Jump to content

Recommended Posts

Posted

Добрый день, уважаемые форумчане!

 

О сети:

 

Топология Звезда

Абоненты ~4000

Трафик 3200mbps в ЧНН

Авторизация привязка по MAC

IPoE

Доступ 3526,1228,1210-28

Border тазик с линуксом, NAT и терминирование абонентов

Биллинг Netup

 

В качестве маршрутизаторов используются Микротики 6й ветки на desktop-железе (7 штук, i5-3570, Z77). Каждый жует не более 700-750Mbps. Сетевухи Intel 82572EI.

Пробовали ставить 82576, с очередями получше, но появляется проблема с L2MTU и потери больших пакетов. На них же нарезаем queue абонентам.

 

Всё это воткнуто в ядерный свич DGS-3620-28TC.

 

С целью уменьшения кол-ва микротиков и повышения их производительности ищем варианты увеличения пропускной способности и нагрузки для каждого.

 

По утверждению производителей (http://forum.mikrotik.com/viewtopic.php?t=24698) нам должна помочь сетевая карта

P2E10G-1-T 10GbE One Port 10GBase-T (https://www.small-tree.com/products/253/p2e10g-1-t-10gbe-one-port-10gbase-t)

 

Соответственно сразу встает вопрос о замене ядерного свича на что-то более 10G-шное и SFPплюсное.

 

Насоветуйте, пожалуйста, куда копать. Даже если выкинуть весь этот латышский колхоз и поставить MX80/ASR1000, на что поменять 3620?

Posted

3620 имеет 4 SFP+. Возьмите проверенный вариант intel X520-SR/SR2 и соедините по DA или SFP+SR.

 

Мы лет 7 назад для перехода на 10G купили Edge-Core 5508 при 80000 абонентах. Потом был Alcatel-Lucent 9702E с двумя картами 12xSFP+. А теперь Extreme X670.

Posted

С целью уменьшения кол-ва микротиков и повышения их производительности ищем варианты увеличения пропускной способности и нагрузки для каждого.

 

Поставить туда линукс.

Posted (edited)

Поставить туда линукс.

Просто голый линукс? или с чем-то? Может имеется ввиду ISG? И как в этом случае должна проходить "случка" с netup?

Edited by papandopala
Posted

... И как в этом случае должна проходить "случка" с netup?

как -то примерно вот так xD

 

 

case "$cmd" in
       enable)
               $ipt_set_mark -d $uip -j MARK --set-mark $rule_id
               $ipt_set_mark -s $uip -j MARK --set-mark $rule_id
               #
               for ruleid in $rule_id $rule_id2; do
                  for tc_dev_in in $tc_devs_in; do
                       $tc class add dev $tc_dev_in parent 1:2 classid 1:${ruleid} htb rate ${rate}kbit ceil ${ceil}kbit prio $tc_prio
                       $tc qdisc add dev $tc_dev_in parent 1:${ruleid} handle ${ruleid} sfq perturb 10
                       $tc filter add dev $tc_dev_in parent 1:0 protocol ip prio 50 handle ${ruleid} fw classid 1:${ruleid}
                  done
               done
               #
               for tc_dev_out in $tc_devs_out1; do
                       $tc class add dev $tc_dev_out parent 1:2 classid 1:${rule_id} htb rate ${rateup}kbit ceil ${ceilup}kbit prio $tc_prio
                       $tc qdisc add dev $tc_dev_out parent 1:${rule_id} handle ${rule_id} sfq perturb 10
                       $tc filter add dev $tc_dev_out parent 1:0 protocol ip prio 50 handle $rule_id fw classid 1:${rule_id}
               done
               for tc_dev_out in $tc_devs_out2; do
                       $ipt_set_mark -i $tc_dev_out -d $uip -j MARK --set-mark $rule_id2
                       $ipt_set_mark -o $tc_dev_out -s $uip -j MARK --set-mark $rule_id2
                       $tc class add dev $tc_dev_out parent 1:2 classid 1:${rule_id2} htb rate ${rateup}kbit ceil ${ceilup}kbit prio $tc_prio
                       $tc qdisc add dev $tc_dev_out parent 1:${rule_id2} handle ${rule_id2} sfq perturb 10
                       $tc filter add dev $tc_dev_out parent 1:0 protocol ip prio 50 handle ${rule_id2} fw classid 1:${rule_id2}
               done
               #
               $ipt_enable_inet -s $uip -j ACCEPT
               $ipt_enable_inet -d $uip -j ACCEPT
               #
               $ipt_redir_del -s $uip -j ACCEPT
               #
               #

Уже больше двух лет "железный" брас :) так что этот код я выковырял с неиспользуемого и заброшенного скрипта. Но в свое время он был полностью работоспособный.

 

 

Posted

Поставить туда линукс.

Просто голый линукс? или с чем-то? Может имеется ввиду ICG? И как в этом случае должна проходить "случка" с netup?

А что у вас делается на микротиках??? ISG не обязательно

Posted

А что у вас делается на микротиках???

 

Абонентские шлюзы, vlanы на районы, маршрутизация, привязка по MAC, режутся скорости абонентам в simple queue.

Ну тогда вам хватит, как написали выше, одного тазика на i5

Posted

до 700 мегабит в роутинге на i5 это отличная антиреклама для RouterOS. Пассажи про латышский колхоз действительно улыбнули.

 

По коммутатору, возьмите экстрим и горя не знайте следующие кучу лет.

Posted

до 700 мегабит в роутинге на i5 это отличная антиреклама для RouterOS. Пассажи про латышский колхоз действительно улыбнули.

На 10G сетевухах крутится почти 2 гига, все норм.

Posted

до 700 мегабит в роутинге на i5 это отличная антиреклама для RouterOS. Пассажи про латышский колхоз действительно улыбнули.

На 10G сетевухах крутится почти 2 гига, все норм.

 

А,железо какое? Серверное или десктопное?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.