Aktualności - Moim zdaniem
Image
MOIM ZDANIEM
Autor

Po wielu miesiącach – udało się! Wyszukiwanie pełnotekstowe w SQL Server 2008 nareszcie działa tak, jak powinno. Oto (nie)krótka historia o doświadczeniach z pomocą techniczną Microsoftu i nie tylko...

17.06.2010
22.01.2010
06.01.2010
Nowe oprogramowanie do serwerów sieciowych QNAP – wersja V3.3
01.07.2010
QNAP Systems udostępnił nową wersję firmware do obsługi swoich dysków sieciowych NAS. Aktualizacja V3.3 wprowadza nowe funkcje oraz udoskonalenia,...  
Analitycy Gartnera i IDC są zgodni: na umowie VMware-Novell skorzystają klienci obu firm – i one same
24.06.2010
W tym miesiącu firmy VMware i Novell ogłosiły rozszerzenie strategicznego partnerstwa o nową umowę OEM, na mocy której VMware będzie dystrybuował i...  
Nowe produkty HP do zarządzania usługami
22.06.2010
HP zaprezentował nowe produkty do zarządzania usługami, które pomogą klientom wdrażać hybrydowe modele dostarczania aplikacji. Obejmują one...  
Oracle prezentuje pakiet oprogramowania Oracle Business Process Management Suite 11g
22.06.2010
Firma Oracle zaprezentowała pakiet oprogramowania Oracle Business Process Management Suite 11g, który pozwoli klientom obniżyć koszty, lepiej...  
Cryptzone zaprezentował AppGate Satellite
18.06.2010
Cryptzone przedstawił dziś nowy pomysł dotyczący kontroli dostępu do sieci – AppGate Satellite. Jest to sposób na budowę bezpiecznych wirtualnych...  
Asmax prezentuje nowe urządzenie klasy NAS
18.06.2010
W ofercie Veracomp jest już dostępne nowe rozwiązanie kategorii NAS - Asmax GIGA NAS-Print Serwer. Jest to jedno z najmniejszych urządzeń NAS,...  
Oracle rozszerza ofertę rozwiązań do wirtualizacji komputerów biurkowych
14.06.2010
Nowy klient Sun Ray oraz nowa wersja oprogramowania Oracle Virtual Desktop Infrastructure zapewniają wyższy poziom wydajności, elastyczności i...  
Niższe ceny na serwery i dyski sieciowe QNAP
14.06.2010
EPA Systemy wprowadziła nowy cennik na dyski i serwery sieciowe QNAP. Podstawowe modele, kierowane głównie do odbiorców indywidualnych oraz małych...  
Nowy ProxyAV 1200 firmy Blue Coat chroni przed złośliwym oprogramowaniem
09.06.2010
Firma Blue Coat Systems rozszerzyła rodzinę urządzeń Blue Coat ProxyAV o model Blue Coat Proxy AV1200, służący do skanowania treści w czasie...  
Exploity – najczęściej wykorzystywane szkodliwe narzędzia w maju
08.06.2010
Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w kwietniu 2010 r. Podobnie jak w poprzednich...  
Image

Vyatta nie tylko na recesję

21.11.2008 14:02, Autor: Wojciech Kowasz (Docent), Komentarze (28)

Kryzys ekonomiczny daje o sobie znać coraz częściej i powoli zaczyna dotykać również sektora IT. Tymczasem obsługa kilku milionów użytkowników i przerzucenie kilkudziesięciu milionów odsłon miesięcznie to nie lada wyzwanie, jeśli chodzi o zapotrzebowanie na łącza, a co za tym idzie - pieniądze. Nie tylko sam ruch na stronach, ale także materiały wideo, demonstracje, webcasty – to wszystko pochłania megabity w bardzo szybkim tempie. Jeśli dodatkowo pod uwagę weźmie się jesienny okres szybkiego wzrostu oglądalności i fakt, że największy serwis w całym naszym portfolio – dobreprogramy.pl – to w większości hosting dużych plików, łatwo zdać sobie sprawę, że rozmowa o wymaganej przepustowości prowadzona jest w kontekście dziesiątek albo i setek megabitów.

