rioto Posted February 17, 2004 Posted February 17, 2004 Возникла следующая проблема. Планируется "домашняя" сеть на 150-200 пользователей. Для аутентификации при выходе в инет (и, возможно, при доступе к внутрисетевым игровым серверам) планируется использовать PPPoE (ну и радиус-сервер :)). Терминировать pppoe сессии можно или на компьютере под linux или ставить отдельное устройство (например, cisco :)) Вопрос - кто сталкивался с такой задачей и может сказать, какая реальная производительность 2600/3600 серий циски при одновременных ~100 сессиях? (все пользователи объединены свичами в плоскую сеть, в центральный свич этой сети будет воткнута циска). Идея брать 3700 серию, думаю, не пройдет - люди, вкладывающие деньги в эту сеть, говорят, что это дороговато (а 26/36 можно взять б/у). Если есть предложения по pppoe концентраторам других компаний - поделитесь, плз :) Буду благодарен за подсказки насчет различного рода подводных камней (одно дело - смоделировтаь это на стенде и решить, что "да - оно как-то работает", а другое - крутить такую конфигурацию в реальной сети) Вставить ник Quote
short Posted February 17, 2004 Posted February 17, 2004 поддерживаю вопрос.. интересуют впечатления/мнения всех кто использует роутеры cisco "общего назначения" (26/36/72/75 ) в качестве pppoe/pptp серверов доступа Вставить ник Quote
KoloBok Posted February 17, 2004 Posted February 17, 2004 поддерживаю вопрос.. интересуют впечатления/мнения всех кто использует роутеры cisco "общего назначения" (26/36/72/75 ) в качестве pppoe/pptp серверов доступа А так же поднимавшийся не так давно вопрос о Lucent DSL Terminator, который по заявленнымхарактеристикам оставляет Циско далеко позади ( про цену скромно молчу, предоставляя слово НАГу) Вставить ник Quote
nuclearcat Posted February 17, 2004 Posted February 17, 2004 www.station-router.com У меня работает и 200 сессий на одном NAS без проблем, главное требование - качественное железо. При желании можно сделать load-balancing, установив несколько серверов. Я про это сейчас пишу небольшую статью для NAG-а. Вставить ник Quote
short Posted March 3, 2004 Posted March 3, 2004 to nuclearcat: спасибо за статью. вопрос такой: откуда инфо о 1500 на 7200? с каким npe ? ко всем: есть здесь люди терминирующие pppoe, pptp cisco типа 26/36 72/75 ? любые ваши впечатления и проблемы интересуют Вставить ник Quote
Guest Posted March 3, 2004 Posted March 3, 2004 в качестве NAS стоит 2651XM со 128Мб оп. памяти. пока до 50 одновременных сессий, полет нормальный. По документиции до 700-800 сессий. Вставить ник Quote
short Posted March 3, 2004 Posted March 3, 2004 вообще, люди из Комптека говорили, что пробовали что то типа 2621 в качестве только nas (больше на нее навешено ничего небыло) и получили что то типа 150-200 сессий максимум.. Вставить ник Quote
smsm Posted March 3, 2004 Posted March 3, 2004 2691 - около 800 сессий 1701 ? - точно модель не скажу - три десятка крутится пптр. Раздается только ИНЕТ. Особых проблем нет, но и логика раздачи простая - конкурентность. Никаких поджимай, каналов пока нет. Скоро этим займемся- вот тогда, возможно, и полезут проблемы. :) Вставить ник Quote
short Posted March 5, 2004 Posted March 5, 2004 smsm, pap/chap ? с mmpe? кто клиенты pptp? Вставить ник Quote
admin_wireless Posted March 5, 2004 Posted March 5, 2004 www.station-router.com У меня работает и 200 сессий на одном NAS без проблем дык чистопородный линух :) главное требование - качественное железо а поточнее можно ? Вставить ник Quote
smsm Posted March 5, 2004 Posted March 5, 2004 smsm, pap/chap ? с mmpe? кто клиенты pptp? мсчап и просто чап с ммре 128 бит клиенты - виндовые 98 и 2000, линухи Вставить ник Quote
nuclearcat Posted March 6, 2004 Posted March 6, 2004 www.station-router.com У меня работает и 200 сессий на одном NAS без проблем дык чистопородный линух :) главное требование - качественное железо а поточнее можно ? Некачественное - Via Mini-ATX с ее онбоард SiS сетевухой. Глюковатое железо выходит. Кроме того RTL-8139 с ее дурацким DMA гоняющим проц, для Via не очень подходит. Наилучший выбор любая интелевская мамка и etherexpress, или на крайняк ченить из tulip-ов. Вставить ник Quote
