Serjio 19 Posted 2008-04-22 07:45:45 Share Posted 2008-04-22 07:45:45 Каким вы мега писюком пророутите 1 гигабит? а где тут разговор о роутинге и о реальных ip? начните с начала перечитывать тему Link to post Share on other sites
Foster 0 Posted 2008-04-22 08:07:45 Share Posted 2008-04-22 08:07:45 я говорил про роутинг. (Маршрутизатор = router) 192.168.0.0/24 -> 192.168.1.0/24 это ж оно же L3 кто-то отменял? когда онлайн идет от 200 компов - без железяки будет сложно обходиться если это бред - извините, стройте мегасети на супермыльницах Link to post Share on other sites
Pit 35 Posted 2008-04-22 08:24:04 Share Posted 2008-04-22 08:24:04 192.168.0.0/24 -> 192.168.1.0/24 надо сделать так 192.168.0.0/23 Машрутизатор в топку. Про L3, покажите мне L3 который умеет BGP, ну префиксов на 3000-4000 тыщи. За разумные деньги. Link to post Share on other sites
Foster 0 Posted 2008-04-22 08:36:16 Share Posted 2008-04-22 08:36:16 так никто ж не сомневается что так МОЖНО делать, а не НУЖНО зачем BGP на L3 внутри сети? хотя если есть канал на 1Гиг в мир, то думаю и денег найдется на хороший L3 Link to post Share on other sites
Pit 35 Posted 2008-04-22 08:46:42 Share Posted 2008-04-22 08:46:42 так никто ж не сомневается что так МОЖНО делать, а не НУЖНО зачем BGP на L3 внутри сети? хотя если есть канал на 1Гиг в мир, то думаю и денег найдется на хороший L3 А кто запрещает? Или так, а то что будет? Если канал в мир на 1 гиг, врядли вам L3 тут поможет, тут что-то типа cisco надо мудрить, если не укакется 1 гигабит роутить. Link to post Share on other sites
Foster 0 Posted 2008-04-22 08:49:00 Share Posted 2008-04-22 08:49:00 я не знаю что будет, могу сказать только: что было работающих компов в сети одновременно - ~150-200 постоянное зависание мыльниц, отсутствие нормальной работы клиентов, т.е. что скорость, что задержки в сети сильно увеличены к сожалению выяснить причину проблематично, равно как и измерить кэш свитча, но проблем было довольно много вплоть до сидения и мониторинга сети круглые сутки для выявления какой-либо пакости P.S. я бы попросил воздержаться от критики поста, потому как только констатирую. Зачем учиться на своих ошибках? или все же принцып - "меня пронесет" еще действует? Link to post Share on other sites
Pit 35 Posted 2008-04-22 08:51:55 Share Posted 2008-04-22 08:51:55 И что было? Все пропало? Свичи просто надо настраивать, а не наклейку читать L2, и думать что само все настроится. Link to post Share on other sites
Pit 35 Posted 2008-04-22 08:57:30 Share Posted 2008-04-22 08:57:30 ну 700+-200 компов онлайн, все работает как из пушки, ничего не виснет ничего не флудит все лишнее рубится на портых коммутатора. Пинг на любой хост сеть <1 мс. Что-то явно вы не то настроили. Link to post Share on other sites
Foster 0 Posted 2008-04-22 09:02:20 Share Posted 2008-04-22 09:02:20 примеров будет бесконечно у одних работает у других нет у всех свои условия. Сейчас еще пойдут высказывания про стандарты? уверяю, это излишне. Кому надо - прочитает и сделает выводы. Link to post Share on other sites
Pit 35 Posted 2008-04-22 09:05:14 Share Posted 2008-04-22 09:05:14 Покажите мне стандарт, где четко написано, больше N компьютеров нельзя включать в сеть не разделив на сегменты роутером. Link to post Share on other sites
Foster 0 Posted 2008-04-22 09:10:23 Share Posted 2008-04-22 09:10:23 я предположил, что будет ответ типа: "стандарты для всех одни и все работает", поэтому и сказал про них возможно я не то настроил, конечно, тем не менее выпады излишни Link to post Share on other sites
zulu_gluk 23 Posted 2008-04-22 11:05:40 Share Posted 2008-04-22 11:05:40 а в чем проблема роутить 1 гбит на писюке? Link to post Share on other sites
Foster 0 Posted 2008-04-22 13:18:33 Share Posted 2008-04-22 13:18:33 в ACL засунь много Link to post Share on other sites
zulu_gluk 23 Posted 2008-04-23 10:09:04 Share Posted 2008-04-23 10:09:04 а зачем много АЦЛ на корневом роутере? этим на местах должны свичи заниматься Link to post Share on other sites