Sukcesywnie powiększamy więc dostępne pasmo, także poprzez wpinanie się do takich sieci jak AC-X i PLIX. Całkiem niedawno okazało się jednak, że o ile rozszerzanie łącza nie sprawia większych problemów, tak nasza aktualna infrastruktura przyłączeniowa niestety z gumy nie jest i specyfikacji technicznej nie przeskoczy. Wykorzystywany przez nas od dłuższego czasu router Cisco 7140 z obsługą BGP, zdolny przetworzyć 100 megabitów ruchu przestał już nam wystarczać. Z tego powodu musieliśmy wstrzymywać się z publikacją m.in. materiałów wideo czy demonstracji w bardziej hurtowych ilościach, bo w przeciwnym wypadku sami skazalibyśmy się na DoS. Potrzebowaliśmy więc czegoś, co pozwoli pokonać tę magiczną barierę i wysyłać w świat więcej niż 100 megabitów programów, filmów, demonstracji.

Traffic
Techniczna bariera 100 Mbps była, jak widać, naprawdę sporym problemem...

Możliwych rozwiązań było kilka. Najprostszym z nich byłaby wymiana routera na jego odpowiednik z gigabitowej półki. Naszym wymaganiom sprostałby router Cisco z serii 7200 z trzema gigabitowymi portami. Niestety cena takich rozwiązań jest mrożąca - trzeba za nie zapłacić prawie 50 tysięcy złotych netto. Zwyczajnie zakup tak drogiego urządzenia nie wchodził więc w grę. Drugie rozwiązanie, czyli zakup wyłącznie gigabitowych kart do istniejącgo routera również było drogie, a nie rozwiązywało do końca problemu – jedna karta kosztuje około 10 tysięcy złotych netto, a i tak bez zmiany kontrolera moglibyśmy przesyłać nie więcej niż 200 megabitów. Zdecydowaliśmy się więc na trzecie rozwiązanie, mocno eksperymentalne, ale nie bez szans na powodzenie. To rozwiązanie to zastąpienie sprzętowego routera Cisco serwerem pracującym pod kontrolą specjalistycznej dystrybucji Linuksa przeznaczonej do budowy routerów – Vyatta.

Nie jest tajemnicą, że nasze środowisko hostingowe dotychczas było oparte w pełni o rozwiązania Windows Server System. Konfiguracja dość „surowego” systemu opartego na Debianie była więc dla nas, zatwardziałych administratorów Windows bardzo interesującym, ale i wymagającym wyzwaniem. Razem z Tomkiem Bryją zastanawialiśmy się, czy to w ogóle będzie działać, a kiedy już zadziała, to czy będzie się nadawało do stałego wykorzystania w naszym środowisku. Sporo osób, z którymi rozmawialiśmy nie wróżyło sukcesów – byli to zwolennicy „pewnych” i stosunkowo łatwych w utrzymaniu oraz konfiguracji rozwiązań sprzętowych, z politowaniem spoglądający w stronę naszego serwera-routera wypchanego kartami sieciowymi.

