Jump to content

Recommended Posts

Posted

Есть юних, основное занятие - НАТ и маршрутизация по источнику. Количество одновременных клиентов может быть до 600. Дальше ессно будет больше. Сильно нужно заменить юних на железку. Есть несколько цисок. от 2620 до 2691. К сожалению все в работе, поэтому пробовать не могу. Может кто-нить знает, какая из цис сможет потянуть такую таблицу НАТа ? У меня есть подозрение что ни одна.. но мож кто пробовал ?

Posted

Скорее всего, ни одна не потянет. На днях сняли 2651. Нагрузка - 1100-1400 пакетов в секунду. Нат-таблица 4000-8000 записей. При таблице 4 тыс. загрузка процессора ~80%. При 8 тыс. - 100% (примерно 50% на маршрутизацию и 50% на нат). Как только мы не извращались, чтобы уменьшить таблицу. Уменьшали время жизни записей до минимума (а по некоторорым особо используемым протоколам и меньше минимума :) ). Толку ноль. Чуть-чуть увеличивается трафик - и тормоза. Даже на циску зайти и сбросить таблицу невозможно.

 

Заменили на писюк с IPNAT'ом (за $300). Угадайте, какая стала загрузка? 2% Это при том, что мы отказались от всяких ограничений (раньше мы блокировали пользователей от которых шло более 1000 пакетов в секунду на РАЗНЫЕ адреса) и не уменьшаем время жизни записей в таблице. Сейчас она ~35000. А загрузка - все-равно 2%

Posted

Для NAT'а надо брать PIX, который подключать напрямую либо в тандеме с любым маленьким роутером который умеет policy routing. Размеры PIX'а выбирать в соответствии с необходимой нагрузкой.

Posted

я понимаю что _нужно_ но пока приходится отталкиваться от того что есть.

Раз из того что есть ничего не сможет обеспечить мне работу - придется думать.

Posted

Цитата отсюда http://www.nag.ru/2004/1227/1227.shtml

 

Что нам понадобится:

 

1. Компьютер под управлением FreeBSD 5.x

2. Флешдиск типа disk-on module (DoM) емкостью 32MB....................24$

3. Четыре сетевых карты Intel EtherExpress (на базе чипа i82559)....53$

4. Материнская плата Asus A7V8X-X. (с обновленной BIOS)...............50$

5. Процессор Athlon XP 2200+ (ядро Thoroughbred).............................50$

6. Оперативная память PC2700 объемом 128MB....................................20$

7. Вентилятор для процессора. (Например Igloo 2420)..........................4$

8. Корпус ATX с блоком питания 300W......................................22$

 

Итого: 223$

Posted
я понимаю что _нужно_ но пока приходится отталкиваться от того что есть.

Раз из того что есть ничего не сможет обеспечить мне работу - придется думать.

 

Возьмите одну из своих железок + PIX и получите отличное решение, при этом PIX можно будет заставить не только NAT'ом заниматься...

Posted
+ PIX и получите

 

угу, но рутеры уже есть, а пикса ранее чем через неделю не будет.. вот в чем грабля :)

Posted
угу, но рутеры уже есть, а пикса ранее чем через неделю не будет.. вот в чем грабля :)

Если Вам надо завтра и у Вас их пачка, то сделайте на них либо распараллелив нагрузку либо сделав из одного из них PIX.

Posted
сделав из одного из них PIX.

 

ээ ? подробней можно ?

в принципе я выделил 2651.. нда, немного задумчиво НАТит, а еще нагрузка в треть от того что будет. все слабее вымрут значит.. горее..

Posted
ээ ? подробней можно ?

в принципе я выделил 2651.. нда, немного задумчиво НАТит, а еще нагрузка в треть от того что будет. все слабее вымрут значит.. горее..

 

А что тут по подробнее?

Схема такая

клиенты - роутер (с policy routing) - внешний мир

                 |  | 

               роутер (с NAT'ом)

 

На роутере с policy routing'ом решаешь что NAT'ить, а что нет, дальше то что нужно натить заворачиваешь на роутер с NAT'ом, потом возращаешь обратно (или сразу отправляшь во внешний мир). Если на роутере с NAT'ом настроен просто NAT и никаких дополнительных изысков будет работать достаточно быстро.

Posted
Если на роутере с NAT'ом настроен просто NAT и никаких дополнительных изысков будет работать достаточно быстро.

 

Собственно это и основная задача. Но вот попробовал - что-то задумался рутерок. Завтречка подробнее посмотрю.

Posted
Собственно это и основная задача. Но вот попробовал - что-то задумался рутерок. Завтречка подробнее посмотрю.

Конфиг в студию, 26ая не должна загибаться от такой нагрузки, 600 сессий или 600 пользователей?

Posted

пользователей :)

на момент ухода с работы около полуторасотен народа сидело в инет и НАТилось ессно. Записей что-то тыщи до двух доходило, с таймаутами натовскими не игрался + еще не освободил цису от нынешней нагрузки, утром. Специально сделал так, чтоб из дому не имел доступа к тестовым/играбельным железкам.. :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.