать - вопрос в том что в него можно влить? кто-то вообще пробовал OpenFlow свитчи?
  14. А кто что скажет про EdgeCore AS5700-96X 96 портов SFP+ и 4 QSFP но я не могу найти не то что отзывов - даже внятной спецификации, только предложения о продаже (БУ примерно 2000 долларов) Учитывая число портов и цену это было б идеальным вариантом - если "оно" работает нормально
  15. на edge-core всех что попадали в руки та же проблема, а так как их полно в сети то все костыли найдены и подставлены и это уже не проблема)
  16. Спасибо - буду читать и искать это на расширение - время есть пока
  17. не уверен что на Украине можно купить
  18. Доброго дня! Так как я немного отстал от последних веяний в плане процессоров прошу совета в выборе сервера для маршрутизации траффика Это плановая замена, время на выбор и обсуждение есть. Сервер станет рядом и потихоньку на него передут все задачи, а старый после того будет обновлен и оставлен в качетве резервного. Задача сервера - переварить ~ 5-7GB клиентского траффика - иметь на борту хорошо работающий IPMI интерфейс (если такие бывают) Это важный момент, удаленный монитор/клавиатура это критично. - всякие вспомогательные сервисы вроде радиуса/dhcp которые потребляют минимум ресурсов - хорошо бы горячую замену дисков но это не обязательно - чем дешевле тем лучше =) но не в ущерб качеству - рассматриваются только готовые сервера, возиться с самосбором не вижу смысла (обсуждаемо) Сейчас с задачами вполне справляется сервер Супермикро System Information Manufacturer: Supermicro Product Name: X9SRE/X9SRE-3F/X9SRi/X9SRi-3F model name : Intel(R) Xeon(R) CPU E5-1650 v2 @ 3.50GHz stepping : 4 microcode : 0x415 cpu MHz : 3599.941 cache size : 12288 KB Второй, не менее скользкий вопрос - как ведут себя новые ядра, и меет ли смысл пользоваться ядром которое идет с системой? Очень не хочется возиться с пересборкой ядра, есть ли в этом необходимость. Заранее спасибо.
  19. Что-то я в растерянности новые процы как-то очень дорого при этом ни частоты ни число ядер не впечатляет Аж странно Похоже что более-менее производительный процессор за относительно разумные деньги - https://ark.intel.com/products/126707/Intel-Xeon-W-2145-Processor-11M-Cache-3-70-GHz- Кстати, вопрос знатокам - кто-то городил маршрутизацию на виртуалках с NFV? Совершенно дурацкая мысль что если стевка пробрасывается вовнутря виртуалок без потери производительности то это делает настройку шибко гибче Хотя конечно тестить надо
  20. Возможно я туплю или что-то в мире изменилось но я всегда думал что для маршрутизации оптимально иметь - максимальное число физических ядер - очень желательно однопроцессонрую систему что б избегать гиммороя с numa - максимальная частота каждого ядра - никакого HT Все остальные параметры процессора уже не так уж и важны И вот быстрый поиск платформ супермикро привел меня к пониманию что сейчас прадлогают процессоры с частотой лишь немного выше чем 5 лет назад, при этом в безовые модели предлогают только 4 ядра и никаких вариантов Да и память что-то 8 гиг в базовых поставках кк-то смущает, в ноутах больше ставят Я что-то пропустил?
  21. Я в курсе, я его в отдельном неймспейсе кручу и шлю ему через хелперы запросы да когда он болтался на 500+ интерфейсах бывали проблемы Но собственно к теме - кроме процессора есть еще шасси Супермикро сделали нормальный интерфейс управления который работает везде а не только с определенной версией java ?
  22. Да я не ограничиваю) просто если есть возможность взять набортную нормальную то почему бы и нет? Включать всякие резервные линки. Все равно 10-ки надо ставить, гигабитки уже явно не актуальны. Да, забыл сказать, форм-фактор шасси совершенно не имеет значения, лимита по юнитам нет
  23. А что по поводу шасси? Так что б набортные метевки были хотя бы не отвратительные?
  24. Коллеги доброго дня! Можете дать какие-то отзывы про свитч ECS3510-28T ? Начали брать такие свитчи вместо ES3528M в связи с отсутвием последних. кто-то их использует? какая статистика? Подводные камни? К чем у готовиться? Используется dhcp snoop + opt82 и собствено все. #sh version Unit 1 Serial Number : UXXXXXXXXXX Hardware Version : R3.00 EPLD Version : 0.00 Number of Ports : 28 Main Power Status : Up Role : Master Loader Version : 1.0.7.0 Linux Kernel Version : 2.6.22.18 Boot ROM Version : 0.0.0.1 Operation Code Version : 1.5.2.9 ES-3528_Lenina_31a-0#sh system System Description : ECS3510-28T System OID String : 1.3.6.1.4.1.259.10.1.27.101 System Information System Up Time : 8 days, 23 hours, 39 minutes, and 31.39 seconds System Name : System Location : System Contact : MAC Address (Unit 1) : 70-72-XX-XX-XX-XX
  25. И правда проблемы пользователей винды каки-то странные Чего только люди не придумают что б юниксы не использовать =) PS iTerm2 под мак и ~/.ssh/config лично мне с головой