Czym zatem jest Vyatta? To specjalistyczna dystrybucja Linuksa oparta na Debianie, od początku do końca zaprojektowana do pełnienia funkcji routera. Obsługuje wszystkie najważniejsze protokoły, począwszy od RIP przez OSPF na BGP kończąc. W aktualnej wersji 4.1 posiada póki co jeszcze eksperymentalne opcje inspekcji ruchu, filtrowania i wykrywania włamań. Dodatkowo można ją skonfigurować jako bramkę VPN z obsługą PPTP, L2TP i IPSec oraz współpracą z RADIUS. Dostępny jest też serwer DHCP, NAT, protokół QoS, PPPoE, SNMP. Całość została ubrana w specjalny interfejs użytkownika, który umożliwia banalne wręcz poruszanie się po drzewiastej strukturze konfiguracji podobnej do urządzeń Juniper. Dzięki tak zbudowanemu interfejsowi nie trzeba w ogóle (a jak się później okazało, jest to nawet niewskazane) zaglądać do plików konfiguracyjnych poszczególnych demonów, a wszystkie zmiany wykonuje się wpisując odpowiednie kombinacje poleceń show, set i delete – wcześniej korzystając w razie potrzeby z rozbudowanego systemu pomocy i podpowiadania składni poleceń.

Na router wybraliśmy wcale nie najmocniejszą maszynę HP ProLiant ML110 G5 z procesorem Core 2 Duo i 1 GB pamięci RAM. Wkrótce okazało się, że to i tak aż nadto. Zapłaciliśmy za nią niewiele ponad tysiąc złotych netto. Po wstępnym skonfigurowaniu serwera w biurze i transporcie do serwerowni system rozpoczął pracę praktycznie od razu po podłączeniu kabli sieciowych. Byliśmy przygotowani na różne scenariusze, bo musimy uczciwie przyznać, że nie było to pierwsze podejście – jakiś czas temu, jeszcze w wersji VC2 (czyli dwie wstecz od dzisiaj) system zamienił miejscami interfejsy sieciowe podczas jazdy samochodem i po uruchomieniu w serwerowni oraz marnych próbach rekonfiguracji na miejscu szybko okazało się, że można jechać z powrotem. Wygląda więc na to, że programiści Vyatty przez te parę miesięcy wykonali kawał dobrej roboty i tym razem system spisał się wyśmienicie, a my zaoszczędziliśmy ładnych kilkanaście tysięcy złotych, co w dobie ogólnoświatowego kryzysu ekonomicznego jest naprawdę świetnym wynikiem ;-)

Traffic
Serwer miałby dłuższy uptime gdyby nie awaria prądu :-)

Vyatta rozwiązała jeszcze jeden nasz problem – pozbyliśmy się ISA Servera, który dotąd funkcjonował jako pomost pomiędzy routerem Cisco i naszą siecią lokalną. ISA była już bardzo ociężała, a sensowność jej istnienia malała z każdym kolejnym megabitem ruchu, który musiała przełknąć. W pewnym momencie zmuszeni byliśmy po prostu wyłączyć większość funkcji, które w ISA są najfajniejsze – na przykład filtrowanie ruchu w warstwie aplikacji. Serwer po prostu nie dawał rady i powodował opóźnienia, które w tej sytuacji są nie do przyjęcia. Nasze doświadczenia z ISA pokazują, że to rozwiązanie po prostu nie nadaje się do zastosowania jako serwer graniczny w infrastrukturze hostingowej z tak dużym ruchem. Jest jeszcze jedna rzecz: ISA nie obsługuje protokołu BGP i na razie nic nie wskazuje na to, by wkrótce miało się to zmienić, a ewentualna chęć zapewnienia redundancji czy rozłożenia obciążenia w przyszłości wiązała się z koniecznością zakupu drogich licencji Enterprise.

Niestety jedna rzecz nas zabolała - ISA świetnie spisywała się jako bramka VPN, czego nie można powiedzieć o Vyacie. Okazało się, że korzystając z wychwalanego przeze mnie parę zdań wyżej interfejsu da się skonfigurować tylko kilka podstawowych opcji VPN, które być może zadowolą administratorów sieci biurowych, ale na pewno nie sprostają wymogom bardziej rozbudowanych środowisk. Niczym konkretnym nie skończyła się również próba ręcznej konfiguracji demonów odpowiadających za VPN – każdorazowo przy restarcie serwera Vyatta i tak nadpisywała całą ręczną konfigurację swoją własną. Problemem nie do przeskoczenia było między innymi zmuszenie systemu do współpracy z serwerem DHCP. Ostatecznie serwer VPN uruchomiliśmy korzystając ze sprawdzonych usług Routing and Remote Access w Windows Server 2003.

