免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 18610 | 回复: 78
打印 上一主题 下一主题

[网络管理] 节点上万的网络,如何做流量控制?欢迎讨论 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-07 13:43 |只看该作者 |倒序浏览
我这里是一个大网络,节点超过一万,基本网络情况是:
外网三百兆,电信网通各100,教育网100,目前用一台4g内存,双cpu的服务器带动整个网络接入,内网网段为172.16/16,服务器作NAT和策略路由,操作系统为freebsd,同时在服务器上用ipp2p限制bt流量,用tc+iptables做基于端口的QoS,三层交换机上做一个镜像端口用于网络监控,目前运行效果还不错。
不过,现在新的情况是由于应用十分复杂,特别是学生区应用复杂造成带宽抢占的情况严重,表现在非常多的难以控制的流量,比如某些在线电视占用带宽,而无法通过端口很好的控制,所以需要做基于IP的流控,但是我现在不敢动手,因为如果用tc写的话,类和规则会上万,这样的情况效率怎样?服务器能拖得动吗?
这种情况下如何能做有效的流控?欢迎讨论。

论坛徽章:
0
2 [报告]
发表于 2006-12-07 15:07 |只看该作者
用你的三层交换为学生区划分几个vlan,之后用ACL来控制

论坛徽章:
0
3 [报告]
发表于 2006-12-07 15:36 |只看该作者
你的情况很复杂,我可没这么大的网络,只能提个方向
在骨干网络二层及三层交换机上做QOS及COS,然后同样在网关用TC做QOS,把常用的端口像TCP 80,25,110之类的优先处理,将UDP的除53之外做低优先级,然后针对学生的VLAN如果可行的话只开放常用端口,最好划分更细的VLAN,这样带宽分配更灵活些

论坛徽章:
0
4 [报告]
发表于 2006-12-07 15:50 |只看该作者
原帖由 happyhunter 于 2006-12-7 13:43 发表
我这里是一个大网络,节点超过一万,基本网络情况是:
外网三百兆,电信网通各100,教育网100,目前用一台4g内存,双cpu的服务器带动整个网络接入,内网网段为172.16/16,服务器作NAT和策略路由,操作系统为free ...

现这么大的网络为什么不使用硬件?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
5 [报告]
发表于 2006-12-07 15:53 |只看该作者
可能一你开始都没有把应用区域划分好,比如学生区的专门做一个二极服务代理监控流量

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
6 [报告]
发表于 2006-12-07 15:54 |只看该作者
原帖由 lihn 于 2006-12-7 15:50 发表

现这么大的网络为什么不使用硬件?

我也想问这个问题,呵呵!想到一起去了。
Cisco的设备专门用于网络的不用,用服务器来带

论坛徽章:
0
7 [报告]
发表于 2006-12-07 16:11 |只看该作者
呵呵,就是,这可不像小局域网那么简单,用个PC就行了

论坛徽章:
0
8 [报告]
发表于 2006-12-08 15:19 |只看该作者

回复 9楼 lihn 的帖子

价格?

论坛徽章:
0
9 [报告]
发表于 2006-12-08 21:01 |只看该作者
300M接入,很想试试这么快接入上网是个什么感觉。

论坛徽章:
0
10 [报告]
发表于 2006-12-09 20:50 |只看该作者

回复 11楼 abc3w 的帖子

我可以跟你说说,1G的带宽都是没什么感觉。真的。那些都是数字游戏
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP