Имя: Пароль:
IT
Админ
Как ограничить трафик по сегментам внутри сети?
0 Mihenius
 
16.05.13
13:53
Имеем 2 центральных офиса в 1 городе и несколько филиалов в других.
Они соединены каналом VPN через ADSL скорость от 512 до 1024 Kbps (больше пока никак - "деревня")
С БД работают через терминал.

Есть проблема: Когда люди копируют большие файлы, то канал забивается и становится невозможно работать с базами.

С интернетом бороться легко, ставим шейпер на прокси. (уже есть)
С локалкой, делим на сегменты железом или софтом.
И разбираемся с QoS, железки и софт должны его поддерживать.

По идее QoS можно и стандартными средствами сделать, главное чтобы не было проблем с зоопарком сетевых карт и ОС.

Т.к. "бутылочное горлышко" - это канал adsl, то можно попробовать делать трафик м/у пользователями сразу в модеме, если он это поддерживает. Или м/у локалкой и модемом ставить еще маршрутизатор, кот. и будет заниматься разделением трафика.

ПС:
Из управляемого оборудования есть только DGS-1500-52 в 1 из центральных офисов. ADSL модемы стоят самые простые Dlink 2500U (шейпинг можно сделать только сторонней прошивкой).

на cisco денег нет и даже на dlink 3xxx )

Как попроще и подешевле можно решить проблему "недоадмину".
Или остается только "пригласить специалиста"?
1 Лефмихалыч
 
16.05.13
13:56
(0) все, что ты можешь, - это предложить пользователям перестать хотеть большие файлы передавать. С таким оборудованием и каналом - чем больше файл, тем больше роскошь
2 altone1C
 
16.05.13
14:08
Вариант 1. Как предложил (1).
Вариант 2. Если кому-то нужно работать с большими и одними и теми же файлами - посадить таких в терминалку (если речь об офисных приложениях - ну т.е. чтобы не таскали файло к себе, а через терминалку).
Вариант 3. Делать репликацию файлопомойки (в ночное времся), если данные обновляются сравнительно редко.
Вариант 4. Комбинация методов.
Насчёт шейпера не уверен, что поможет. Если всё же хочется, то можно ещё филиалам отдавать файлы через локальный хттп/ftp, которые шейпить проще (например, средствами сервера)
3 Ковычки
 
16.05.13
14:11
поставить всем тметр
4 altone1C
 
16.05.13
14:14
А вообще жируете. У меня в некоторых колхозах УСИ (тьфу, ростелеком) только по 64к даёт. На 5-7 пользователей в терминалке это печально, а 512 - недостижимая мечта.
5 Mihenius
 
16.05.13
14:19
(3) Он сможет резать трафик только между сегментами?
Внутри сегмента должен работать без ограничений.
6 Ковычки
 
16.05.13
14:21
(5) нет, он сможет резать трафик по адресам
7 Bigbro
 
16.05.13
14:23
если с БД работа через терминал, логично прописать регламент, согласно которому работа со всеми большими файлами будет также в терминале.
я тоже не админ, но слышал что на squid настраиваются каналы по трафику с ограничением на пользователя, на группу, и еще как то - может стоит посмотреть в этом направлении и что интересного найдешь.
8 Лефмихалыч
 
16.05.13
14:26
(7) >слышал что на squid настраиваются каналы по трафику с ограничением на пользователя

это у автора у же есть: "С интернетом бороться легко, ставим шейпер на прокси. (уже есть)" - это оно и есть
9 Лефмихалыч
 
16.05.13
14:26
+ (8) может разве что не на базе сквида