Traffic
Konfiguracja VPN do rozbudowanych niestety nie należy

Podsumowując, Vyatta wydaje się bardzo dobrą alternatywą dla zaawansowanych i drogich sprzętowych routerów. Choć skala i poziom niektórych błędów poprawianych w kolejnych wydaniach mogą wprowadzać cień wątpliwości, to nasze doświadczenia pokazują, że przynajmniej fundamentalne komponenty systemu są wykonane bardzo przyzwoicie. Powierzyliśmy Vyacie obsługę kilkudziesięciu milionów odsłon naszych witryn w miesiącu i po kilku tygodniach bezawaryjnej pracy możemy z czystym sumieniem powiedzieć – udało się. Możemy też z czystym sumieniem polecić to rozwiązanie innym. By zachęcić Was do eksperymentów, testów, a może nawet produkcyjnych wdrożeń rozpoczęliśmy cykl publikacji na temat Vyatty – na początek polecamy lekkie i łatwe w odbiorze demonstracje. Zapraszamy też do dyskusji na forum, gdzie chętnie odpowiemy na Wasze pytania.

Komentarze

tomeko
(niezalogowany)
21.11.2008 16:42

tomeko (niezalogowany)
 

To z takiej czystej ciekawosci:
- Wylaczyliscie ISA i czy wlaczyliscie w to miejsce cos innego, uzyliscie funkcji Vyatta czy wogole zrezygnowaliscie z funkcji inspekcji (bo rozumiem ze do tego korzystaliscie z ISA) w waszej infrastrukturze?
- (...) Jest jeszcze jedna rzecz: ISA nie obsługuje protokołu BGP i na razie nic nie wskazuje na to, by wkrótce miało się to zmienić,(...) - a po cholere obsluga BGP w ISA jezeli i tak obslugujecie to jedna "warstwe" wczesniej na routerze?

Co do VPN ... jakos jako bylego administratora podobnych rozwiazan idea wykorzystywania tej samej infrastruktury do routingu glownego strumienia i jednoczesnie bramki VPN srednio mi sie podoba, ale oczywiscie funkcje swoja bedzie to spelnialo.

A przy okazji to ciekawe - case study. To czego mi w nim brakuje to:
- jak podeszliscie do zapewnienia ciaglosci dzialania i niezawodnosci. Rozumiem ze macie wiele laczy, BGP ktore zapewnia dynamiczny routing - pytanie jak zapewniacie redundancje i odpornosc na awarie infrastruktury sieciowej ktora to obsluguje - w tym wypadku tego serwera? Mysle ze to kilka osob moze zainteresowac

 
tomekb
21.11.2008 17:02

tomekb
 

@tomeko:

Nie korzystalismy z funkcji inspekcji ruchu na ISA juz od pewnego czasu, przy ruchu ~100mbit i przy tak duzej liczbie rownoczesnych polaczen jak w srodowisku hostingowym trzebaby zbudowac na te potrzeby ladny i niestety dosc kosztowny klaster. Nowa wersja vyatty moze realizowac inspekcje ruchu w warstwie HTTP (chociaz jeszcze tego nie realizujemy, dopiero sie przymierzamy), obciazenie podejrzewam byloby porownywalne jak w przypadku inspekcji realizowanej przez ISA, tyle ze koszt zrobienia klastra bylby daleko mniejszy.

Po co BGP na ISA? ISA to po czesci nadbudowka nad RRASem, ktory pozwala realizowac takze funkcje routera obslugujac szereg protokolow routingu, nie jest zatem czyms abstrakcyjnym oczekiwanie od niego obslugi takze i protokolu BGP - po sklastrowaniu pozwoliloby to wyeliminowac koniecznosc stosowania sprzetowych, dedykowanych routerow przy podobnej niezawodnosci.

