Jump to content

Recommended Posts

Posted

Добрый день!

Интересует мнения бывалых, по вопросу маркировки торент трафка. Кто какие методы использует? Железо ? Пропатченые модули/ядра? У кого какие результаты производительности?

Использует кто nDPI на нагруженых софт-роутерах?

 

Есть ли опыт использывания nDP (или что-то подобное) на gentoo 3.10 ++ ?

Posted (edited)

Можете попробовать по акции поставить бесплатно софт Бесплатное ПО для фильтрации трафика, одновременно даем на период до 3мес. опции аналитики, разметки трафика, полисинга трафика и другие.

Edited by Bigmazy
Posted

Такое ощущение, что маркировку торрент трафика никто не пользует

 

Для проводных операторов в городах не на крайней севере это не очень актуально. Резать(понижать приоритет) торрент-трафику актуально для беспроводных, в первую очередь для wifi и 2G/3G/4G, спектральный ресурс не резиновый, в отличии от кабельного

Posted

Такое ощущение, что маркировку торрент трафика никто не пользует

 

Для проводных операторов в городах не на крайней севере это не очень актуально. Резать(понижать приоритет) торрент-трафику актуально для беспроводных, в первую очередь для wifi и 2G/3G/4G, спектральный ресурс не резиновый, в отличии от кабельного

Хочется разобраться, допустим есть 2Gbit канал (транзит) / стоимость МСК 50 тр/мес. трафик понятно не равномерный пик 20-22 часа, допустим, начинает поджимать к планке 2Гигбит.

Выбор а) +25 тр/мес. (=100 абонентов), б) ограничить торрент на этот момент так что бы весь остальной трафик проходил с большим приоритетом(особенно http/sip) или с) ничего не делать, будет теряться все, что выше панки (ну так точно проблемы будут).

В СПБ в районе 50 тр / гигобит, в других городах наверняка дороже.

Почему предпочтение в сторону расширения канала, а не управления сетью?

Posted

Потому что

1. Нужно купить железо, тот же SCE 2020 под задачу 2 гигабит уже маловата.

2. Все равно рано или поздно правильный трафик полезет выше вашей планки и всё равно расширять.

3. Конкуренция и "они зажимают".

Posted

Мы маркируем с помощью Cisco sce.

 

Тут правильно говорят, задача совершенно не техническая.

Сначала анализ конкурентной обстановки, затем выбор решения и подсчет экономики, ИМХО.

Если выгодно и позволяет локальный рынок - управлять, внедрять приоритеты.

Если нет - расширяться.

 

2. Все равно рано или поздно правильный трафик полезет выше вашей планки и всё равно расширять.

 

Если можно отсрочить, то лучше сделать это :)

Posted
Хочется разобраться, допустим есть 2Gbit канал (транзит) / стоимость МСК 50 тр/мес. трафик понятно не равномерный пик 20-22 часа, допустим, начинает поджимать к планке 2Гигбит.

Выбор а) +25 тр/мес. (=100 абонентов), б) ограничить торрент на этот момент так что бы весь остальной трафик проходил с большим приоритетом(особенно http/sip) или с) ничего не делать, будет теряться все, что выше панки (ну так точно проблемы будут).

В СПБ в районе 50 тр / гигобит, в других городах наверняка дороже.

Почему предпочтение в сторону расширения канала, а не управления сетью?

 

Что то у Вас с математикой не так.

а)+25 тыс ну ни разу ни 100 абонентов.

0.3-0.4 Мбит на абонента считайте и все будет норм. Данный трафик еще можно размазать на всякие IX и прочее.

Итого навскидку если считать только затраты на канал то на 25 килорублей можно подключить еще 1200 абонентов.Железки еще стоят денег.

Но все равно оно много дешевле нежели тратить кучу денег на то, что будет анализировать весь трафик.

Posted (edited)

Что то у Вас с математикой не так.

а)+25 тыс ну ни разу ни 100 абонентов.

Это приблизительно сколько нужно абонентов, что бы выйти в 0 по деньгам, не трафик конечно.

 

Прочитал выше, не совсем понятно, то есть как в примере на 2 часа в день трафик чуть зашкаливает (5-10% в пиках), что создает проблемы для http/sip (хорошего трафика). Допустим равномерно ограничим его, в среднем по каналу, на это "чуть-чуть", то есть скорость на торрентах в у клиента на торрент-клиенте упадет на 2 часа (в момент пика) на 5-10%, средняя скорость download IMHO еще меньше будет.

То есть бюджет целый, влияние на трафик минимально.

 

Теперь другой вариант, покупаем канал, что бы эти 2 часа абоненты "чувствовали себя комфортно", пик 5-10%, то есть остальные 22 часа в день канал не используется, рост абонентской базы весьма не быстрый, а расход уже есть - 25 тр./мес.

Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился).

Edited by Bigmazy
Posted

DPI, конечно, круто.

Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам.

Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен.

Posted

DPI, конечно, круто.

Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам.

Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен.

