Jump to content

Recommended Posts

Posted

Возникла следующая проблема. Планируется "домашняя" сеть на 150-200 пользователей. Для аутентификации при выходе в инет (и, возможно, при доступе к внутрисетевым игровым серверам) планируется использовать PPPoE (ну и радиус-сервер :)). Терминировать pppoe сессии можно или на компьютере под linux или ставить отдельное устройство (например, cisco :)) Вопрос - кто сталкивался с такой задачей и может сказать, какая реальная производительность 2600/3600 серий циски при одновременных ~100 сессиях? (все пользователи объединены свичами в плоскую сеть, в центральный свич этой сети будет воткнута циска). Идея брать 3700 серию, думаю, не пройдет - люди, вкладывающие деньги в эту сеть, говорят, что это дороговато (а 26/36 можно взять б/у). Если есть предложения по pppoe концентраторам других компаний - поделитесь, плз :)

Буду благодарен за подсказки насчет различного рода подводных камней (одно дело - смоделировтаь это на стенде и решить, что "да - оно как-то работает", а другое - крутить такую конфигурацию в реальной сети)

  • Replies 74
  • Created
  • Last Reply

Top Posters In This Topic

Posted

поддерживаю вопрос..

 

интересуют впечатления/мнения всех кто использует роутеры cisco "общего назначения" (26/36/72/75 ) в качестве pppoe/pptp серверов доступа

Posted
поддерживаю вопрос..

 

интересуют впечатления/мнения всех кто использует роутеры cisco "общего назначения" (26/36/72/75 ) в качестве pppoe/pptp серверов доступа

 

А так же поднимавшийся не так давно вопрос о Lucent DSL Terminator, который по заявленнымхарактеристикам оставляет Циско далеко позади ( про цену скромно молчу, предоставляя слово НАГу)

Posted

www.station-router.com

У меня работает и 200 сессий на одном NAS без проблем, главное требование - качественное железо. При желании можно сделать load-balancing, установив несколько серверов.

Я про это сейчас пишу небольшую статью для NAG-а.

  • 2 weeks later...
Posted

to nuclearcat:

 

спасибо за статью.

 

вопрос такой: откуда инфо о 1500 на 7200?

с каким npe ?

 

 

ко всем:

 

есть здесь люди терминирующие pppoe, pptp cisco типа 26/36 72/75 ?

 

любые ваши впечатления и проблемы интересуют

Posted

в качестве NAS стоит 2651XM со 128Мб оп. памяти. пока до 50 одновременных сессий, полет нормальный. По документиции до 700-800 сессий.

Posted

вообще, люди из Комптека говорили, что пробовали что то типа 2621 в качестве только nas (больше на нее навешено ничего небыло) и получили что то типа 150-200 сессий максимум..

Posted

2691 - около 800 сессий

1701 ? - точно модель не скажу - три десятка

крутится пптр. Раздается только ИНЕТ. Особых проблем нет, но и логика раздачи простая - конкурентность. Никаких поджимай, каналов пока нет. Скоро этим займемся- вот тогда, возможно, и полезут проблемы. :)

Posted
smsm,  

pap/chap ?

с mmpe?

кто клиенты pptp?

 

мсчап и просто чап

с ммре 128 бит

клиенты - виндовые 98 и 2000, линухи

Posted
www.station-router.com  

У меня работает и 200 сессий на одном NAS без проблем

дык чистопородный линух :)

 

главное требование - качественное железо

а поточнее можно ?

 

Некачественное - Via Mini-ATX с ее онбоард SiS сетевухой. Глюковатое железо выходит. Кроме того RTL-8139 с ее дурацким DMA гоняющим проц, для Via не очень подходит.

Наилучший выбор любая интелевская мамка и etherexpress, или на крайняк ченить из tulip-ов.

Posted
to nuclearcat:

 

спасибо за статью.

 

вопрос такой: откуда инфо о 1500 на 7200?

с каким npe ?

 

 

ко всем:

 

есть здесь люди терминирующие pppoe, pptp cisco типа 26/36 72/75 ?

 

любые ваши впечатления и проблемы интересуют

 

Лазал в инете, уже жалею что ссылки не сохранил :(

Но исключительно от людей, кто реально терминировал, а не рекламки и документации.

Posted

А вот такой ещё вопрос есть людям, использующим цисковские роутеры для терминации pppoe, ибо мануалы цисковские оставили в этом месте пробел.

Как обстоит в cisco дела с т.н. multink pppoe, т.е. то что в винде включается галочкой "согласовывать многоканальные подключения для одноканальных подключений"? Полезная функция, позволяющая поднять MTU на интерфейсе до 1500 байт, ибо с 1492 иногда бывают проблемы.

 

И насчёт производительности, таки насколько реально используя 72xx прогрузить 300-400 сессиями 100-мегабитный канал?

Posted

Некачественное - Via Mini-ATX ...

странно однако, поскольку сами же валемотовцы

в международных листах вродь как не возражают против

использования на Via Mini-ATX ...в общем скоро проверим,

поскольку почти все фаервольные писюхи на Via ...

 

с ее дурацким DMA

чет я совсем недоганяю, как может DMA тормозить проц ?

собственно DMA была и придумана для "неторможения" проца ...

  • 11 months later...
Posted
..а вот почему ?

если просто взять производительность по пакетам - должна.

 

Надо брать производительность fast-switching или вообще process-switching, а не cef.

Posted

погонял немного железкую у меня ВПН на 2691. он не для пользователей.. а в основном служебный.

по ВПН с сжатием мппс и шифрацией 128бит, имеем скорость копирования ( у меня дома 10М ) около 800..900 килобайтиков/сек, загрузка цисы - около 70..80 процентов. Судя по статистике интерфейса все данные идут через процессор. Отключение шифрации/сжатия дела не меняет. Как будут жить несколько сотен каналов ? Допустим можно представить, что если 1 10М канал не давит железку полностью, то и 100..200.. каналов в сумме 10М не задавят её.. правда накладных расходов увеличится. Но можно предположить, что эти несколько сотен не будут качать все одновременно. Если скорость подрезать.. Сомнения, правда, все-равно есть. :)

у меня максимум до 80..90 чел иногда цепляется, ограничение на сессию 10К. Загрузка проца - не более 10 процентов. Насколько видел из этих 80 занимались перекачкой максимум чел 10.

Писал тут как-то что окололо 800 сессий - это ошибся, 80. прошу прощения.

Posted

smsm

Просто все строят архитектуру исходя из меньших затрат и получают наименьшее качество. Хотите PPPoE и качество? Тогда делайте как во всех нормальных странах: пользователей подключайте напрямую к свичам L3 с поддержкой PPPoE. Да, тогда сеть выходит в хорошую денежку.

Но тогда нет пробемы с количеством VLAN на свичах, с броадкастом и все такое. От свича доступа просто идет IP трафик в магистраль и все.

 

Но раз нет денег, нет вложений и так далее - тогда нет нормальных скоростей, нет услуг и т.п. Нет ножек - нет мультиков. И все рассуждения на тему: какую же железку взять помощнее да подешевле - это все разговоры в пользу бедных.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.