malish_cmw Posted October 3, 2013 Posted October 3, 2013 Добрый день! Интересует мнения бывалых, по вопросу маркировки торент трафка. Кто какие методы использует? Железо ? Пропатченые модули/ядра? У кого какие результаты производительности? Использует кто nDPI на нагруженых софт-роутерах? Есть ли опыт использывания nDP (или что-то подобное) на gentoo 3.10 ++ ? Вставить ник Quote
Ivan_83 Posted October 3, 2013 Posted October 3, 2013 Для uTP можно заюзать ноду нетграфа или шаблоны+коннтрек в линухе, правда как там настраивать я хз. Вставить ник Quote
Bigmazy Posted October 10, 2013 Posted October 10, 2013 (edited) Можете попробовать по акции поставить бесплатно софт Бесплатное ПО для фильтрации трафика, одновременно даем на период до 3мес. опции аналитики, разметки трафика, полисинга трафика и другие. Edited October 10, 2013 by Bigmazy Вставить ник Quote
Bigmazy Posted October 14, 2013 Posted October 14, 2013 Такое ощущение, что маркировку торрент трафика никто не пользует Вставить ник Quote
Ivan_83 Posted October 14, 2013 Posted October 14, 2013 Как минимум один провайдер uTP резал у себя, чтобы беспроводка не просаживалась. Вставить ник Quote
s.lobanov Posted October 14, 2013 Posted October 14, 2013 Такое ощущение, что маркировку торрент трафика никто не пользует Для проводных операторов в городах не на крайней севере это не очень актуально. Резать(понижать приоритет) торрент-трафику актуально для беспроводных, в первую очередь для wifi и 2G/3G/4G, спектральный ресурс не резиновый, в отличии от кабельного Вставить ник Quote
Bigmazy Posted October 14, 2013 Posted October 14, 2013 Такое ощущение, что маркировку торрент трафика никто не пользует Для проводных операторов в городах не на крайней севере это не очень актуально. Резать(понижать приоритет) торрент-трафику актуально для беспроводных, в первую очередь для wifi и 2G/3G/4G, спектральный ресурс не резиновый, в отличии от кабельного Хочется разобраться, допустим есть 2Gbit канал (транзит) / стоимость МСК 50 тр/мес. трафик понятно не равномерный пик 20-22 часа, допустим, начинает поджимать к планке 2Гигбит. Выбор а) +25 тр/мес. (=100 абонентов), б) ограничить торрент на этот момент так что бы весь остальной трафик проходил с большим приоритетом(особенно http/sip) или с) ничего не делать, будет теряться все, что выше панки (ну так точно проблемы будут). В СПБ в районе 50 тр / гигобит, в других городах наверняка дороже. Почему предпочтение в сторону расширения канала, а не управления сетью? Вставить ник Quote
vurd Posted October 14, 2013 Posted October 14, 2013 Потому что 1. Нужно купить железо, тот же SCE 2020 под задачу 2 гигабит уже маловата. 2. Все равно рано или поздно правильный трафик полезет выше вашей планки и всё равно расширять. 3. Конкуренция и "они зажимают". Вставить ник Quote
EDA_SPB Posted October 14, 2013 Posted October 14, 2013 Мы маркируем с помощью Cisco sce. Тут правильно говорят, задача совершенно не техническая. Сначала анализ конкурентной обстановки, затем выбор решения и подсчет экономики, ИМХО. Если выгодно и позволяет локальный рынок - управлять, внедрять приоритеты. Если нет - расширяться. 2. Все равно рано или поздно правильный трафик полезет выше вашей планки и всё равно расширять. Если можно отсрочить, то лучше сделать это :) Вставить ник Quote
Negator Posted October 14, 2013 Posted October 14, 2013 Хочется разобраться, допустим есть 2Gbit канал (транзит) / стоимость МСК 50 тр/мес. трафик понятно не равномерный пик 20-22 часа, допустим, начинает поджимать к планке 2Гигбит. Выбор а) +25 тр/мес. (=100 абонентов), б) ограничить торрент на этот момент так что бы весь остальной трафик проходил с большим приоритетом(особенно http/sip) или с) ничего не делать, будет теряться все, что выше панки (ну так точно проблемы будут). В СПБ в районе 50 тр / гигобит, в других городах наверняка дороже. Почему предпочтение в сторону расширения канала, а не управления сетью? Что то у Вас с математикой не так. а)+25 тыс ну ни разу ни 100 абонентов. 0.3-0.4 Мбит на абонента считайте и все будет норм. Данный трафик еще можно размазать на всякие IX и прочее. Итого навскидку если считать только затраты на канал то на 25 килорублей можно подключить еще 1200 абонентов.Железки еще стоят денег. Но все равно оно много дешевле нежели тратить кучу денег на то, что будет анализировать весь трафик. Вставить ник Quote
