Организация канала для служебных данных.

Все остальное

Организация канала для служебных данных.

Сообщение Андрей » 30 янв 2010, 22:18

Привет всем.
Вопрос вроде бы простой и несколько головоломный.
Есть 2 сервера, на обоих подняты сервера доступа - NAS (через NAT), но на одном из них стоит биллинг и радиус (рисунок 1).
Сейчас информация идет от em1 одного сервера к em1 другого.
предполагаетя создать особый канал между 2мя серверами, по которому будет передаваться Flow-статистика и запросы к радиусу.
Теперь собственно вопрос.
Какие плюсы и минусы я получаю в этих случаях?
Из очевидных минусов я вижу только:
1. затраты на приобретение карт.
2. постоянный мониторинг этих карт, чтобы она них всегда был линк и бегали пакеты.

Заранее благодарю за ответы.

ЗЫ. за картинки и тему не пинайте, знаю, что возможно дурь спрашиваю.
Вложения
2.png
1.png
1.png (10.01 Кб) Просмотров: 50445
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: Организация канала для служебных данных.

Сообщение root » 01 фев 2010, 13:57

лично я не понимаю вопроса

о каких минусах и плюсах можно рассуждать когда предполагаемая задача просто установка доп. сетевой карты в сервер :)

я бы netflow не делал вообще
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: Организация канала для служебных данных.

Сообщение Андрей » 01 фев 2010, 15:15

root писал(а):я бы netflow не делал вообще

А как обсчет принятого/переданного трафика?
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: Организация канала для служебных данных.

Сообщение root » 01 фев 2010, 15:37

Андрей писал(а):А как обсчет принятого/переданного трафика?

я же ответил тебе в соседней теме, считай демоном ipacctd
из всего что мы пробовали это самая удобная и честная считалка на наш взгляд

Код: Выделить всё
ps -ax | grep ipacctd

942 ?? Rs 1620:49.82 /usr/local/sbin/ipacctd -v -w -c -m 100000 -p 8888 -f /usr/local/var/traf/ipacctd.log


Код: Выделить всё
ipfw add 10 divert 8888 ip from any to any via ng*

или
Код: Выделить всё
ipfw add 10 tee 8888 ip from any to any via ng*


для дампа статистики нуна выполнять:
Код: Выделить всё
killall -1 ipacctd

например по крону

вообщем читай мануал и решай сам что тебе пользовать

а по хорошему считалку вообще лучше вынести на отдельный сервант, пусть там считает себе потихоньку
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: Организация канала для служебных данных.

Сообщение Андрей » 01 фев 2010, 15:53

root писал(а):а по хорошему считалку вообще лучше вынести на отдельный сервант, пусть там считает себе потихоньку

Такой возможности нету. :(
суть такая, что биллинг отрабатывает поток статистики, который влетает на определенный ip:udp порт от определенного ip.

По этому я и думал, что лучше сделать отдельный ифейс для технической инфы, а другие 2 оставить для клиентов (к одному они подключаются из другого выходят.)
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: Организация канала для служебных данных.

Сообщение lehisnoe » 01 фев 2010, 16:01

А еще можно не добавлять железо в оба сервера, а создать на них технический VLAN на em1, разрешив на нем трафик только из присвоенной ему подсети (например, /30).
No users
No troubles
No money
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
lehisnoe
Site Admin
 
Сообщения: 539
Зарегистрирован: 11 июн 2008, 14:09
Откуда: Moscow

Re: Организация канала для служебных данных.

Сообщение Андрей » 01 фев 2010, 16:16

lehisnoe писал(а):создать на них технический VLAN на em1

Я думал этот вариант, но планировал уменьшить число пакетов входящих/исходящих с ифейса.
Похоже идея бредовая, т.к. нагрузка на проц только увеличится.
.ı|ı..ı|ı.
Андрей
местный житель
 
Сообщения: 1028
Зарегистрирован: 14 янв 2009, 13:37
Откуда: Оренбургская область

Re: Организация канала для служебных данных.

Сообщение lehisnoe » 01 фев 2010, 16:29

А озвучь, плиз, порядок кол-ва пакетов в секунду, проходящих через интерфейс.
No users
No troubles
No money
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
lehisnoe
Site Admin
 
Сообщения: 539
Зарегистрирован: 11 июн 2008, 14:09
Откуда: Moscow


Вернуться в Разное (networks)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14