Pit 35 Posted 2008-04-23 12:22:01 Share Posted 2008-04-23 12:22:01 Чем именно? Свич не рутер, каким образом на свиче делать анлим, мир шейпить УА нет. Link to post Share on other sites
zulu_gluk 23 Posted 2008-04-23 12:46:50 Share Posted 2008-04-23 12:46:50 А вот этим пусть занимается НАС сервер. Зачем Вы все задачи пытаетесь повесить на одну железяку? Link to post Share on other sites
Pit 35 Posted 2008-04-23 13:10:38 Share Posted 2008-04-23 13:10:38 Свич свичует, то есть выполняет поставленные перед ним задачи. Максимум что вы можите, отключить клиентский порт. Ну и савсем как максимум сервисы определенные запретить. Так что без ACL никак. Да и проблема в другом, проблема в количестве прерываний которое может обработать сервер, и на определенном этапе сервак станет раком. Link to post Share on other sites
zulu_gluk 23 Posted 2008-04-23 17:55:29 Share Posted 2008-04-23 17:55:29 Не видно поставленной задачи. В одном месте лучше коммутировать, в другом роутить. А тут помоему каждый говорит о чем то своем. Но, имхо, >1к хостов без маршрутизации/л3 коммутации тяжело переварить. Link to post Share on other sites
fedus 0 Posted 2008-04-24 05:37:03 Author Share Posted 2008-04-24 05:37:03 Не видно поставленной задачи. В одном месте лучше коммутировать, в другом роутить. А тут помоему каждый говорит о чем то своем. Но, имхо, >1к хостов без маршрутизации/л3 коммутации тяжело переварить. Тоесть получается что если у меня будет 1500 юзеров то сетка ляжет???? Link to post Share on other sites
zulu_Radist 856 Posted 2008-04-24 05:45:36 Share Posted 2008-04-24 05:45:36 Не видно поставленной задачи. В одном месте лучше коммутировать, в другом роутить. А тут помоему каждый говорит о чем то своем. Но, имхо, >1к хостов без маршрутизации/л3 коммутации тяжело переварить. Тоесть получается что если у меня будет 1500 юзеров то сетка ляжет???? Ляжет при первом флудящем свитче))) Сам стараюсь действовать правилу не более 500 хостов в одном броадкасте, в идеале не превышать метку 250. Link to post Share on other sites
XoRe 0 Posted 2008-04-26 14:32:43 Share Posted 2008-04-26 14:32:43 Специально для PoZiTiFF и для остальных повторюсь: Имхо, лучше всего использовать 10.0.0.0/8 для диапазонов сетей. А там уже по диапазонам. 10.0.0.0 - сервера. 10.1.0.0 - одна локалка. 10.2.0.0 - вторая локалка. Получается простая и эффективная схема"навырост". Используете вы DHCP, или нет, на выбор диапазона никак не влияет. Тоже самое с VPN - один хрен, чтобы подключиться по VPN, вам сначала нужно быть в локалке с какой-то адресацией. Всех остальных прошу не отвлекаться от темы. У всех свои сети, у одного 1 000 абонентов и каким-то чудом работает, у другого уже при 300 глючит. Link to post Share on other sites
zulu_gluk 23 Posted 2008-04-28 12:37:49 Share Posted 2008-04-28 12:37:49 А почему не 172.16.0.0/12 ? ))) Link to post Share on other sites
XoRe 0 Posted 2008-04-29 08:10:37 Share Posted 2008-04-29 08:10:37 Потому что у 10.0.0.0/8 256 сетей класса В (10.0.0.0 - 10.255.0.0). А у 172.16.0.0/12 их 16 (172.16.0.0 - 172.31.0.0). Вобщем-то большинству народа, сидящего тут 16 сетей класса В хватит за глаза. Но, имхо можно выбрать 10.0.0.0/8 и забыть о проблемах с адресацией. Да и смотрится 10.0.0.0 красивее 172.16.0.0, имхо) P.S. Кстати нашел очень хорошую статью про зарезервированные адреса. В биллинге нужно прописывать бесплатными, а фаерволле нужно блочить наружу десятка с полтора диапазонов: http://www.nestor.minsk.by/sr/2003/09/30914.html Link to post Share on other sites
zulu_gluk 23 Posted 2008-05-03 22:21:07 Share Posted 2008-05-03 22:21:07 не знаю как остальные, но я рублю свою сеть на цэшки, имхо 255 хостов одном сегменте более чем достаточно. Link to post Share on other sites
Foster 0 Posted 2008-05-04 08:37:39 Share Posted 2008-05-04 08:37:39 не знаю как остальные, но я рублю свою сеть на цэшки, имхо 255 хостов одном сегменте более чем достаточно. тоже самое Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now