Перейти до

Baneff

Сitizens
  • Всього повідомлень

    971
  • Приєднався

  • Останній візит

  • Дней в лидерах

    28

Все, що було написано Baneff

  1. Baneff

    freebsd gateway 10g

    Это нужно на 40Г переходить... Надо пробовать. Если только НАТ без роутинга и шейпера, то может быть это и возможно. А в чём проблема новую тему открыть? Вы же хотите, чтобы побольше специалистов ваш вопрос увидели? Ваш вопрос к теме ветки никакого отношения не имеет. Автор топика пропал и здесь идёт как обычно срач по поводу чьи яйца круче.
  2. Baneff

    freebsd gateway 10g

    Вот, слава Богу, разумные слова. Тут нет предмета для спора, согласен на 100% .
  3. Baneff

    freebsd gateway 10g

    Сейчас я опять буду говорить банальности. Для каждого админа лучшей, как известно, является та Ось, которую он лично или его учитель лучше всего знает. Это аксиома. Поэтому, если я более 20 лет сижу на Фре, то мне глубоко влом переходить на ваш прекрасный Линукс, даже если он в чём то возможно лучше технически, что под вопросом ибо шейпера там таки нет. Что тут непонятного? Мне не нужны специалисты ибо я сам специалист и знаю что куда и как кидать и наг я давно не читаю. Есть рабочая система и вы постоянно предлагаете всё поломать и строить заново только потому, что вы линух знаете лучше меня. Сколько будет стоить такой переход и как юзеры отнесутся к тому, что в процессе освоения они будут ловить постоянные глюки из-за процесса обучения админа на собственных ошибках. Это абсурд. Люди, предлагающие такое неадекватны. Ну про Димкерса давно всё понятно, а теперь ещё и уважаемый Кайот туда-же. Странно это. Когда вас будут спрашивать на какую Ось лучше перейти, то не вопрос, мы вас внимательно выслушаем. Но тут автор топика об этом не спрашивал ни разу. Так что в очередной раз предлагаю вам заткнуть своё красноречие, извините за мой французский.
  4. Baneff

    freebsd gateway 10g

    С Димкерсом бесполезно спорить, я уже пробовал
  5. Baneff

    freebsd gateway 10g

    С Димкерсом мы уже не раз выясняли ситуацию. Эти ваши красивые графики - это как в поставленной автором задаче? Роутер, нат и шейп на Freebsd ? Нет? Ну так кого ту тогда ваши улыбки должны веселить?
  6. Бюджетний - це скільки? Такий піде? Зовсім дешевих нема, це все ж таки не тривіальна задача. https://www.aliexpress.com/item/4001147826352.html Або, якщо ціна підходить, то можна взяти універсальний комбайн включно з рефлектометром. Воно того варто, якщо ви працюєте не тільки з витухою, але ще й з оптикою. Але не PON, бюджет рефлюка малуватий, ну так за такі гроші... https://www.aliexpress.com/item/4000204823730.html
  7. Baneff

