Traffic monitoring/management

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Traffic monitoring/management

Сообщение Аман Ванкуверский »

Уважаемые,

Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.

Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика

TIA
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: Traffic monitoring/management

Сообщение meser »

Аман Ванкуверский писал(а):Уважаемые,

Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.

Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика

TIA
Ты хоть бы платформу упомянул.
Не знаю как для виндов, но для унихов я такого интегрированного продукта и не упомню (не слыхал).
Измерения трафика на интерфейсе, по адресу и портам (логический, ip and application) имеет свои особенности для каждого из них.
А что такое "приоритет траффика"?
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Re: Traffic monitoring/management

Сообщение ajkj3em »

aman про network appliance спрашивает, а не про софт
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: Traffic monitoring/management

Сообщение meser »

ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
Упс! А где NAS упомянут?
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45211
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Traffic monitoring/management

Сообщение Stanislav »

Аман Ванкуверский писал(а):Уважаемые,

Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.

Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика
TIA
CISCO? :-)
Последний раз редактировалось Stanislav 10 апр 2007, 14:51, всего редактировалось 1 раз.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45211
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Traffic monitoring/management

Сообщение Stanislav »

meser писал(а):
ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
Упс! А где NAS упомянут?
network appliance != NAS (network-attached storage)
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: Traffic monitoring/management

Сообщение meser »

Stanislav писал(а):
meser писал(а):
ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
Упс! А где NAS упомянут?
network appliance != NAS (network-attached storage)
Ну может быть, хотя....
http://en.wikipedia.org/wiki/Network_Appliance

Да и на курсах по nas мне тоже самое говорили....[/url]
Аватара пользователя
aissp
Маньяк
Сообщения: 2710
Зарегистрирован: 07 ноя 2005, 09:51

Сообщение aissp »

Я канешна могу сказать фортигайет :) и даже наверное могу скидку обеспечить:) Но пожалуй промолчу как партизан
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45211
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Traffic monitoring/management

Сообщение Stanislav »

meser писал(а):
Stanislav писал(а):
meser писал(а):
ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
Упс! А где NAS упомянут?
network appliance != NAS (network-attached storage)
Ну может быть, хотя....
http://en.wikipedia.org/wiki/Network_Appliance
Network Appliance Inc. != network appliance :-)
meser писал(а): Да и на курсах по nas мне тоже самое говорили....[/url]
Ну в общем правильно говорили - NAS - тоже network appliance
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45211
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Сообщение Stanislav »

aissp писал(а):Я канешна могу сказать фортигайет :) и даже наверное могу скидку обеспечить:) Но пожалуй промолчу как партизан
Aha! А что еще у вас можно купить хорошего?
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

Stanislav писал(а):
aissp писал(а):Я канешна могу сказать фортигайет :) и даже наверное могу скидку обеспечить:) Но пожалуй промолчу как партизан
Aha! А что еще у вас можно купить хорошего?
если только слегка поюзаную офисную мебель :)

* перевод с транслита
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Re: Traffic monitoring/management

Сообщение Аман Ванкуверский »

meser писал(а): Ты хоть бы платформу упомянул.
Any :)
meser писал(а): А что такое "приоритет траффика"?
Ну допустим я вижу что определенный хост в локалке накачал с удаленного 80 порта 500 мегов. Я хочу иметь возможность не убивая коннекшн, определить для него максимальный лимит канала. Ну или если это слишком навороченно, хотя бы для всего хоста в целом.
ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
можно и софт, но железка была бы намного более предпочтительней.
вот пример софта - надстройка над ISA, FairShare for ISA.
а вот вариант железки - Netequalizer Bandwidth Shaper NE500.

И циска и фортигейт имеют подобные продукты (хотя я сомневаюсь, что могу на что-то рассчитывать с подобным бюджетом), мне просто хотелось услышать комментарии по поводу конкретных моделей и желательно основанные на личном опыте. Например: "два года юзал FortiGate-100 в похожем environment, рекоммендую, на ebay один как раз продается за 500". ;)
aissp писал(а):Но пожалуй промолчу как партизан
:)
Аватара пользователя
aissp
Маньяк
Сообщения: 2710
Зарегистрирован: 07 ноя 2005, 09:51

Сообщение aissp »

Юзую кажный божий день - достали :) Хотя 100-ка тебе заменит заодно и раутер и антивайрус и файрволл в одном как грицца флаконе :)

Про мебель каращо - смилясо 8)

мониторинг какой то осущевстен по кр мере через snmp вроде все что тебе нужно ползет. Ты лычше сам тока почитай доки :) и если уж совсем не в моготу спроси, ладно? 8)

О блин наверное я могу даже попробовать сделать трай анд бай :)
Последний раз редактировалось aissp 10 апр 2007, 16:57, всего редактировалось 2 раза.
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Re: Traffic monitoring/management

Сообщение ajkj3em »

в fortigate все, что ты перечислил, есть. вто базовая функциональность
и повтому она работает достаточно стабильно. насколько я помню, там
даже есть возможность shape'ить traffic динамически через pattern
matching. то есть он увидел битторрент - хрясть - и пополам :)
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Сообщение Аман Ванкуверский »

вот, это уже ближе к телу.. спасибо..

(ушел читать доки)
Ответить