Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Hej,
Mam w firmie 2 łącza 1 radiowe a drugie z TPSA.
Niestety Państwo od radia dali nam router CISCO i robią wszystko w nim, a nam nie pozwalają się dotykać.
Mają jakieś problemy w ustawianiu i realizacji moich pomysłów.
Chciałbym zrobić własny router i nim zarządzać. Problem mam w tym, że nie wiem jakiego softu użyć i czy wystarczy jak rozpracuję do końca iptables? Chcę zrezygnować z ich łącza bo działa ono jak krew z nosa , a oni twierdzą , że jest super.
Moja sieć składa się z 3 podsieci. Na routerze Cisco są VLAN porobiona tak, że na wzajem nie widzimy się. Niestety dostawca router, nie umie skonfigurować ograniczeń przepustowości na VLAN ( te 2 VLAN to inne firmy które korzystają z naszego łącza ).
Problem jest w tym, że jak ktoś odpali pobieranie lub torrenta, to mi cała sieć siada i ludzie nie mogą korzystać z internetu.
Dostawca nie umie stwierdzić, który VLAN obciąża mi łącze. Najczęściej kończy się to resetem całego routera. Niestety problem powraca jak bumerang :(.
Rozumiem, że wystarczy mi zwykły PC z 2.0MHz prockiem i 4 karty sieciowe, ale jak to dobrze zaprojektować i monitorować?
Będę bardzo wdzięczny za pomysły jak to u Was działa i na czym działacie jeśli chodzi o soft do monitoringu ?
Redelek
Offline
Maszyna tak jak piszesz wystarczy, choc to zalezy co do konca chcesz na niej czynic.
Mozesz skonfigurowac DHCP dla kazdej podsieci, wylaczyc aby sieci widzialy sie wzajemnie miedzy soba, monitorowac obciazenie kazdej podsieci i rowniez calego wyjscia/wejscia.
Rozumiem ze zakonczenie lacza z TP masz RJ45 :)
Ogolnie iptables + tc z htb lub hfsc i... uzyskasz co zamierzasz :)
Offline
Minimalne wymagania to :
Komputer jakiś 400 MHz 128 MB Ramu i 1 sieciówka
Zalecane:
Komputer jakiś 2 rdzenie 2-4 GB Ramu i 4 sieciówka
Polecam iptables+IMQ+CBQ gdzieś mam fajnie wytłumaczony podział to jak będzie potrzebny to mogę podesłać plik na e-mail.
Taka konfiguracja pozwoli Tobie prawie wszystko (prawie dlatego że jeszcze nie umiem zmusić na robienie kawy :) )
Co do bezprzewodówki zobacz na umowę jak masz gwarantowane pasmo a się nie wywiązuje to sorki ale won (mało kto potrafi dobrze skonfigurować bezprzewodówkę).
Jak będziesz miał konkretny problem to pisz.
A softo do monitoringu to lstat lub iptraf.
Offline
redelek poka z tego ciskacza
show running-config
Zobaczmy jak to jest ustawione ewnetualnie dorobi sie do tego jakies kolejki :]
Co do samych kolejek jet to nie za skomplikowane tu masz przyklada
http://www.networkworld.com/community/node/39221
poprostu kolejkizakladasz na interfejsach vlanowych
O a tu masz szeroko opisane zagadnienie
http://www.cisco.com/univercd/cc/td/doc/solution/esm/qossrnd.pdf
Offline
ja polecam zestaw niceshaper + cacti
ewentualnie jak jesteś bardzo ciekawy kto ostro "ciągnie" to jeszcze bandwidthd.
Offline
Dzięki śliczne.
Niestety router CISCO odpada, bo jest za drogi. Ja niestety mam słabą wiedzę z działania na routerach. Nie mam gdzie potrenować bo nie stać mnie na taką zabawkę :(
Mam jeszcze jedno pytanko.
Kupić 4 karty sieciowe czy lepiej dwie i robić jakieś virtualne podsieci ?
Pozdrawiam
Redelek
Offline
to zalezy od tego co chesz osiagnac (jaki poziom separacji) i jaki masz sprzet (jego wsparcie dla vlanow) ... w ogolnosci mozesz na zwyklym interfejsie skonfigurowac kilka sieci IP i tyle ...
Offline
BiExi napisał(-a):
tak tylko kilka aliasow na interfejsie to nie vlan :P
Postaw kompa z kilkoma kartami sieciowymi najprosciej najszybciej i bedziesz mug kontrolowac ruch miedz poszczegulnymi kartami :P
Aliasy + iptables i masz vlan
Możesz kontrolować ale na poziomie IP i mac a nie na poziomie z którego kabelka
Offline