boco Posted October 15, 2013 Posted October 15, 2013 когда у тебя внешки сотня-другая гиг, проще расширить канал (часто - за те же деньги), чем ставить dpi Вставить ник Quote
Bigmazy Posted October 15, 2013 Posted October 15, 2013 (edited) Что то у Вас с математикой не так. а)+25 тыс ну ни разу ни 100 абонентов. Это приблизительно сколько нужно абонентов, что бы выйти в 0 по деньгам, не трафик конечно. Прочитал выше, не совсем понятно, то есть как в примере на 2 часа в день трафик чуть зашкаливает (5-10% в пиках), что создает проблемы для http/sip (хорошего трафика). Допустим равномерно ограничим его, в среднем по каналу, на это "чуть-чуть", то есть скорость на торрентах в у клиента на торрент-клиенте упадет на 2 часа (в момент пика) на 5-10%, средняя скорость download IMHO еще меньше будет. То есть бюджет целый, влияние на трафик минимально. Теперь другой вариант, покупаем канал, что бы эти 2 часа абоненты "чувствовали себя комфортно", пик 5-10%, то есть остальные 22 часа в день канал не используется, рост абонентской базы весьма не быстрый, а расход уже есть - 25 тр./мес. Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился). Edited October 15, 2013 by Bigmazy Вставить ник Quote
EDA_SPB Posted October 15, 2013 Posted October 15, 2013 DPI, конечно, круто. Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам. Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен. Вставить ник Quote
Bigmazy Posted October 15, 2013 Posted October 15, 2013 DPI, конечно, круто. Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам. Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен. Порты не очень вариант. Игры, их надо отделить иначе "папа у меня пинг плохой, все лагает, а у друга отличный" далее понятно, что происходит. Вставить ник Quote
EDA_SPB Posted October 15, 2013 Posted October 15, 2013 Значит вы не можете выделить "хороший" или, наоборот, "плохой" трафик на основании портов. Вставить ник Quote
s.lobanov Posted October 16, 2013 Posted October 16, 2013 Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился). Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит? Вставить ник Quote
alex_001 Posted October 16, 2013 Posted October 16, 2013 DPI, конечно, круто. Но если цель повысить качество http/sip можно попробовать обойтись приоретизацией по портам. Т.е. если вы можете выделить "хороший" трафик на основании портов, то dpi вам не сильно и нужен. Порты не очень вариант. Игры, их надо отделить иначе "папа у меня пинг плохой, все лагает, а у друга отличный" далее понятно, что происходит. Игры как правило используют фиксированные порты . Популярных к тому -же не так и много - IP серверов известны... Я сам когдато игрался с dpi (opendpi , - предшественник ndpi) - при забитом канале все равно не поможет , QOS с DPI это больше для внутренней сети (где полосы обычно и так хватает). Если забит внешний канал - это как правило (в случае ISP) in , и тут никакой DPI не поможет - приоритетный пакет с высокий вероятностью дропнется / буферизуется еще у аплинка.. С out конечно все намного лучше .. Вставить ник Quote
Bigmazy Posted October 16, 2013 Posted October 16, 2013 Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился). Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит? Супермикра с картой 10g DP без байпасс меньше 100 тр обойдется, софт попробуйте наш ссылка выше была, если берется ТП - активируются доп.опции полисинг в их числе. Вставить ник Quote
