<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: апаратный рутер против софтварного</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html</link>
    <description>Привет админам,&lt;br&gt;столкнулся с вопросом выбора роутера с функцией балансировки нагрузки. &lt;br&gt;Посмотрел на цены в этом сeгменте и меня они немного отпугнули, решил искать альтернативные решения и пришел к к следующему вопросу. &lt;br&gt;Роутер, ведь ничто иное, на самом деле чем обычный сервак со специфическим ПО. Аппаратные роутеры я не беру, поскольку их цена уходит за облака. &lt;br&gt;&lt;br&gt;Суть: построение монолитной архитектуры для нужд размещения высоко-доступных проектов, с учетом относительно невысоких затрат.&lt;br&gt;&lt;br&gt;Итак, прошу админов и тех кто сталкивался с подобным прокомментировать следуюшее: &lt;br&gt;берем обычный сервер под фрюхой и с несколькими сетевыми интерфейсами, пересобираем ядро, добавляем все необходимое, а все ненужное выбрасываем, что бы он служил как роутер. &lt;br&gt;С одной стороны отправляем в сеть, с другой на свитч, в который воткнуты серверы.&lt;br&gt;Прописиваем таблицу этих серверов для распределение нагрузки и ставим мониторинг за нагрузкой...настраиваем брендмауер, делаем основные настройки против атак и делаем всю эту бе</description>

<item>
    <title>апаратный рутер против софтварного (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#39</link>
    <pubDate>Fri, 14 Dec 2007 18:04:46 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Хотите пофлудить на тему? Давайте! Только плиз конкретные реализации, конкретных вещей существующие &lt;br&gt;&amp;gt;для аппаратных и софтварных решений. &lt;br&gt;&lt;br&gt;Не надо тут флудить.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (deep_admin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#36</link>
    <pubDate>Fri, 14 Dec 2007 13:30:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Более мощный тазик с 2мя гигабитными интелами на pcix ~ 120Kpps с &lt;br&gt;&amp;gt;&amp;gt;full view bgp и фаерволом. &lt;br&gt;&amp;gt;&amp;gt;все проверялось 50-байтными пакетами с random src/dst адресами :) &lt;br&gt;&amp;gt;&amp;gt;есс-но такие килопакеты только благодаря поллингу, на микротике его нет, вот и &lt;br&gt;&amp;gt;&amp;gt;ограничение &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;эти решения для колхоза, и таких людей нужно топором бить по голове &lt;br&gt;&amp;gt;ровно 3 (три) раза, чтоб не повадно было. &lt;br&gt;&amp;gt;есть аппаратное сетевое обеспечение, которое созданно как раз для быстрой коммутации пакетов &lt;br&gt;&amp;gt;и реализации сетевых сервисов. &lt;br&gt;&lt;br&gt;Люди, которые так думают обычно с очень ограниченным кругозором (техническим), вроде &quot;как в детстве показали так и дальше идет&quot;, причем не зависимо от циско-наград и получаемой з/п&lt;br&gt;Как один из примеров - посчитайте кол-во ударов топором по вашей голове когда сдохнет что-то типа циски 72xx? И не надо мне говорить что у вас на складе только начатая пачка таких цисок - не поверю, и что реакция вашего поставщика на проблему 1-2 часа или что циски не дохнут и все работает как на</description>
</item>

<item>
    <title>апаратный рутер против софтварного (Turok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#34</link>
    <pubDate>Fri, 14 Dec 2007 10:47:49 GMT</pubDate>
    <description>К сожалению, кроме центра вселенной - Москвы, есть еще и другие &quot;колхозы&quot; по стране, без которых бы не понятно было бы где центр.&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#33</link>
    <pubDate>Thu, 13 Dec 2007 20:54:21 GMT</pubDate>
    <description>&amp;gt;как-то странно вы меряете: &lt;br&gt;&amp;gt;Обычный неновый десктоп p4 3ггц с интелами e100 и линуксом пропихивает через &lt;br&gt;&amp;gt;себя ~72kpps без файрвола, и ~50kpps с файрволом до 1000 правил. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Более мощный тазик с 2мя гигабитными интелами на pcix ~ 120Kpps с &lt;br&gt;&amp;gt;full view bgp и фаерволом. &lt;br&gt;&amp;gt;все проверялось 50-байтными пакетами с random src/dst адресами :) &lt;br&gt;&amp;gt;есс-но такие килопакеты только благодаря поллингу, на микротике его нет, вот и &lt;br&gt;&amp;gt;ограничение &lt;br&gt;&lt;br&gt;эти решения для колхоза, и таких людей нужно топором бить по голове ровно 3 (три) раза, чтоб не повадно было.&lt;br&gt;есть аппаратное сетевое обеспечение, которое созданно как раз для быстрой коммутации пакетов и реализации сетевых сервисов.&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (deep_admin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#32</link>
