DobroFenix Posted February 21, 2012 Posted February 21, 2012 Есть сеть с серверами 80% трафика udp мелкими пакетами(игровые сервера) Текущая конфигурация бордера: firewall(30 правил), NAT(100 правил port forwarding), mangle(20 правил - назначение локальным ip внешние ip адреса), queues(20 правил для шейпинга каждого ip) 2000 активных соединений 50000 pps при 50 мегабитах, идущих в локальный интерфейс. Железо: IBM IntelliStation Z Pro (Type 6221) 2 процессора http://www.chicagocomputersupply.com/ibminzpropro.html HT включен Интегрированная сетевушка Broadcom NetXtreme смотрит в локальную сеть Сессии от провайдера получаются через PPPoE сессии, которые приходят на D-Link DFE-520TX 40% загрузки = ~90% реально(HT делит нагрузку пополам) Без HT нагрузка 100% так что HT пока что спасает. Живу далеко от Москвы, по этому на тест взять RB1100AHx2 негде, а покупать, не знаю, как поведёт он себя с моей конфигурацией сети, страшно, так как, судя по тестам, он должен выдать аналогичный результат, либо на десяток мегабит лучше. Стоит игра свеч или какой вариант лучше? Вставить ник Quote
Ilya Evseev Posted February 21, 2012 Posted February 21, 2012 50000 pps при 50 мегабитах, идущих в локальный интерфейс. на тест взять RB1100AHx2 негде, а покупать, не знаю, как поведёт он себя с моей конфигурацией сети, страшно, так как, судя по тестам, он должен выдать аналогичный результат, либо на десяток мегабит лучше. Стоит игра свеч или какой вариант лучше? На mikc.ru это устройство стоит 17500р. С доставкой получится ~20т.р. С заявленными нагрузками оно справится легко, но самосборный компьютер за 8т.р. справится не хуже. Вставить ник Quote
martini Posted February 21, 2012 Posted February 21, 2012 через каждую неделю ты будешь создавать новую тему с одним и тем же вопросом ????? Вставить ник Quote
DobroFenix Posted February 21, 2012 Author Posted February 21, 2012 но самосборный компьютер за 8т.р Одни двухголовые сетевушки стоят только 2200-3000р б/у В текущем сервере только PCI-E порты, и сетевушки под них стоят, как весь сервер. Хочется что-то с запасом, а не так, чтобы поставил и нагрузка была >=30% На mikc.ru это устройство стоит 17500р. С доставкой получится ~20т.р. Ну, собственно, мне самому не сложно прокатиться, к тому же у меня много людей в Москву ездит. К тому же плюс железного -- прикрутил в шкаф и забыл про него. Вот сколько трафика выдержит RB1100AHx2 с моей спецификацией сети с учетом, что 5 портов занято проводами от провайдеров, через которые получаются pppoe сессии, и 2 порта смотрящие в NAT ? Как Я понял при 64 байтных пакетах он тянет всего 187 мегабит и это без правил.... У меня средний размер пакета получается около 130 байт... Вставить ник Quote
lllsergeyv Posted February 22, 2012 Posted February 22, 2012 (edited) Соберите сервак или купите готовый(брендовый) и не мучайтесь. Не сильно верится в заявленную производительность... У меня есть RB1200 с частотой проца 1200, то он мягко говоря разочаровал... Еспользуется в качестве сервера доступа PPPoE, 200мбит (моего трафика)его предел. Edited February 22, 2012 by lllsergeyv Вставить ник Quote
Tsvetkov Posted February 22, 2012 Posted February 22, 2012 Вытащить D-Link DFE-520TX из сервака. Купить управляемый свитч в гиговым аплинком. Порезать свитч и Broadcom NetXtreme на вланы. Соеденить гиговый аплинк с Broadcom NetXtreme. Как понял у вас стоит не одна D-Link DFE-520TX - вот они и убивают прерываниями проц. ИМХО Вставить ник Quote
Lynx10 Posted February 22, 2012 Posted February 22, 2012 (edited) похоже тут клиника...... вам уже почти месяц советуют как надо сделать - но вы упорно ищете себе что-то на зад, купите уже микротик - и всем станет спокойней ;))) Edited February 22, 2012 by Lynx10 Вставить ник Quote
