Jump to content

Recommended Posts

Posted

Стоит задача сделать в сети обсчет транзитного трафика, то есть трафика между абонентами. Придумалось 2 варианта решения:

 

1. Прогонять трафик через роутеры с подсчетом трафика на них.

2. Сделать со свитчей, к которым присоеденены абоненты, сброс всего входящего от абонентов трафика (через port monitor, sniffer port - у разных производителей эта функция называется по-разному) на машину, которая будет заниматся подсчетом.

 

Первое решение не нравится ввиду торможения, которое внесет роутер (обычный комп) - по сети предполагается передавать большие объемы информации.

 

Второе решение вроде ничего, только что нужны управляемые свитчи и минимум по компу на каждый дом для обсчета. Пока склоняюсь к этому варианту.

 

Поделитесь пожалуйста опытом, может у кого есть решения лучше.

Posted

решения лучше-то есть. Вопрос, впишутся ли они в бюджет :)

 

например всех клиентов - в каталисты + NetFlow на один комп с базой трафика.

Posted

Кстатти, "sniffer port", как мне известно можно создать тока на том же комутаторе что и абонент.

Например, у тебя не получится через рабочий аплинк прокинуть и заснифеный порт, кроме как петлей между двумя портами.

Posted
решения лучше-то есть. Вопрос, впишутся ли они в бюджет :)

 

например всех клиентов - в каталисты + NetFlow на один комп с базой трафика.

 

Для netflow, насколько я понимаю, нужен неплохой каталист, по крайней мере серии 29xx, 35xx не покатят.

Posted
Кстатти, "sniffer port", как мне известно можно создать тока на том же комутаторе что и абонент.

Например, у тебя не получится через рабочий аплинк прокинуть и заснифеный порт, кроме как петлей между двумя портами.

 

Для снифера можно проложить параллельно с аплинком дополнительный кабель, все равно это разводка по зданию.

Posted

base64,

Для netflow, насколько я понимаю, нужен неплохой каталист, по крайней мере серии 29xx, 35xx не покатят.

netflow поддерживается достаточно дешевыми роутерами SOHO 91 (ок 300 уе), у которых на борту уже есть 4-портовый свитч

Posted
netflow поддерживается достаточно дешевыми роутерами SOHO 91 (ок 300 уе), у которых на борту уже есть 4-портовый свитч

 

Боюсь что они 100Мб/c не потянут.

Posted
base64, встроенный свитч поддерживает 100 Мбит/с

 

Два вопроса:

 

1. Насколько я понимаю хоть у него и присутствует 4-портовый свитч, но в самом роутере в конфиге он представлен одним fas интерфесом, а не четырьмя отдельными. А значит роутится (и попадать в учет netflow) будут только те пакеты, которые проходят с LAN ethernet на WAN ethernet, но никак не пакеты, проходящие между портами встроенного свитча - такие пакеты он пробросит аппаратно без помощи IOS. Или я что-то не так понимаю?

 

2. Даже если пакеты между портами свитча проходят через IOS, потянет ли роутер через себя поток 100Мб/c? Не слишком ли хилый CPU у него для этих целей?

Posted

base64,

1. Насколько я понимаю хоть у него и присутствует 4-портовый свитч, но в самом роутере в конфиге он представлен одним fas интерфесом, а не четырьмя отдельными. А значит роутится (и попадать в учет netflow) будут только те пакеты, которые проходят с LAN ethernet на WAN ethernet, но никак не пакеты, проходящие между портами встроенного свитча - такие пакеты он пробросит аппаратно без помощи IOS. Или я что-то не так понимаю?  

в IOS'е на самом деле свитч представлен одним интерфейсом, поэтому гарантировать видимость трафика, проходящего через этот свитч гарантировать не могу. На 3662 у меня стоит модуль для свитча - там считаются через netflow абсолютно все пакеты. Поэтому я подозреваю, что здесь должно быть по идее также.

2. Даже если пакеты между портами свитча проходят через IOS, потянет ли роутер через себя поток 100Мб/c? Не слишком ли хилый CPU у него для этих целей?

4 порта 100Мбит/с его CPU тянет без проблем. Его отличие от старшего собрата - Cisco 831 - состоит не в слабом CPU, а в меньшем объеме флэшки и невозможности нарастить память. Cisco 831 позиционируется на большие сети, чем из 4 портов 100Мбит/с. У меня сейчас к SOHO91 подключено 10 клиентов и все работают без затыков. Но я на нем статистику не собираю.

Posted
4 порта 100Мбит/с его CPU тянет без проблем. Его отличие от старшего собрата - Cisco 831 - состоит не в слабом CPU, а в меньшем объеме флэшки и невозможности нарастить память. Cisco 831 позиционируется на большие сети, чем из 4 портов 100Мбит/с. У меня сейчас к SOHO91 подключено 10 клиентов и все работают без затыков. Но я на нем статистику не собираю.

Если не секрет трафик какой скорости они генерируют?

Posted
Стоит задача сделать в сети обсчет транзитного трафика, то есть трафика между абонентами. Придумалось 2 варианта решения:

 

1. Прогонять трафик через роутеры с подсчетом трафика на них.

2. Сделать со свитчей, к которым присоеденены абоненты, сброс всего входящего от абонентов трафика (через port monitor, sniffer port - у разных производителей эта функция называется по-разному) на машину, которая будет заниматся подсчетом.

 

Поделитесь пожалуйста опытом, может у кого есть решения лучше.

 

Еще одно решение: снимать по SNMP с портов управляемого коммутатора и вычитать потом внешний трафик.

 

Тут один маленький ньюанс: тот же 3СОМ на портах держит Ethernet счетчики, т.е. считает ВСЕ пакеты - broadcast и т.п.

Posted

Если топология по большей части звезда и основной трафик идет между домами, то возможно следующее решение:

 

1. Устанавливаем в центр 65 каталист (хотя можно и чего попроще).

2. В домах дешевые свитчи за 30$ с простыми vlan'ами.

 

На свитчах запрещаем передачу между абонентскими портами, оставляем только аплинк. Всех пропускаем через центральный каталист, а с него, через netflow, уже снимаем статистику.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.