Порты не очень вариант. Игры, их надо отделить иначе "папа у меня пинг плохой, все лагает, а у друга отличный" далее понятно, что происходит.

Posted

Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился).

 

Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит?

Posted

DPI, конечно, круто.

Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам.

Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен.

Порты не очень вариант. Игры, их надо отделить иначе "папа у меня пинг плохой, все лагает, а у друга отличный" далее понятно, что происходит.

Игры как правило используют фиксированные порты . Популярных к тому -же не так и много - IP серверов известны...

 

Я сам когдато игрался с dpi (opendpi , - предшественник ndpi) - при забитом канале все равно не поможет , QOS с DPI это больше для внутренней сети (где полосы обычно и так хватает).

Если забит внешний канал - это как правило (в случае ISP) in , и тут никакой DPI не поможет - приоритетный пакет с высокий вероятностью дропнется / буферизуется еще у аплинка..

С out конечно все намного лучше ..

Posted

Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился).

 

Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит?

Супермикра с картой 10g DP без байпасс меньше 100 тр обойдется, софт попробуйте наш ссылка выше была, если берется ТП - активируются доп.опции полисинг в их числе.

Posted

Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился).

 

Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит?

Супермикра с картой 10g DP без байпасс меньше 100 тр обойдется, софт попробуйте наш ссылка выше была, если берется ТП - активируются доп.опции полисинг в их числе.

 

Супермикра за 100тр такая будет с 1 процом Е26xx - в чистом роутинге 10G оно конечно прокачает. Но даже при включенном connection tracking (который на бордере вообще противопоказан , а 10G - явно бордер) все становится несколько печальнее не говоря уже о каких-то дополнительных задачах. DPI без conntrack - явление явно невозможное для большинства протоколов.

Да и не в проц тут все будет упираться - для софтроутера с nat,dpi и прочими жрущими память штуками все упирается в ее latency при рандомной выборке.

 

Впрочем , на BRAS ваш софт возможно будет вполне востребован , но тут не идет речи о 10x Gbit.

Posted

Супермикра за 100тр такая будет с 1 процом Е26xx - в чистом роутинге 10G оно конечно прокачает. Но даже при включенном connection tracking (который на бордере вообще противопоказан , а 10G - явно бордер) все становится несколько печальнее не говоря уже о каких-то дополнительных задачах. DPI без conntrack - явление явно невозможное для большинства протоколов.

Да и не в проц тут все будет упираться - для софтроутера с nat,dpi и прочими жрущими память штуками все упирается в ее latency при рандомной выборке.

 

Впрочем , на BRAS ваш софт возможно будет вполне востребован , но тут не идет речи о 10x Gbit.

Да один проц, например, E5-1650 хватает до 9.5М pps, latency <30 мкс (0.03 мс), потоки храним (без этого, как правильно отмечено, анализ не получится сделать), анализ протоколов делаем, полисим и т.п. Все зависит от того как софт написан.

Posted (edited)

Bigmazy

Какова примерная цена на софт и подписки на обновление протоколов? Или у вас благотворительная организация?

Стоимость ТП - 2.5тр/1Гбит мес., скидки от 10Гбит. Вообще, стремимся, что бы наше ПО не только экономило, но доход приносило оператору, есть например опции с разделением дохода.

 

А тема заинтересовала, потому что клиенты, которые используют наше ПО не используют эту функциональность несмотря на то что даем и бесплатно пробовать (и т.п.), вот и хотел понять почему.

Edited by Bigmazy
Posted (edited)

Реальный пример, у одного из операторов, которые используют нашу систему в качестве блокировки запрещенного контента, ограничение по внешним каналам 2Гбита, пики кратковременные менее 5 минут до 2Гбит, порядка 10 - 15 шт. за день в час пик, жалобы абонентов.

 

Смотрим по аналитике на момент пиков 1+ Гбит занят торрентами.

 

Предложил попробовать наш полисинг канального уровня, в следующем варианте:

1. Равномерное распределение "срезания" по всем сессиям торрент (у нас udp сессии агрегируются внутри)

2. Заимствование полосы. Если нагрузка на канал менее vvv mbit, то торрент не ограничиваем. (VVV полосу определяем по полезному трафику, суммарно в аналитике nfsen)

Решился, настроим на этой неделе, пару недель будет понятен эффект по количеству жалоб (уменьшится или увеличится вот в чем вопрос ;).

Edited by Bigmazy
  • 2 weeks later...
Posted

И так, на текущий момент получили неожиданный эффект.

Еще раз по вводной - ограничение 2Гбита общего трафика, на аплинках, периодические пики до максимума.

Что сделали - установили полисинг для канала, исходящий торрент "подрезали" на уровне 300 мбит (срезаем пики, в среднем торрент исходящий 200мбит, равномерно по всем).

 

Неделю прошлую проработал СКАТ в субботу выключили политику, всю неделю тишина, а после выключения - абоненты начали жаловаться "интернет плохо работает".

Ожидали обратный эффект, что будут жалобы "торренты подрезают и тп".

 

Ведь тcp усточив к потерям, даже "на грани" должен стабильно работать, так?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...