Jump to content

Recommended Posts

Posted

Подскажите пожалуйста , ситуация следующая:

В проекте заложили циску 2811 с расчетом на 1000 абонентов, купили данную модель , сейчас настраиваем.. Но уже много мнений слышали типа : cлишком слабая будет, и что загнуться должна от такого количества абонентов.

Поэтому имеет ли смысл вкладывать в ее модернизацию ? ( установка гигабитных вставок)

И что вы посоветуете в расчете на 2 тыс абонентов?

  • Replies 146
  • Created
  • Last Reply

Top Posters In This Topic

Posted

У нас сейчас стоит две 2851, в пиках на каждой около 550 pptp поток около 60 Mbps внешки на обе, загрузки процов около 50% бывают всплески до 90%, NATа нет, только аккаунтинг и шейпы для unlim-ов. Сейчас купили 7206NPE-G2, пока настраиваем. 2811 думаю ляжет однозначно.

Posted

Гигабитные-то вставки зачем???

Ей и 100 мегабит туннелей не пережевать...

На вырост - 7204 G2

Ну или хотя бы 7140... $-)

Posted (edited)

прикидываем по трафику, не забываем, что указанные значения справедливы "для сферической лошади в вакууме" :) курим что-то вроде http://geektechnique.org/media/routerperformance.pdf .

Мы так для себя примерно приняли 7206/01 NPE-G2 на 1к PPP (PPtP и/или PPPoE) сессий в ЧНН, с полисями, натом, флоу и т.п. Надеемся, мег 300 пролопатит.

Edited by ugluck
Posted

Можно ли к имеющейся 2811 добавить такую же или более модную модель и настроить параллельную работу? Настраиваем NAT, около 30 тунелей VPN. Реально онлайн 400...500 юзеров. Сейчас все это обрабатывает Р4 3,0G надо делать переход, что посоветуете стоит переходить на 2811 или нет?

Posted
надо делать переход, что посоветуете стоит переходить на 2811 или нет?
Если и переходить, то никак не на 2811.

Это же офисная модель...

Как на жигулях гравий возить в багажнике. :-)

Имхо или писюк, или что-то 72 -71 серии (72 - хорошо, 71 дешево).

Posted

2821 pptp 30М трафика, около тыщи клиентов, загрузка под 80%

Около тысячи всего? а сколько в он-лайне?

это онлайновских

всего - ококоло 7 тыщ

 

c2821#sh use s

1108 session(s) locally terminated

VPDN 1108

1108 total session(s)

c2821#

 

c2821#sh proc cpu sort

CPU utilization for five seconds: 84%/70%; one minute: 83%; five minutes: 86%

PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process

77 11239028 10644991 1055 2.12% 2.06% 2.07% 0 IP Input

222 5093864 2400954 2121 1.88% 1.79% 1.80% 0 TCP Driver

241 2710312 102645 26404 1.80% 0.63% 0.61% 0 VTEMPLATE Backgr

 

нет ни сжатия ни шифрации.

 

это смотрит в сторону инета

5 minute input rate 29642000 bits/sec, 5122 packets/sec

5 minute output rate 9849000 bits/sec, 4373 packets/sec

это в сторону пользователей

5 minute input rate 13511000 bits/sec, 6723 packets/sec

5 minute output rate 29516000 bits/sec, 5685 packets/sec

 

еще навешено сотни полторы вланов, маршрутизация, полисеры,шейперы,куосы, немного ната

из этого всего мораль - 2811 тихо помрет от половины нагрузки, просто сравните возможности маршрутизации.

Posted

ээ, а чем плоха эта ? это именно _адекватное_ железо.

со своими функциями справляется. все что нужно делает.

к будущему расширению канала встанет что-то покруче, эта переедет на бордер.. или в резерв.. или на голос.. хз.

и давайте не отклоняться от темы.

если хочется - заведите новый топик.. типа используемое железо при ..... тыщ. юзверей.. и тд. поговорим.

Posted (edited)

это все хорошо и правильно, сами так (PPTP&Cisco) сейчас живем.

 

но прорисовывается забавная тенденция.

у нас уже 1Мб магистрального интернета (если его покупать не 10Мб) стоит $60, а то и дешевле.