    freebsd gateway 10g

    Как уже советовали, прежде всего отключить Hyper Threading . У вас два CPU по 6 ядер, всего 12 физических ядер, вовсе не 24. Зачем дурить систему? Как уже писали, потому и 50% загрузки не превышается. Очень старое железо, 4 гига на таком железе прокрутить через роутер, нат и шейп - это хорошо, больше чтобы прокрутить надо изгаляться уже. А вы, я так понимаю, не гуру по FreeBSD и тут вашу работу за вас никто не сделает. Надо бы поменять сервак на более новый, они если б/у ставить недорогие. И обновить систему было бы неплохо. Дождитесь релиза FreeBSD 13 (выйдет весной) или поставьте CURRENT , там уже netmap внедрён в драйвера сетевух из коробки, ничего мудрить не надо. Это поднимает производительность. Ну и если вы таки не специалист во FreeBSD и вам всё равно какую систему осваивать, то, возможно, тут правильно посоветовали - стоит перейти на Линукс. Всё же Фря не так активно развивается в последние годы, как Линукс и многолетняя заноза в виде однопоточного дамминета к сожалению никуда не делась, приходится учитывать. Это не он, это Интел :)
  8. Так по Димкесу любой может проверить, есть проблема или нет. Дропы пакетов даже микротик показывает, вот и. Дело сугубо индивидуальное, кому как.
  9. У меня возникло чувство, что у вас таки есть в продаже свичи с правильным размером буфера? Не? Из-за этого весь флейм? Всё стоит столько, сколько за него готовы платить. Свичи доступа бюджетного класса комплектуются соответствующими по цене и возможностям чипами. Дорогие свичи комплектуются дорогими чипами с большими буферами, всё в соответствии с классом свича. В чём проблема? Есть лишнее бабло - можешь застраховаться от переливов. Нет лишнего бабла - ешь то, на что у тебя хватает денег. Так у вас есть в продаже дешёвые свичи с большими буферами, тогда озвучьте ваши предложения
  10. Озвучьте уже наконец, где граница между мелким буфером и длинным толстым буфером? Начиная с какого размера в мегабайтах буфер можно уже считать достаточно длинным и толстым. Ну с точки зрения человека, который вникал и не лОжил. Правда интересно. Мы уже выяснили, что буфер в 1.5 мегабайта маловат, но допустим. И? А клиенты, которые знают слово ОСПФ не должны нуждаться в услугах вторичных провайдеров вообще. Зачем? Подключайся напрямую к магистралам, бери 2-3 канала для надёжности и вперёд. Умного админа всё равно нужно кормить, так пусть работает. Вторичники только хомяков и мелких юриков обслуживают в массе.
  11. 1. Ну то есть если свич с портами разной физической скорости показывает, что пакеты дропаются, то это называется "перелив"? Просто надо было писать не "drop", а "pereliv" и всё бы стало на свои места? 2. И вот ещё, в смысле перелива в 1/10G свичах размер буфера 1.5 Мбайта как в Elteks - это плохо. А сколько хорошо? Как по мне, если бесконтрольно лить в 10-ку и выливать через 1-ку, то буфер любого размера рано или поздно переполнится, нет? И опять-же, размер буфера - это свойство не свича, а центрального чипа этого свича, нет? То есть это разработчики чипа смогли выделить такой размер памяти под буфер пакетов, а не разработчики и производители свича. Значит все свичи любых марок, которые сделаны на Marvell 98DX3236-A1 будут иметь буфер 1.5 Мбайта и, соответственно, указанные выше проблемы с переливом? 3. А ещё ведь кроме проблем с буфером пакетов есть проблемы с размерами хеш-таблицы МАС адресов и с методом хеширования этих самых адресов. В старых б/у свичах есть высокая опасность того, что разным МАС адресам в этой таблице будет соответствовать одна и та-же строка и пакеты с этими разными МАС адресами свич будет выкидывать в один и то-же порт, что тоже не способствует. В новых свичах, надеюсь, это уже побороли, но я не проверял, точно не знаю. 4. И еще всякие разные ограничения встречаются, связанные с ограниченностью ресурсов, которые могут быть выделены разработчиками центрального чипа свича под разные задачи за приемлемые деньги. Например не все свичи старых марок могут поддерживать все 4096 номеров VLAN, есть такие, что поддерживают только 256 или даже вообще только 32 номера. Что сказать-то хотел? Eltex за свои деньги среди новых свичей - хороший выбор. Даже с учётом размера буфера пакетов. Насчёт б/у свичей - лично я противник, у меня, как я уже писал раньше, опыт был отрицательный, но тут уже каждый сам решает что и как. Может кому и ОК.
  12. Baneff

    Монобанк

    Увы, много раз пытался заключить договор с ibox - безрезультатно, отвечают, но "мы с вами свяжемся" и привет. Так что с ibox договора так и нет, хотя платежи через их терминалы и проходят, но идут через посредника. Как-то так.
  13. Baneff