Co do laczenia funkcji routera+vpn+bramki zgadza sie, ze jest to sredni pomysl i tez niezbyt mi sie podoba, niemniej dobrze jest miec taka mozliwosc - szczegolnie w mniejszych srodowiskach, gdzie bardziej liczy sie ekonomika i konsolidacja niz niezawodnosc ;)

Co do zapewnienia ciaglosci dzialania i niezawodnosci routera - serwer za ~1kpln bedzie naturalnie duzo bardziej zawodny od sprzetowego, dedykowanego routera. Odpowiedzia na ten problem jest VRRP ( http://en.wikipedia.org/wiki/VRRP ). Pozwala klastrowac kilka routerow (nawet roznych marek, chociaz polityka CISCO jest w tym zakresie malo interoperacyjna) i realizowac load balancing lub failover. Biorac pod uwage zerowy koszty softu i naprawde niewielki koszt potrzebnego sprzetu, mozna prosto i tanio zbudowac sobie wyjatkowo niezawodne srodowisko, ktorego koszt budowy w oparciu o rozwiazania np CISCO (klaster VRRP z kilku routerow np serii 7200) bylby astronomiczny.

 
tomeko
(niezalogowany)
21.11.2008 18:38

tomeko (niezalogowany)
 

to ze mozna zastosowac VRRP go ja wiem, nie wiem o prawda czy vayatt to wspiera. bardziej interesowalo mnie jak to macie faktycznie teraz rozwiazane, poniewaz w tekscie o thm nie wspominacie..

co do isa - czyli jezeli dobrze rozumiem robila ona na wejsciu jako bramka vpn?
bgp na isa - nie przecze ze by sie przydalo. wojtek wspomnial o thm w kontekscie powodow dla ktorych isa nie nadawala sie do waszyc zastosowan i brak bgp jakos mi kompletnie do tego nie pasowal :)

 
Docent
21.11.2008 19:25

Docent
 

@tomeko:

Co do ISA i BGP - ja o tym wspominałem nie w kontekście konkretnie naszego środowiska tylko ogólnie w kontekście tego, że ISA naszym zdaniem nie nadaje się na router dla infrastruktury hostingowej m.in. z powodu braku obsługi BGP.

 
rdg
(niezalogowany)
23.11.2008 20:09

rdg (niezalogowany)
 

Nie wiem co niejasnego jest w polityce Cisco co do VRRP - bo nie miałem z nią w ogóle styczności. Ale z pewnością Cisco promuje swoje rozwiązania - GLBP czy też starszy, ale sprawdzony HSRP.

Dodaj jeszcze mechanizmy failover/stateful failover i obsługa acl w (wg informacji Cisco) w 1 przebiegu, wykorzystanie programowalnych ASIC'ów itp bajery, że cena skacze wyżej niż Jelena Isinbajewa.

Niestety ich ceny są wg mnie przesadzone, a na pewno nie akceptowalne dla większości firm dnia dzisiejszego, dzięki czemu projekty pokroju Vyatta znajdują pewnie coraz więcej klientów.

 
widynek
(niezalogowany)
24.11.2008 10:07

widynek (niezalogowany)
 

Z ciekawości - czego brakuje wam w kwestii VPN (i którego konkretnie protokołu używaliście do zestawiania tuneli ?).
A jakież to protokoły Qos ? Rozumiem że obsługa Qos taka sama jak w każdym linuksie ?

