Traffic monitoring/management
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Traffic monitoring/management
Уважаемые,
Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.
Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика
TIA
Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.
Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика
TIA
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
Re: Traffic monitoring/management
Ты хоть бы платформу упомянул.Аман Ванкуверский писал(а):Уважаемые,
Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.
Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика
TIA
Не знаю как для виндов, но для унихов я такого интегрированного продукта и не упомню (не слыхал).
Измерения трафика на интерфейсе, по адресу и портам (логический, ip and application) имеет свои особенности для каждого из них.
А что такое "приоритет траффика"?
- ajkj3em
- Маньяк
- Сообщения: 2063
- Зарегистрирован: 12 ноя 2006, 06:53
Re: Traffic monitoring/management
aman про network appliance спрашивает, а не про софт
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
Re: Traffic monitoring/management
Упс! А где NAS упомянут?ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Traffic monitoring/management
CISCO?Аман Ванкуверский писал(а):Уважаемые,
Нужен программный или аппаратный солюшн для сабжа. В Cети и софта и девайсов полно, каждый себя хвалит, но хотелось бы услышать советы основанные на личном опыте.
Требования достаточно скромные:
- Бюджет - 500-700 CAD (софт/хард может быть б/у)
- Будет находиться в районе файервола, соответственно один вход, один выход
- Канал 10mbps, стабильно занят на 5mbps с периодическими burst-ами
- Мониторинг по ip, портам, объему передачи, HTTP/FTP/etc, т.е. стандартный минимум
- Динамическое управление траффиком с возможностью убивания коннекшна, блокирования ip-шки и т.д.
- Динамическое изменение приоритета траффика
TIA

Последний раз редактировалось Stanislav 10 апр 2007, 14:51, всего редактировалось 1 раз.
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Traffic monitoring/management
network appliance != NAS (network-attached storage)meser писал(а):Упс! А где NAS упомянут?ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
Re: Traffic monitoring/management
Ну может быть, хотя....Stanislav писал(а):network appliance != NAS (network-attached storage)meser писал(а):Упс! А где NAS упомянут?ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
http://en.wikipedia.org/wiki/Network_Appliance
Да и на курсах по nas мне тоже самое говорили....[/url]
- aissp
- Маньяк
- Сообщения: 2710
- Зарегистрирован: 07 ноя 2005, 09:51
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Traffic monitoring/management
Network Appliance Inc. != network appliancemeser писал(а):Ну может быть, хотя....Stanislav писал(а):network appliance != NAS (network-attached storage)meser писал(а):Упс! А где NAS упомянут?ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
http://en.wikipedia.org/wiki/Network_Appliance

Ну в общем правильно говорили - NAS - тоже network appliancemeser писал(а): Да и на курсах по nas мне тоже самое говорили....[/url]
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
- ajkj3em
- Маньяк
- Сообщения: 2063
- Зарегистрирован: 12 ноя 2006, 06:53
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Re: Traffic monitoring/management
Anymeser писал(а): Ты хоть бы платформу упомянул.

Ну допустим я вижу что определенный хост в локалке накачал с удаленного 80 порта 500 мегов. Я хочу иметь возможность не убивая коннекшн, определить для него максимальный лимит канала. Ну или если это слишком навороченно, хотя бы для всего хоста в целом.meser писал(а): А что такое "приоритет траффика"?
можно и софт, но железка была бы намного более предпочтительней.ajkj3em писал(а):aman про network appliance спрашивает, а не про софт
вот пример софта - надстройка над ISA, FairShare for ISA.
а вот вариант железки - Netequalizer Bandwidth Shaper NE500.
И циска и фортигейт имеют подобные продукты (хотя я сомневаюсь, что могу на что-то рассчитывать с подобным бюджетом), мне просто хотелось услышать комментарии по поводу конкретных моделей и желательно основанные на личном опыте. Например: "два года юзал FortiGate-100 в похожем environment, рекоммендую, на ebay один как раз продается за 500".

aissp писал(а):Но пожалуй промолчу как партизан

- aissp
- Маньяк
- Сообщения: 2710
- Зарегистрирован: 07 ноя 2005, 09:51
Юзую кажный божий день - достали
Хотя 100-ка тебе заменит заодно и раутер и антивайрус и файрволл в одном как грицца флаконе 
Про мебель каращо - смилясо
мониторинг какой то осущевстен по кр мере через snmp вроде все что тебе нужно ползет. Ты лычше сам тока почитай доки
и если уж совсем не в моготу спроси, ладно? 
О блин наверное я могу даже попробовать сделать трай анд бай


Про мебель каращо - смилясо

мониторинг какой то осущевстен по кр мере через snmp вроде все что тебе нужно ползет. Ты лычше сам тока почитай доки


О блин наверное я могу даже попробовать сделать трай анд бай

Последний раз редактировалось aissp 10 апр 2007, 16:57, всего редактировалось 2 раза.
- ajkj3em
- Маньяк
- Сообщения: 2063
- Зарегистрирован: 12 ноя 2006, 06:53
Re: Traffic monitoring/management
в fortigate все, что ты перечислил, есть. вто базовая функциональность
и повтому она работает достаточно стабильно. насколько я помню, там
даже есть возможность shape'ить traffic динамически через pattern
matching. то есть он увидел битторрент - хрясть - и пополам :)
и повтому она работает достаточно стабильно. насколько я помню, там
даже есть возможность shape'ить traffic динамически через pattern
matching. то есть он увидел битторрент - хрясть - и пополам :)
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10