IPB

Здравствуйте, гость ( Вход | Регистрация )

Важные объявления

 
Ответить в данную темуНачать новую тему
> Как лучше построить систему нарезки скорости при такой ситуации.
0day
сообщение 23.11.2009, 18:01    [ Вставить ник в форму быстрого ответа ]
Сообщение #1


Фанат
****

Группа: Архивариусы
Сообщений: 192
Регистрация: 5.8.2008
Из: /dev/null
Пользователь №: 1413
Спасибо сказали: 6 раз(а)

Дистрибутив:
Slackware end other...



Репутация: 1


Вобшем проблема состоит вот в чём есть шлюз, на котором работает непрозрачнчный proxy squid в котором куча разных груп. И на этой машине я поднимаю маскарад для сервака внутри сети который будет ходить не через прокси, что вобшем не проблемма, но надо чтоб у этого сервера была гарантированая скорость на загрузку 1 мб и в другую сторону соответсвенно, Провайдер предоставляет канал по его словам 10 мегабит, но там реальных около 9 примерно. И меня очень интерисует где наризать трафик посредствам htb на наружном и локальном интерфейсах или возможно обойтись только локальным, и если только на локальном то небудет ли squid тянуть с интернета больше чем отдаёт пользователям при каких либо обстоятельствах. C tc и iptables вроде как нет проблем разобраться, но вот каким это образом построить
у меня возникли недоумения. Буду рад слышать подсказки и предложения. (IMG:http://forum.linux.lg.ua/style_emoticons/default/wacko.gif)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Зарегистрируйтесь, чтобы скрыть этот рекламный блок.
Ex3me
сообщение 23.11.2009, 18:22    [ Вставить ник в форму быстрого ответа ]
Сообщение #2


lamer...
****

Группа: Опытные
Сообщений: 401
Регистрация: 7.8.2007
Из: лесу
ICQ: 404554260
Пользователь №: 512
Спасибо сказали: 2 раз(а)

Дистрибутив:
Дома и на работе Ubuntu 9.10, Сервер FreeBSD 7.2, а нравится мне Arch



Репутация: -7


Цитата
небудет ли squid тянуть с интернета больше чем отдаёт пользователям при каких либо обстоятельствах.

Не будет, по крайней мере не замечал.

Задача: несколько юзверей, и одному нужно будет 1 мбайт канал (если понадобится), а другим урезать? Правильно понял?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
martin
сообщение 24.11.2009, 9:37    [ Вставить ник в форму быстрого ответа ]
Сообщение #3


Administrator
Иконка группы

Группа: Скромные боги
Сообщений: 124
Регистрация: 28.9.2005
Из: Луганск, Украина
ICQ: 39203985
Пользователь №: 1
Спасибо сказали: 11 раз(а)

Дистрибутив:
ASP Linux 12
Jabber ID:
[email protected]



Репутация: 4


имеется в виду ситуация, когда я начинаю тянуть 5Г образ через проксю, а потом через 100М отменяю, а сквид дотягивает файл до конца? вполне возможная ситуация. Я бы вообще не закладывался на сквид, если нужно ограничивать и управлять каналом
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
0day
сообщение 24.11.2009, 11:49    [ Вставить ник в форму быстрого ответа ]
Сообщение #4


Фанат
****

Группа: Архивариусы
Сообщений: 192
Регистрация: 5.8.2008
Из: /dev/null
Пользователь №: 1413
Спасибо сказали: 6 раз(а)

Дистрибутив:
Slackware end other...



Репутация: 1


Да я всё прекрасно понимаю, но нет обсалютно другого выхода, прокся стоит пограничной, и поэтому я незнаю как выкрутить эту ситуацию. Если есть предложения как обеспечить 1 мб гарантировано в две стороны рад буду выслушать.