DobroFenix Posted February 22, 2012 Author Posted February 22, 2012 Вытащить D-Link DFE-520TX из сервака. Купить управляемый свитч в гиговым аплинком. Порезать свитч и Broadcom NetXtreme на вланы. Соеденить гиговый аплинк с Broadcom NetXtreme. Да вот свитчи есть от простых ZyXel до HP. Изначально в локальную сеть смотрела не Broadcom NetXtreme(интегрированная), а всё та же 520TX. При переключение на Broadcom NetXtreme производительность повысилась на 8-10%. Это очень мало. Процессор забит именно обработкой прерываний(IRQ) Думал этот вариант, но там был косяк по-моему в том, что у провайдера привязка в mac адресу и на разных pppoe сессиях не может быть одинаковых маков. Соберите сервак или купите готовый(брендовый) и не мучайтесь Сервера если, либо очень мощные, либо очень слабые. Тут, тогда, встаёт вопрос в поиске оптимального варианта. Хочется, чтобы не так много тока кушало. Как понял у вас стоит не одна D-Link DFE-520TX - вот они и убивают прерываниями проц. Да, целых 5. На них приходят pppoe сессии от провайдеров. вам уже почти месяц советуют как надо сделать Лучшая сетевая карта под PCI, которая доступна мне это DGE-530T и установка таких карт не гарантия того, что нагрузка станет меньше, так как переключение с dlink на broadcom дало незначительный прирост производительности. Нагрузка за пол года выросла в 4 раза и Я не хочу через пол года опять ломать голову, брать RB1100ahx2 или собирать новый сервер. У меня есть RB1200 с частотой проца 1200, то он мягко говоря разочаровал... Еспользуется в качестве сервера доступа PPPoE, 200мбит (моего трафика)его предел. [dobrofenix@MikroTik] > ip fi nat pr count-only 94 [dobrofenix@MikroTik] > ip fi fil pr count-only 27 [dobrofenix@MikroTik] > ip fi man pr count-only 18 [dobrofenix@MikroTik] > que tr pr count-only 39 Вставить ник Quote
SaSMuS Posted February 22, 2012 Posted February 22, 2012 У меня стоит Broadcom NetXtreme II сетевушки с микротиком, что-то потери сыпятся... Загрузка процессоров 18-22%... Трафик-то небольшой. Гугление показало, что проблема распространенная, но решения никто не предложил. Думаю тоже в сторону 1100АН, но у меня и не будет такой космической нагрузки :). Вставить ник Quote
lllsergeyv Posted February 22, 2012 Posted February 22, 2012 Да купите уже кто-нибудь этот RB1100AHx2! :))) Глядишь и отзывы какие-то по его производительности получим. Может оно рульное ;) Вставить ник Quote
lllsergeyv Posted February 22, 2012 Posted February 22, 2012 Соберите сервак или купите готовый(брендовый) и не мучайтесь Сервера если, либо очень мощные, либо очень слабые. Тут, тогда, встаёт вопрос в поиске оптимального варианта. Хочется, чтобы не так много тока кушало. вам уже почти месяц советуют как надо сделать Лучшая сетевая карта под PCI, которая доступна мне это DGE-530T и установка таких карт не гарантия того, что нагрузка станет меньше, так как переключение с dlink на broadcom дало незначительный прирост производительности. Нагрузка за пол года выросла в 4 раза и Я не хочу через пол года опять ломать голову, брать RB1100ahx2 или собирать новый сервер. Это + Этохватит с запасом. в любом случае не смотрите на б.у. Вставить ник Quote
Jenx Posted February 22, 2012 Posted February 22, 2012 (edited) Как Я понял при 64 байтных пакетах он тянет всего 187 мегабит и это без правил.... У меня средний размер пакета получается около 130 байт... это который 1 million PPS? ;-))) на 64 байт.пакетах на турбо режиме в 1333 МГц всё отключено - 1 Mpps - 510 Мбит. С включенным файером и рутингом у него 511 kpps - 260 Мбит. на пакетах 512 всё отключено - 700 kpps - 2850 Мбит с файером и рутингом - 400 kpps- 1660 Мбит ссыль: 1100 скорость Edited February 22, 2012 by Jenx Вставить ник Quote
DobroFenix Posted February 22, 2012 Author Posted February 22, 2012 Да купите уже кто-нибудь этот RB1100AHx2! :))) Глядишь и отзывы какие-то по его производительности получим. Может оно рульное ;) Готов принять на тест =) Это + Этохватит с запасом. в любом случае не смотрите на б.у. Где можно почитать, как реализовать вланы под мою задачу? То есть, кабели от провайдеров идут в свитч.... И микротик на каждый влан подсовывает разные маки... Простите, что? Вставить ник Quote
Saab95 Posted February 22, 2012 Posted February 22, 2012 Где можно почитать, как реализовать вланы под мою задачу? Что там читать? На микротике на нужном порту создаете нужное количество вланов, на вкладке Interfaces Vlan. На коммутаторе эти вланы разбираете по нужным портам. Можно даже одной сетевушкой на сервере обойтись. RB1100 нужен там, где скорости не большие, а вот портов универсальных нужно много. Серьезную нагрузку не потянет. Покупайте как вам советуют современный сервак, все проблемы с нагрузкой уйдут надолго. И электричество начнете экономить. Вставить ник Quote