    Монобанк

    Есть новости? Удалось кому нибудь заключить договор с Монобанком на приём платежей от населения? Интересует такой вариант, когда все платежи за сутки приходят одной платёжкой на следующий рабочий день, как у других агрегаторов или как у Привата, например. Вариант, когда каждая оплата приходит отдельной платёжкой не интересен.
  14. Baneff

    Железо для BGP

    Если надо потратить побольше бабла, то тут уже советовали. Если про железо - то любой подходящий сервак с ебея плюс пару двойных сетевух под SFP+ тоже с ебея. Ну и bird, понятное дело. Оставшиеся деньги - пропить. Не благодарите.
  15. Общемировую проблему пусть решает мировое правительство, это не моя компетенция. Если поставщик услуг хочет, чтобы его услуга работала везде, а не только там, где сплошные циски стоят за многие тонны баксов, то ему придётся писать софт так, чтобы буфера ни у кого не переполнялись, это не проблема нижнего звена. Всё теперь Димкерс будет не просто Димкерс, а Димкерс-октябрёнок и его сеть и высказывания будут именоваться октябрятскими. Он так упорно называет незнакомых ему людей пионерами и их сети пионерскими, что я не смогу более удержаться. По сути, вы наверное даже представить себе не можете насколько тщательно могут разбираться жалобы клиентов и какая может быть на них реакция поддержки и техников, вы ведь теоретик, напрямую с клиентами никогда не работали, верно? Так вот, самая тупая поддержка именно у крупных операторов, вот там действительно ничего не добъёшься и это одна из причин, почему юзеры постепенно от них уходят. Вот, ключевое слово - раньше. А огласите список этой рухляди, плиз. Вы ведь читали то примечание.
  16. Ха, ну уж не дольше меня . Давайте будем мерятся пиписками Та ну, это уже не буфера, вымя силиконовое. Срамота! Я утомился с вами спорить. Моя твоя не понимайт и наоборот. Не вижу смысла доказывать очевидное.
  17. Димкерс, ну за что вы меня так не любите? Я случайно наступил на какую-то вашу любимую мозоль? Откуда вам известно какой я специалист и что я куда ставлю, а? Зачем эти голословные утверждения? Думаю, что даже при UDP передаче, какие-то подтверждения приёма передающая сторона получает от принимающей, а не льёт например часовй разговор тупо пока льётся и всё не выльется. Да, это не на уровне протокола, как в TCP , но наверняка обратная связь есть, не может не быть. Ну представьте себе, что передатчик подключён к сети физическим интерфейсом 40гбит/с или ещё выше, не знаю сколько там уже. Далее этот поток передаётся куда-то там в сеть и по дороге встречаются маршрутизаторы, работающие с интерфейсом 10гбит/с или, о ужас, даже меньше. Так что, по вашей логике первыми должны полететь буфера у этого транспортного провайдера на его маршрутизаторе и только потом уже у провайдера с интерфейсом 1гбіт/с. Далее. Откуда может взяться вообще такой неограниченный ничем на передатчике поток? Все потоки, кроме явных атак, ограничены по скорости своей природой. Ютюб не пуляет в вас сразу весь ролик на скорости своего интерфейса подключения, а шлёт видео в реальном времени, сколько у него там получается. Точно так-же и игры и разговоры в реальном времени. Откуда инфа, что они льют как из ведра и переполняют буфера свичей и маршрутизаторов по дороге? Думаю, что люди, которые пишут тот софт, в курсе про возможность переполнения буферов и регулируют свои аппетиты даже и при передаче в реальном времени. Короче вся проблема выглядит надуманной и призванной заставить народ покупать дорогие свичи туда, где прекрасно работали бы и более дешёвые. Но подождём результатов тестирования...
  18. А что, разве где-то ещё есть мультикаст ТВ? А игры? Димкерс про игры говорил, что мол игроки от тех переливов страдают. У меня таких жалоб нет, но кто его знает.