Сообщение отредактировал 0day - 24.11.2009, 12:03
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
martin
сообщение 25.11.2009, 11:43    [ Вставить ник в форму быстрого ответа ]
Сообщение #5


Administrator
Иконка группы

Группа: Скромные боги
Сообщений: 124
Регистрация: 28.9.2005
Из: Луганск, Украина
ICQ: 39203985
Пользователь №: 1
Спасибо сказали: 11 раз(а)

Дистрибутив:
ASP Linux 12
Jabber ID:
[email protected]



Репутация: 4


htb шейпер на двух интерфейсах. Отрежб мегабит серверу и все остальное сквиду. Почему на двух - потому что шейпер работает только на исходящий с интерфейса трафик


Спасибо сказали:
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
0day
сообщение 25.11.2009, 14:11    [ Вставить ник в форму быстрого ответа ]
Сообщение #6


Фанат
****

Группа: Архивариусы
Сообщений: 192
Регистрация: 5.8.2008
Из: /dev/null
Пользователь №: 1413
Спасибо сказали: 6 раз(а)

Дистрибутив:
Slackware end other...



Репутация: 1


Спасибо, я так и хотел сделать но сомневался в этй схеме.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
martin
сообщение 25.11.2009, 14:33    [ Вставить ник в форму быстрого ответа ]
Сообщение #7


Administrator
Иконка группы

Группа: Скромные боги
Сообщений: 124
Регистрация: 28.9.2005
Из: Луганск, Украина
ICQ: 39203985
Пользователь №: 1
Спасибо сказали: 11 раз(а)

Дистрибутив:
ASP Linux 12
Jabber ID:
[email protected]



Репутация: 4


кхм, а есть еще варианты?? (IMG:http://forum.linux.lg.ua/style_emoticons/default/wink.gif) с ifb устройствами заморачиваться в этом случае незачем...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
0day
сообщение 25.11.2009, 23:00    [ Вставить ник в форму быстрого ответа ]
Сообщение #8


Фанат
****

Группа: Архивариусы
Сообщений: 192
Регистрация: 5.8.2008
Из: /dev/null
Пользователь №: 1413
Спасибо сказали: 6 раз(а)

Дистрибутив:
Slackware end other...



Репутация: 1


Цитата(martin @ 25.11.2009, 14:33) *
кхм, а есть еще варианты?? (IMG:http://forum.linux.lg.ua/style_emoticons/default/wink.gif) с ifb устройствами заморачиваться в этом случае незачем...

За IFB я вобше почемуто не знал нечего о этом, и не читал, может просто пропустил гдето или необратил внимания, вобщем нарежу по средствам htb, да небуду заморачиваться, а ifb изучу. (IMG:http://forum.linux.lg.ua/style_emoticons/default/laugh.gif)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
martin
сообщение 26.11.2009, 15:18    [ Вставить ник в форму быстрого ответа ]
Сообщение #9


Administrator
Иконка группы

Группа: Скромные боги
Сообщений: 124
Регистрация: 28.9.2005
Из: Луганск, Украина
ICQ: 39203985
Пользователь №: 1
Спасибо сказали: 11 раз(а)

Дистрибутив:
ASP Linux 12
Jabber ID:
[email protected]



Репутация: 4


ifb или imq (в разных версиях ядер по разному, но это два разных устройства) - виртуальные устройства, в основном для организации шейперов. Т.е. трафик с реальных устройств заворачивается на виртуальное, и уже там шейпится.
Чаще всего применяются для организации нарезки входящего трафика - тут фокус в том, что шейпер может управлять только трафиком, покидающим интерфейс. Т.е если завернуть весь входящий трафик (предположим от пользователя) на виртуальный интерфейс, то там к нему можно применить обычные правила шейпирования, в то время как в обычном случае либо используются специальные дисциплины, ограниченные в возможностях, либо такой трафик приходится ограничивать на интерфейсе в сторону провайдера.
И еще вариант - когда например для vpn пользователей хочется организовать такую нарезку - каждому минимум мегабит, а если есть свободный остаток - отдать сверху. Если надевать шейпер на пользовательский туннель - то у шейпера нет информации о состоянии полного канала, он не знает, как другие пользователи используют канал. Поэтому burst в таком случае не сработает.
Или еще вариант - когда в мир смотрит более одного интерфейса.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 18.9.2019, 14:38    


BonAppetit - кулинарные авторские фоторецепты  ITO-info