Jump to content

Типовое дерево + гирлянды - спасти с минимальными вложениями


Recommended Posts

Posted

Прошу помощи: посмотрите следующую схемку

Обозначения:

 

"С" и "С2" - Свич с пользователями на нём или без

"==" и "/" обозначение физических связей = кабелей :-)

"...." не значит не чего и стоит чтобы картинка не расползалась :-)

TI - PC c установленным Трафик инспектором

 

Схемка естественно упрощена веточек побольше и гирлянды к сожалению подлиннее

 

................................................................................

..

................................................................................

..

С==С==С==С=..........................................................

.........................\........................................................

.........................C2==C2==C2==C2==TI......

........................./.......................................................

С==С==С==С=.........................................................

............/....................................................................

C===C......................................................................

................................................................................

..

................................................................................

..

 

Трафик в сети типичный для домашних сетей, т.е. фильмы, игры и т.д. и т.п.

Внутрисетевой трафик бесплатен.

 

Если заменить

все свичи

"С" на Компекс PS2216

"С2" тоже на что нибудь с подобным функционалом но гигабитное

включить везде на них влан с первым портом

 

 

 

Чтобы сохранить связность между компьютерами пользователей и неуронить Сервер ТИ

Какая нужна машинка ?

Вообще способен ли PC справится при таких объёмах трафика с количеством пользователей до 1000 человек т.е. около 300 включенных одновременно ?

Posted (edited)

Каждому юзеру по сетке/30?

PPtP?

PPPoE? (как поднять более 10 сессий под виндой одновременно - не знаю. Если кто заломал rasppoe - накрою поляну)

...OpenVPN?

 

Наверно же не просто port isolation, иначе юзери не смогут друг друга видеть принципиально... хотя... есть варианты:

 

1. Port isolation, DHCP, общение через PPtP - наиболее вероятно

2. Каждому юзеру по вилану - но как под виндой поднять на одном интерфейсе более 64 (даже 63 - т.к. заявлен ТИ) виланов - не знаю...2.2-таки тоже каждому юзеру по сетке и сетевухи минимум RTL8369 (т.к. заявлены PS2216, не умеющие _вешать _ .1q тэги)

3. Использовать хитрожопое свойство PS2216 - он умеет дропать весь широковещательный траффик, пропуская только юникаст. Т.е. роутер должен корректно отвечать на arp-whois запросы, причем от чужого имени --- тогда нагрузки на рутер не будет вообще... пока юзери не узнают по arp -s

 

Итого - виланы терминировать дополнительным писюком/железкой, стоящей между TI и сеткой. Имхо

Edited by Barsick

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.