alex_001 Posted October 16, 2013 Posted October 16, 2013 Почему не оттянуть необходимость покупки канала ориентировочно на 6-8 мес.? экономия 150-200 тр. за период (считай DPI на 20G окупился). Вы видели реально работающий DPI на 20G за 150-200т.р.? Я не видел. Да, сервер с двумя 10G портами за эти деньги собрать можно, а какой софт использовать и сколько он стоит? Супермикра с картой 10g DP без байпасс меньше 100 тр обойдется, софт попробуйте наш ссылка выше была, если берется ТП - активируются доп.опции полисинг в их числе. Супермикра за 100тр такая будет с 1 процом Е26xx - в чистом роутинге 10G оно конечно прокачает. Но даже при включенном connection tracking (который на бордере вообще противопоказан , а 10G - явно бордер) все становится несколько печальнее не говоря уже о каких-то дополнительных задачах. DPI без conntrack - явление явно невозможное для большинства протоколов. Да и не в проц тут все будет упираться - для софтроутера с nat,dpi и прочими жрущими память штуками все упирается в ее latency при рандомной выборке. Впрочем , на BRAS ваш софт возможно будет вполне востребован , но тут не идет речи о 10x Gbit. Вставить ник Quote
Bigmazy Posted October 16, 2013 Posted October 16, 2013 Супермикра за 100тр такая будет с 1 процом Е26xx - в чистом роутинге 10G оно конечно прокачает. Но даже при включенном connection tracking (который на бордере вообще противопоказан , а 10G - явно бордер) все становится несколько печальнее не говоря уже о каких-то дополнительных задачах. DPI без conntrack - явление явно невозможное для большинства протоколов. Да и не в проц тут все будет упираться - для софтроутера с nat,dpi и прочими жрущими память штуками все упирается в ее latency при рандомной выборке. Впрочем , на BRAS ваш софт возможно будет вполне востребован , но тут не идет речи о 10x Gbit. Да один проц, например, E5-1650 хватает до 9.5М pps, latency <30 мкс (0.03 мс), потоки храним (без этого, как правильно отмечено, анализ не получится сделать), анализ протоколов делаем, полисим и т.п. Все зависит от того как софт написан. Вставить ник Quote
s.lobanov Posted October 17, 2013 Posted October 17, 2013 Bigmazy Какова примерная цена на софт и подписки на обновление протоколов? Или у вас благотворительная организация? Вставить ник Quote
Bigmazy Posted October 17, 2013 Posted October 17, 2013 (edited) Bigmazy Какова примерная цена на софт и подписки на обновление протоколов? Или у вас благотворительная организация? Стоимость ТП - 2.5тр/1Гбит мес., скидки от 10Гбит. Вообще, стремимся, что бы наше ПО не только экономило, но доход приносило оператору, есть например опции с разделением дохода. А тема заинтересовала, потому что клиенты, которые используют наше ПО не используют эту функциональность несмотря на то что даем и бесплатно пробовать (и т.п.), вот и хотел понять почему. Edited October 17, 2013 by Bigmazy Вставить ник Quote
Bigmazy Posted October 22, 2013 Posted October 22, 2013 (edited) Реальный пример, у одного из операторов, которые используют нашу систему в качестве блокировки запрещенного контента, ограничение по внешним каналам 2Гбита, пики кратковременные менее 5 минут до 2Гбит, порядка 10 - 15 шт. за день в час пик, жалобы абонентов. Смотрим по аналитике на момент пиков 1+ Гбит занят торрентами. Предложил попробовать наш полисинг канального уровня, в следующем варианте: 1. Равномерное распределение "срезания" по всем сессиям торрент (у нас udp сессии агрегируются внутри) 2. Заимствование полосы. Если нагрузка на канал менее vvv mbit, то торрент не ограничиваем. (VVV полосу определяем по полезному трафику, суммарно в аналитике nfsen) Решился, настроим на этой неделе, пару недель будет понятен эффект по количеству жалоб (уменьшится или увеличится вот в чем вопрос ;). Edited October 22, 2013 by Bigmazy Вставить ник Quote
Bigmazy Posted November 6, 2013 Posted November 6, 2013 И так, на текущий момент получили неожиданный эффект. Еще раз по вводной - ограничение 2Гбита общего трафика, на аплинках, периодические пики до максимума. Что сделали - установили полисинг для канала, исходящий торрент "подрезали" на уровне 300 мбит (срезаем пики, в среднем торрент исходящий 200мбит, равномерно по всем). Неделю прошлую проработал СКАТ в субботу выключили политику, всю неделю тишина, а после выключения - абоненты начали жаловаться "интернет плохо работает". Ожидали обратный эффект, что будут жалобы "торренты подрезают и тп". Ведь тcp усточив к потерям, даже "на грани" должен стабильно работать, так? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.