DobroFenix Posted February 22, 2012 Author Posted February 22, 2012 Но vlan же не передаёт mac.... Вставить ник Quote
Saab95 Posted February 22, 2012 Posted February 22, 2012 Но vlan же не передаёт mac.... Все он передает. Вовсю используем вланы при авторизации по PPPoE. Никаких проблем. И схема подобная - по одной сетевухе все входит и выходит. Вставить ник Quote
Lynx10 Posted February 22, 2012 Posted February 22, 2012 (edited) вот это "Сервера если, либо очень мощные, либо очень слабые. Тут, тогда, встаёт вопрос в поиске оптимального варианта.Хочется, чтобы не так много тока кушало." не совместимо с "Нагрузка за пол года выросла в 4 раза и Я не хочу через пол года опять ломать голову, брать RB1100ahx2 или собирать новый сервер." а вот это Да, целых 5. На них приходят pppoe сессии от провайдеров. ваще ЖЕСТЬ! Лучшая сетевая карта под PCI, которая доступна мне это DGE-530T и установка таких карт не гарантия того, что нагрузка станет меньше, так как переключение с dlink на broadcom дало незначительный прирост производительности. вам же сказали - ВЗЯТЬ ИНТЕЛ и даже сказали какую .... помню как сейчас Это + Этохватит с запасом. в любом случае не смотрите на б.у. а вот тут дело говорят .... (хотя мне лично супермикро не очень) а если ещё взять интеловую сетевую на нормальном чипе - то вообще будет песня Edited February 22, 2012 by Lynx10 Вставить ник Quote
DobroFenix Posted February 23, 2012 Author Posted February 23, 2012 вам же сказали - ВЗЯТЬ ИНТЕЛ и даже сказали какую .... помню как сейчас Эта одна Intel по PCI стоит как весь мой сервер. Таки решил всё-таки взять RB1100AHx2 Думаю, могу небольшой отзыв оставить после покупки :3 Вставить ник Quote
lllsergeyv Posted February 23, 2012 Posted February 23, 2012 вам же сказали - ВЗЯТЬ ИНТЕЛ и даже сказали какую .... помню как сейчас Эта одна Intel по PCI стоит как весь мой сервер. Таки решил всё-таки взять RB1100AHx2 Думаю, могу небольшой отзыв оставить после покупки :3 Остается только пожелать вам удачи. Будем с нетерпением ждать отчета по работе сего железа. Вставить ник Quote
martini Posted February 23, 2012 Posted February 23, 2012 а что там ждать ??? уже давно все понятно, гуано редкое.. как и все предыдущие микротиковкие роутеры которые должны были подвинуть циску с оынка )) 400 мегабит на простом пропуске трафике по вланам и загрузка уже нехилая. http://forum.mikrotik.com/viewtopic.php?f=3&t=59489 Вставить ник Quote
DobroFenix Posted February 23, 2012 Author Posted February 23, 2012 У него при 400 мегабитах pps 70k У меня при 50 мегабит pps 50k Что Я делаю не так? Вставить ник Quote
Saab95 Posted February 23, 2012 Posted February 23, 2012 У него при 400 мегабитах pps 70k У меня при 50 мегабит pps 50k Что Я делаю не так? Не покупаете современный сервер для решения своей задачи. Вставить ник Quote
lllsergeyv Posted February 23, 2012 Posted February 23, 2012 У него при 400 мегабитах pps 70k У меня при 50 мегабит pps 50k Что Я делаю не так? Не покупаете современный сервер для решения своей задачи. Поддерживаю! +1 Вставить ник Quote
lllsergeyv Posted February 23, 2012 Posted February 23, 2012 а что там ждать ??? уже давно все понятно, гуано редкое.. как и все предыдущие микротиковкие роутеры которые должны были подвинуть циску с оынка )) 400 мегабит на простом пропуске трафике по вланам и загрузка уже нехилая. http://forum.mikrotik.com/viewtopic.php?f=3&t=59489 750G с его ценой для домашних целей я доволен. А топовые модели канечно не очень... Да и куда им тягаться с такой архитектурой? Насколько я понял там практически все обрабатывается процессором, как и в обычном роутере на базе сервака или пк. Только вот на сервак можно поставить на много мощнее проц чем у микротика. (Поправьте если я не прав) Вставить ник Quote
DobroFenix Posted February 23, 2012 Author Posted February 23, 2012 Ну вот, теперь Я ещё больше запутался :( Да и куда им тягаться с такой архитектурой? Таки архитектура-то как раз для обработки сетевого трафика. Как раз читал вчера статью про сетевые процессоры. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.