amper Posted April 25, 2016 Posted April 25, 2016 Кто ни будь применяет Mikrotik для блокировки torrent трафика на канале шириной 5гбит для 2500 активных клиентов, как я понимаю это Layer7? О какой производительности можно говорить и какое устройство минимально подходящее под эти нужды? Есть ли способы блокировки шифрованного torrent трафика или он широко не применяется ввиду высокой нагрузки? Циска в своих SCE регулярно выпускает какие-то апдейты, как часто микротик потребует изменений? Вставить ник Quote
myth Posted April 27, 2016 Posted April 27, 2016 Если не секрет - зачем? Много лишних абонентов? Вставить ник Quote
amper Posted April 27, 2016 Author Posted April 27, 2016 Публичный вайфай и регулярные abuse за раздачи... Вставить ник Quote
alibek Posted April 27, 2016 Posted April 27, 2016 DPI, торренты, Микротик — это несовместимые понятия на 5Gbps. Вставить ник Quote
nur16 Posted April 27, 2016 Posted April 27, 2016 И даже 50мбит может не вытянуть, если накидать сигнатур штук 25. Вставить ник Quote
amper Posted April 27, 2016 Author Posted April 27, 2016 Даже этот http://routerboard.com/CCR1072-1G-8Splus ? Вставить ник Quote
alibek Posted April 27, 2016 Posted April 27, 2016 А что значит "даже"? Из-за того что в нем 72 ядра? Вставить ник Quote
rz3dwy Posted April 27, 2016 Posted April 27, 2016 Посмотрите характеристики и порядок цен на железо и лицензии, например, у Sandvine. Вопросы, наверняка, отпадут сами собой. Вставить ник Quote
nur16 Posted April 27, 2016 Posted April 27, 2016 У того же SCE1010, рассчитанного на скорость всего 1гбит, заливается порядка нескольких сотен сигнатур. Плюс генерация netflow. Плюс блокировки всякие. Микротик с такими нагрузками выдаст 50мбит, независимо от аппаратной платформы. А может вообще ничего не выдать. Вы можете купить штуки три SCE2020 бу, и обработать 5гбит не напрягаясь. Дешевле решения просто не существует. Сигнатуры к нему уже не выпускаются, но того что есть, хватит на года три или больше. Вставить ник Quote
Guest duron Posted October 28, 2016 Posted October 28, 2016 Не могу сказать точно по производительности, но 5 layer7 правил на канале в 100 мегабит особо железку не напрягают (RB2011UiAS-IN) другое дело, что сигнатуры нужно писать самому (ну или искать снифером) обычно на тиках просто делают лимит на количество UDP с хоста Вставить ник Quote
ilia_2s Posted October 29, 2016 Posted October 29, 2016 5 гигабит - это весь канал, торрентов то, может, в разы меньше? У нас фильтруется на гигабитных каналах - полет нормальный, правде сервера стоят железные с мощными процами. Сигнатуры свои, много, переодически обновляем, когда абузы новые прилетают. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.