  19. Я практик, не теоретик. Понятно, что теоретически возможно. Теоретически всё что угодно возможно. Поэтому да, интересно что у вас получится с тестированием. Спасибо.
  20. Так всё же, давайте вернёмся таки к нашим баранам. Было у кого или нет на практике? Или это на данный момент чисто теоретическая ситуация?
  21. За 20 лет ни одного серьёзного отказа б/у сервера с ебая не было. За это время их сменилось 4 поколения. Господи, ну относитесь к этому, как к моему бзику, ну просто у меня такой опыт, я не могу обосновать, не помню уже кучи деталей. Я его никому не навязываю,просто сказал, что у меня так. У кого-то может быть прямо противоположный опыт. Первые строго новые уже большей частью проданы и заменены на более новые. Жизнь не стоит на месте. Люди, вы как будто придираетесь, пытаетесь меня поймать на чём-то? Зачем? Я тут рекламой не занимаюсь, прото показалось, что кому-то может быть интересно.
  22. Вы мои сервера не не трогайте, руки прочь, так сказать . Да, я несколько, непоследователен, согласен, извините. Просто у меня так сложилось, что б/у сервера считаю для себя допустимым и приоритетным решением. А б/у свичи - как-то нет. Все сервера, купленные на ебае отработали своё на 10000% без единой поломки. А, нет, был случай, что лопнула пружинка, прижимающая радиатор к чипу, так и то это обнаружилось случайно ибо температура в серверной стабильная и сервер работал и без радиатора :). Всё, что было куплено на ебае из свичей как-то не прижилось в силу разных причин, всё было потом продано или выкинуто. Это просто мой личный опыт, не более того, возможно у вас всё по другому. Однако я сделал вывод и б/у свичи уже лет 10 как не покупаю, только строго новые.
  23. С гигосика в соточку, да ещё и на старой технике - верю. Мы оборудование с соточными портами перестали закупать окончательно лет 5 назад ибо посчитали сотку поностью исчерпавшей себя и не имеющей перспективы. С тех пор соточное оборудование постепенно выводим из эксплуатации и продаём по остаточной стоимости. Уже почти ничего не осталось соточного на боевом дежурстве. Вопрос о дропах при переходе с гига на десятку, были такие случаи на практике?
  24. При всём уважении, я не вас спрашивал. Как они МОГУТ сказываться в теории понятно. Ваша точка зрения известна. Я спрашивал сталкивался ли кто-то В РЕАЛЬНОСТИ с такой проблемой, теория не интересует, я в курсе. Спасибо за гугл, я умею пользоваться. Чего вы так озаботились моими абонентами, занимайтесь, пожалуйста , своими. С моими я сам разберусь и не учите меня детей делать, ОК?
  25. А стречалась ли такая проблема у кого в риале? Или это всё только предположения Димкерса, которий стремиться обезопасить себя на 100% даже от самых гипотетических ситуаций, которые на практике если и встречаются, то раз в 100 лет? Когда пакетики летят из гига в десятку очевидно никакой буферизации нет, как нет и проблемы переливов. Обратно - из десятки в гигабит теоретически такая проблема может быть, если источник льёт пакеты со скоростью десяточного интерфейса не взирая на то, сколько может физически принять гигабитный интерфейс. Тут тогда никакого буфера не хватит, любого размера буфер моментально переполнится и пойдут дропы, ага. Но представить себе такую ситуацию на практике тяжело, всё же скорости передачи и приёма в интернет протоколах так или иначе принято согласовівать, а не лить сколько влезет. Такое, правда, возможно при целенаправленной атаке. Конечно, если тупо заливать UDP пакетами всю ёмкость входного канала, то скорее всего буфер любого размера переполнится в такой ситуации, но мы же не говорим пока об экстремальных ситуациях. Интересует просто рабочая практика по этому вопросу в обычном стабильном режиме работы сети.
×
×
  • Створити нове...