эндюзеру этот мегабит начинают продавать по $30 и дешевле.

циски, котороые могут прожевать количество трафика, которое нужно сейчас продать по $30/1Мб, стоят недецких денег и начинают себя не оправдывать для PPTP.

 

я уже некоторое время чешу репу над схемой:

"влан на юзера, /31 world routable address через опцию82, Unnumbered Ethernet на рутере" или ее вариации.

 

свитчи у меня уже практически все .1КУ, лучше я адресов куплю, чем семитысячник.

 

как они /31 сабнеты на практике в юзерском зоопарке?

что думаете про такую архитектуру?

Edited by lf
Posted
циски, котороые могут прожевать количество трафика, которое нужно сейчас продать по $30/1Мб, стоят недецких денег и начинают себя не оправдывать для PPTP.

 

я уже некоторое время чешу репу над схемой:

"влан на юзера - опция82 & Unnumbered Ethernet" или ее вариации.

Очередная вариация на тему возникнет: Интернет - как продукт или Интернет как услуга.

 

Изменчивость парадигмы в слое клиентов меняет структуры бизнеса.

А менять парадигму в мозге клиента могут и маркетоиды конкурентов.

Поэтому смотря вперед (на железо) надо оглядываться на маркетоидов конкурентов. К сожалению или к радости - решайте сами.

Posted
Очередная вариация на тему возникнет: Интернет - как продукт или Интернет как услуга.

я прихожу к выводу, что для юридических лиц Интернет - это конечный продукт, услуг ДС их руководству, как правило, не нужно.

 

а для физиков - Интернет есть дополнительной услугой, часто не самой интересной.

 

т.е. нужно продавать и одно (юрикам - плоская сеть), и другое (домушникам - РРТР).

мне субъективно кажется, что плоская сеть раза в три меньше грузит рутер, чем РРТР.

 

по-моему, для первых есть смысл выдавать сразу /31 от RIPE (или больше за доп. плату) в персональном влане, а не мучать PPTP-сервер тремя мегабитами торентов :)

 

в этой всей истории мне интересно, что вылезет от массового внедрения /31.

на /30 работать не так интересно из-за большего в 4-ре раза расхода IP-ресурса.

 

кто-то уже раздавал /31 тысяче кастомеров?

Posted
а почему /31 а не /32?

у нас более 3000 паблик ip у юзеров и ВЛАН до юзера.... К сожалению, опцию82 не юзаем.

извините, я невнятно написал и сморозил с /31 - имелась ввиду фича "IP Unnumbered on IEEE 802.1Q VLANs" на рутере с раздачей /32 через DHCP c опцией82.

 

как юзерские ОС принимают /32 на эзернете?

а почему опцию82 не используете?

Posted (edited)
как юзерские ОС принимают /32 на эзернете?
технология у нас такая: на циске типа 3550/3560 делается около 1000 сабинтерфейсов на ВЛАН, прибивается любая левонетовская сетка (например, из 10.х.х.х), и роутится паблик адрес.

 

а почему опцию82 не используете?
потому что циска в качестве DHCP-сервера не захотела работать, хоть фича и заявлена. а комп-сервер не захотели ставить. Edited by Дятел
Posted

как юзерские ОС принимают /32 на эзернете?

технология у нас такая: на циске типа 3550/3560 делается около 1000 сабинтерфейсов на ВЛАН, прибивается любая левонетовская сетка (например, из 10.х.х.х), и роутится паблик адрес.

не очень понимаю физику процесса...

влан на кошке,

int vlan 123

ip addr 10.1.1.1/24

ip route 81.222.12.34 255.255.255.255 10.1.1.2 - это маршрут на физика с белым адресом, так?

 

пользователь на компе ставит себе

10.1.1.2/24, default gw 10.1.1.1 - так?

и алиасом вешает 81.222.12.34/32 ?

 

а почему в инет тогда пакеты пойдут от 81.222.12.34, а не от 10.1.1.2?

Posted

Потому, что заголовок source ip также можно модифицировать .....

Кто его будет модифицировать? Если на клиенте Unix/Linux/BSD - то тут да, нат прописываем и все хорошо. А если винда - ставить софт отдельно для ната в этот ип?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...