    <pubDate>Thu, 13 Dec 2007 14:51:20 GMT</pubDate>
    <description>как-то странно вы меряете:&lt;br&gt;Обычный неновый десктоп p4 3ггц с интелами e100 и линуксом пропихивает через себя ~72kpps без файрвола, и ~50kpps с файрволом до 1000 правил.&lt;br&gt;Более мощный тазик с 2мя гигабитными интелами на pcix ~ 120Kpps с full view bgp и фаерволом.&lt;br&gt;все проверялось 50-байтными пакетами с random src/dst адресами :)&lt;br&gt;есс-но такие килопакеты только благодаря поллингу, на микротике его нет, вот и ограничение&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#31</link>
    <pubDate>Thu, 13 Dec 2007 07:43:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;6-stable от июля, 2 x Xeon 2.8 (старые xeon на intel sr1400) &lt;br&gt;&amp;gt;, 1 x em &lt;br&gt;&amp;gt;- в качестве nat-router на pf , up to 250mbit/s и 50-60kpps &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;- но это предел для этой платформы практически. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я бы поставил 7-ку на amd64 и использовал двуядерник, 2-4Gb памяти, двуголовую &lt;br&gt;&amp;gt;карточку от Интел на PCI-E. &lt;br&gt;&amp;gt;Дорого, но максимума бы добился. &lt;br&gt;&lt;br&gt;При таком раскладе cisco 2811 за 2000$ - 120kpps.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (Cyrill Malevanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#30</link>
    <pubDate>Thu, 13 Dec 2007 02:11:47 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Теперь технические моменты. &lt;br&gt;&amp;gt;Тут мне кто-то сказал о роутерных ОС типа Mikrotik, кто чего о &lt;br&gt;&amp;gt;них знает? &lt;br&gt;&amp;gt;а так же о возможных проблемах на уровне шины. &lt;br&gt;&amp;gt;Типа на PC шина намного уже и для серьезных решений ПЦ архитектура &lt;br&gt;&amp;gt;просто не подойдет. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Mikrotik вещь очень приятная, но - на писюках она упирается в то, что это писюк.&lt;br&gt;Стабильная ветка сейчас 2.9.х, она идет только на одноядерниках (на core2duo запустить не удалось), бета ветка - 3.0.х, она на двухядерниках запускается, но есть ограничения функционала по сравнению с 2.9 (netflow нету еще, например).&lt;br&gt;&lt;br&gt;Ограничение простое - 50кппс в каждую сторону - и приехали. 200мбит микротик через себя прогоняет, больше у нас на pci сетевухах не получалось&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#29</link>
    <pubDate>Wed, 12 Dec 2007 15:35:35 GMT</pubDate>
    <description>&amp;gt;Основной показатель произмодительности роутера - не Мб ил Гб, а ПАКЕТЫ в &lt;br&gt;&amp;gt;секунду. &lt;br&gt;&amp;gt;Как уже упоминалось ранее - у софтварного роутера на данном этапе предел &lt;br&gt;&amp;gt;производительности где-то на уровне 5-20 тыс пакетов (зависит от железа, ПО, &lt;br&gt;&amp;gt;и оптимизации ПО;); что в перещете на 1500 байт мту дает &lt;br&gt;&amp;gt;60-240Мбит. &lt;br&gt;&amp;gt;Но!!! средний размер пакета может составлять 300 байт. &lt;br&gt;&lt;br&gt;6-stable от июля, 2 x Xeon 2.8 (старые xeon на intel sr1400) , 1 x em&lt;br&gt;- в качестве nat-router на pf , up to 250mbit/s и 50-60kpps&lt;br&gt;- но это предел для этой платформы практически.&lt;br&gt;&lt;br&gt;Я бы поставил 7-ку на amd64 и использовал двуядерник, 2-4Gb памяти, двуголовую карточку от Интел на PCI-E.&lt;br&gt;Дорого, но максимума бы добился.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>апаратный рутер против софтварного (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/15036.html#28</link>
    <pubDate>Wed, 12 Dec 2007 14:44:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;непроверенные сплетни/слухи: Один знакомый экспериментировал с микротиком и зеброй, по его словам &lt;br&gt;&amp;gt;- дохнут на нагрузке 2-4 тыс пакетов/сек. &lt;br&gt;&lt;br&gt;Зебра отвечает только за роутинг.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