nuclearcat Posted March 6, 2004 Posted March 6, 2004 to nuclearcat: спасибо за статью. вопрос такой: откуда инфо о 1500 на 7200? с каким npe ? ко всем: есть здесь люди терминирующие pppoe, pptp cisco типа 26/36 72/75 ? любые ваши впечатления и проблемы интересуют Лазал в инете, уже жалею что ссылки не сохранил :( Но исключительно от людей, кто реально терминировал, а не рекламки и документации. Вставить ник Quote
Sir_Lexx Posted March 10, 2004 Posted March 10, 2004 А вот такой ещё вопрос есть людям, использующим цисковские роутеры для терминации pppoe, ибо мануалы цисковские оставили в этом месте пробел. Как обстоит в cisco дела с т.н. multink pppoe, т.е. то что в винде включается галочкой "согласовывать многоканальные подключения для одноканальных подключений"? Полезная функция, позволяющая поднять MTU на интерфейсе до 1500 байт, ибо с 1492 иногда бывают проблемы. И насчёт производительности, таки насколько реально используя 72xx прогрузить 300-400 сессиями 100-мегабитный канал? Вставить ник Quote
admin_wireless Posted March 10, 2004 Posted March 10, 2004 Некачественное - Via Mini-ATX ... странно однако, поскольку сами же валемотовцы в международных листах вродь как не возражают против использования на Via Mini-ATX ...в общем скоро проверим, поскольку почти все фаервольные писюхи на Via ... с ее дурацким DMA чет я совсем недоганяю, как может DMA тормозить проц ? собственно DMA была и придумана для "неторможения" проца ... Вставить ник Quote
Guest Posted February 13, 2005 Posted February 13, 2005 товарищ rioto с маленькой буквы, нехорошо воровать чужие ники!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Вставить ник Quote
Солнечный КОТ Posted February 14, 2005 Posted February 14, 2005 Наверное все таки Mini-ITX ? А не MINI ATX Вставить ник Quote
mvalidol Posted February 14, 2005 Posted February 14, 2005 аналогичная задача терминировать pppoe/pptp (минимум 300 сесий), канал 10Мбит, cisco 3640 подойдет ? Вставить ник Quote
short Posted February 15, 2005 Posted February 15, 2005 mvalidol, думаю , что с большой долей уверенности можно сказать - нет ) Вставить ник Quote
smsm Posted February 15, 2005 Posted February 15, 2005 ..а вот почему ? если просто взять производительность по пакетам - должна. Вставить ник Quote
UglyAdmin Posted February 15, 2005 Posted February 15, 2005 ..а вот почему ?если просто взять производительность по пакетам - должна. Надо брать производительность fast-switching или вообще process-switching, а не cef. Вставить ник Quote
smsm Posted February 17, 2005 Posted February 17, 2005 погонял немного железкую у меня ВПН на 2691. он не для пользователей.. а в основном служебный. по ВПН с сжатием мппс и шифрацией 128бит, имеем скорость копирования ( у меня дома 10М ) около 800..900 килобайтиков/сек, загрузка цисы - около 70..80 процентов. Судя по статистике интерфейса все данные идут через процессор. Отключение шифрации/сжатия дела не меняет. Как будут жить несколько сотен каналов ? Допустим можно представить, что если 1 10М канал не давит железку полностью, то и 100..200.. каналов в сумме 10М не задавят её.. правда накладных расходов увеличится. Но можно предположить, что эти несколько сотен не будут качать все одновременно. Если скорость подрезать.. Сомнения, правда, все-равно есть. :) у меня максимум до 80..90 чел иногда цепляется, ограничение на сессию 10К. Загрузка проца - не более 10 процентов. Насколько видел из этих 80 занимались перекачкой максимум чел 10. Писал тут как-то что окололо 800 сессий - это ошибся, 80. прошу прощения. Вставить ник Quote
mvalidol Posted February 17, 2005 Posted February 17, 2005 тогда на какую серию (если циска) смотреть или что-то другое? Вставить ник Quote
Guest Posted February 17, 2005 Posted February 17, 2005 smsm Просто все строят архитектуру исходя из меньших затрат и получают наименьшее качество. Хотите PPPoE и качество? Тогда делайте как во всех нормальных странах: пользователей подключайте напрямую к свичам L3 с поддержкой PPPoE. Да, тогда сеть выходит в хорошую денежку. Но тогда нет пробемы с количеством VLAN на свичах, с броадкастом и все такое. От свича доступа просто идет IP трафик в магистраль и все. Но раз нет денег, нет вложений и так далее - тогда нет нормальных скоростей, нет услуг и т.п. Нет ножек - нет мультиков. И все рассуждения на тему: какую же железку взять помощнее да подешевле - это все разговоры в пользу бедных. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.