 
Misio_Rysio
(niezalogowany)
24.11.2008 11:16

Misio_Rysio (niezalogowany)
 

Pozwolę sobie "pogdybać":
Konfiguracja nadpisuje się ponieważ jest to jedna z funkcji systemu antywłamaniowego.. (dla włamywacza stanowi to bardzo duże ograniczenie i wydłuża czas modyfikacji - o ile się skapnie to i tak bardzo długo pójdzie mu obejście, a w tym czasie system go wywali (obserwowany), przywróci plik i zablokuje ip - w zależności od ustawień) Tylko trudno mi coś więcej o tym powiedzieć ponieważ dawno tego nie używałem. Niemniej jednak da się to jakoś zrobić wyłączając, nadpisując kopię i sumy kontrolne, chyba że w tym przypadku robi to konfigurator? Być może jakiś system kontroli wersji jest ustawiony na /etc z możliwością zrzutu od czasu do czasu na załóżmy płytę dvd czy dysk usb, też dobre (można porównać rev. między backupami itp i w sekundkę przywrócić wszystko).

Tak czy siak, proponuje w domu się nią pobawić (mocniej podłubać w niej), podłączyć komputer dodatkowy, użyć różnych narzędzi itd. by zobaczyć dokładnie jak to działa (skrypty poczytać, kod konfiguratora) i w przyszłości pozbyć się problemów w jak najkrótszym czasie wiedząc gdzie stoi przeszkoda. Ogólnie ujmując konfiguratory ułatwiają konfiguracje i to nieraz bardzo mocno ale funkcje są w nich dostępne z poślizgiem nieraz dużym w porównaniu z ręczną konfiguracją gdzie lądują te "niepotrzebne funkcje" (może nie zmieścili się w czasie? ;)) bądź nowinki..

Może rozbudować to rozwiązanie i stronę na jakimś apachu cz lighttp postawić, I say: I don't know. This is your choose.

 
@docent
(niezalogowany)
24.11.2008 12:00

@docent (niezalogowany)
 

Hmmm ... nie wiem co na to oficjalna dokumentacja itp ale jak nigdy bym nawet nie rozwazal ISA czy innego rozwiazania tego typu (ISA to nie jest tylko router) jao rozwiazania dla routera brzegowego dla takiej infrastruktury. Specjalizowany do tego OS czy urzadzenie zawsze bedzie lepsze.

 
Docent
24.11.2008 13:25

Docent
 

@widynek:

Konfigurowaliśmy VPN w oparciu o PPTP i L2TP. Niemożliwe było m.in. skonfigurowanie systemu tak, by przydzielał adresy w oparciu o serwer DHCP. Wystarczy spojrzeć do dokumentacji by przekonać się, że obsługa VPN jest w Vyacie bardzo uboga.

 
berni
(niezalogowany)
24.11.2008 17:03

berni (niezalogowany)
 

jesli chodzi o alternatywe, to polecal bym jako gotowe sprzetowe rozwiazanie router oparty o platforme mikrotik, ale chyba Wam by to na dlugo nie starczylo
jeszcze mozna sprobowac zrobic porzadny router na OpenBSD, jego zalet nie musze przedstawiac, tym bardziej, ze jest on dedykowany pod routey ;]

 
aa
(niezalogowany)
24.11.2008 17:15

aa (niezalogowany)
 

A na jakim serwerze była postawiona ISA ?.
Prawdę mówiąc 35 mln miesięcznie to nie za wiele jak na ISA. Co prawda używam wersji 2006 ale mam na pojedynczy serwerze ISA dziennie 20 mln + VPN.

 
tomekb
24.11.2008 17:26

tomekb
 

@aa - czego konkretnie masz dziennie 20 mln, polaczen? isa realizuje tez cache?

35 mln odslon stron hostowanej witryny skutkuje rzedy wielkosci wieksza liczba polaczen, do tego generowanych nie przez np 500 uzytkownikow z biura, a setki tysiecy uzytkownikow od strony internetu. Z naszych doswiadczen wynika, ze mozliwosci jednego serwera filtorwania http w takim scenariuszu bardzo szybko sie koncza.

 
spalek
(niezalogowany)
24.11.2008 20:16

spalek (niezalogowany)
 

Dzieki za swietny artykul poparty realnym wdrozeniem ! Cieszy promowanie rozwiazan opartych o open-source, zwlaszcza, ze wiekszosc Waszych rozwiazan oparta jest o rozwiazania Windows Server System. Co raz wiecej srodowisk, rowniez mocno korporacyjnych (w ktorych jak wiemy kroluja komercyjne rozwiazania) zaczyna sie przekonywac do open-source.

Podczas czytania artykulu pojawilo mi sie jednak pare pytan:

1. Nie jest to napisane wprost, ale rozumiem, ze sesje BGP utrzymujecie za pomoca vyatta ? Jesli tak, to ile peer'ow lub pelnych tablic BGP otrzymujecie (ze statystyk top'a wynika, ze moze byc ok. 2 pelnych tablic?)

2. Czy mozecie pokazac jak zmienila sie charakterystyka ruchu po zmianie routera na maszyne Linuksowa - idealny bylby fajny wykres ruchu jak przed wymiana routera :-)

2.1. I punkt zwiazany z punktem powyzej - wg roznych zrodel architektura PC nadaje do przerzucania ruchu do ~150 MBit/sec. Czy udalo sie dojsc do tego poziomu lub zauwazyc, ograniczenie przy takiej ilosci ?

3. A jesli ten ruterek zacznie sie przytykac to zamiast tego wykorzystac Cisco 7140 do zestawienia sesji BGP i switcha L3 (np. uzywane Cisco 3550 12G) do rutingu ? :-)

Tak tylko gdybam... jeszcze raz dzieki i powodzenia :-)

 
tomekb
25.11.2008 10:43

tomekb
 

@spalek:

ad 2.1 - nie wiec skad masz takie informacje, to jakies bajki i mity ;) na stronie vyatty mozna znalezc opisy scenariuszy jaki ruch przy pomocy jakich konfiguracji udalo sie realizowac, masz tez porownanie z CISCO 7204VXR - http://vyatta.com/download/whitepapers/Tolly208289...

my sami testowalismy juz ~200mbitow i nie bylo zadnych problemow :-)

 
spalek
(niezalogowany)
25.11.2008 11:05

spalek (niezalogowany)
 

@tomekb:

Fakt, moj blad - jakis niezywy wczoraj chyba bylem. Granica jest ~1.5 GBps... wiec jeszcze dalekko :-)

Ile PPS'ow ta maszynka obrabia ?
I znow pytanie o wykres - uda sie moze cos ciekawego jednak zaprezentowac (ruch ew. pps'y) ? :-)

 
zahariash
25.11.2008 11:28

zahariash (brak avatara)
 

Dołączam się do prośby. Wrzućcie trochę wyników waszych testów. Więcej liczb, Panowie ;)

 
tomekb
26.11.2008 13:45

tomekb
 

Jak zbierzemy podczas pracy urzadzenia jakies ciekawe wyniki, podzielimy sie :) Na sile testow na zywym organizmie robic nie chcemy ;)

 
Joseph
(niezalogowany)
26.11.2008 17:22

Joseph (niezalogowany)
 

Niedługo polowanie na licencje. To macie wymarzone testy ;)

 
TomaszW
(niezalogowany)
27.11.2008 11:52

TomaszW (niezalogowany)
 

Sugeruję przyglądnięcie się PFSense - system oparty na FreeBSD 6.2, konfiguracja webowa, obsługuje BGP, świetnie działa dostęp PPTP, IPSEC i OpenVPN, do tego całkiem przyjemny Firewall, kolejkowanie i priorytety ruchu oraz wiele innych. Sam używam tego systemu w kilkunastu już miejscach. Z reguły na małych platformach, czasem nawet embedded (można go zapisać na karcie CF), ale również w całkiem sporej konfiguracji łączącej trzy oddziały firmy. Vyatta ustępuje mu chociażby pod względem tuneli ipsec itp.

Tomasz

 
Rafix
(niezalogowany)
27.11.2008 12:15

Rafix (niezalogowany)
 

Hej, 20- 30 mln połączeń dziennie.. nieźle,

A ciekaw jestem "na czym" postawią panowie z "Europeana" Project swój serwis..

Obecnie zamknęli stronę z powodu zbyt dużego "zainteresowania"..
co Wy na 10 Mln "hitów" na godzinę..?
;-)
"The Europeana site is temporarily not accessible due to overwhelming interest after its launch (10 million hits per hour). "
http://www.europeana.eu/portal/

Może warto by obserwować../ oczywiście oni pewnie mają kosmiczny budżet na to..

A fajnie by było, gdyby właśnie na Open sourcu by to powstało..
/pozdr.

 
...
(niezalogowany)
03.12.2008 14:03

... (niezalogowany)
 

Z tego co rozumiem Europeana to w większości statyczny content serwowany na rządanie, ewentualnie z dynamiką po stronie klienta. W takim układzie ich głównym problemem pewnie wcale nie była ilość hitów a rozmiar odpowiedzi.

 
Marian333
(niezalogowany)
19.12.2008 1:06

Marian333 (niezalogowany)
 

Moze pokazecie graf z obecnym obciazeniem lacza ?

 
Small John
(niezalogowany)
20.12.2008 23:13

Small John (niezalogowany)
 

Witam, ja odnośnie tej mitologii "~150 MBit/sec" (Mb/s) to osobiście administruje maszynami które generują ruch na poziomie 250-300Mb/s i nie jest to ich głównym zadaniem, a maszyny zbytnio się tym nie męczą. Zaś marne 100Mb/s jako loadbalancer powoduje "znaczne" obciążenie na poziomie load 0,0 do 0,1. Ograniczenia wydajności architektury PC na pewno są (jak każdej maszyny cyfrowej), ale na pewno nie przy granicy 150Mb/s, nie sprawdziłem osobiście ale szacuje je na 2Gb/s przy jakimś znośnym obciążeniu systemu.

 
SzAmO
(niezalogowany)
20.02.2009 13:14

SzAmO (niezalogowany)
 

Widze, ze mocno zgadujecie z ta wydajnoscia Linuxa.

Polecam lekture:
http://data.guug.de/slides/lk2008/10G_preso_lk2008...

Zaskoczeni? :)

 
Tomol
(niezalogowany)
14.03.2009 22:45

Tomol (niezalogowany)
 

Miałem router cisco 72xx podłączyłem 50 Mb/s z TPsa za routerem dałem 500 abonentów Internetu i się cisco s***...

 
grze
(niezalogowany)
27.03.2009 10:41

grze (niezalogowany)
 

@Tomol

Może nie potrafisz tego sprzętu porządnie skonfigurować?

 
Tombi
(niezalogowany)
27.06.2009 11:26

Tombi (niezalogowany)
 

Mam 2 pytania:

1. Jak ma się ta dystrybucja do połączenia squid + iptables? Czy jest możliwa taka konfiguracja Vyatty (mam nadzieje ze tak to się odmienia) jako nietransparentnego serwera proxy?

2. Jak wygląda kwestia licencji? Czy jest w pełni darmowa do zastosowań komercyjnych?

 
Docent
27.06.2009 12:04

Docent
 

@Tombi:

Najnowsza wersja 5.0.2 posiada funkcjonalność webproxy, ale nie wykorzystujemy tej funkcji, więc nie mam z nią żadnych doświadczeń i nie mogę powiedzieć, do czego się nadaje. Możesz jednak pobrać dokumentację i tam poczytać o możliwych zastosowaniach.

http://vyatta.org/documentation - najciekawszy dla Ciebie będzie chyba Security Reference (wymaga rejestracji)

Co do drugiego pytania - tak, Vyatta Community Edition jest darmowa do zastosowań komercyjnych i takiej edycji sami używamy.

 

Dodaj komentarz

Autor: