« Концентратор доступа @Net ATLAC (beta7) - динамика нагрузки (дополнено 01.03.2010)KSplice Uptrack для CentOS »

Трекбек адрес этой записи

URL трекбека (щелкните правой кнопкой мыши и скопируйте ссылку)

3 комментариев

  1. § Стас написан :
    Во как ... в по подробнее что это такое можно ?

    платформа программная или аппартно программный комплекс?
    только ппое? л2тп есть/нет/планируется ?
    если платформа аппаратная то какой предельный патекрейт?

    ну и на последок если не секрет - на чем реализована (там знакомый софт на линуксе или все с нуля написали)? и есть ли возможность/полезность включаться в проект ?
  2. § Alex® Email написан :
    Фактически - будет (да и есть уже) достаточно профессиональный концентратор доступа, по функционалу концентрации PPPoE - частный аналог Cisco 72xx (даже немного совместимый на уровне основной конфигурации концентратора - синтаксис ACL, а также SSG-группы в RADIUS).

    Суть устройства в следующем - обычно у провайдера делается 1 VLAN на абонента, эти VLAN собираются в агрегационные VLAN (получается QinQ). QinQ приходит на концентратор доступа, который ждет подключений с этих абонентов по PPPoE, после чего прогоняет трафик от абонентов во внешнюю сеть.

    ATLAC и есть этот самый концентратор доступа (BRAS). Естественно, на нем нужно управление трафиком (запил абонентов по скорости, каждому свой - причем возможно - с разделением по зонам доступа, для организации локальных ресурсов/локальной сети), возможность изменять параметры абонента на лету (например - отключить, оставив доступ только к ограниченному набору ресурсов, или наоборот включить, или изменить скорости - "турбо"-кнопка, к примеру, и т.д.). Весь этот функционал есть в ATLAC.

    Еще одна фича - относительная совместимость. Допустим, описанная мной в статьях конфигурация SSG/ISG Cisco 7206 вполне будет работать и на ATLAC. С минимальнейшими изменениями, в виде добавления 1-2 лишних строк в абонентские группы в RADIUS, всю остальную конфигурацию с RADIUS "обертка" SSG хватает и транслирует прямо в цисковском виде, ACL'ы ей подаются в цисковском виде в файле (в перспективе - с веб-интерфейса).
  3. § Alex® Email написан :
    >>> платформа программная или аппартно программный комплекс?

    Программная платформа, будет работать на любом вменяемом сервере. Для опытного образца используется Xeon 1.87 (2 ядра), гига памяти ему вполне достаточно (2 - оптимально). Желательно 2 сетевых адаптера (по числу ядер процессора) в Etherchannel (на опытном образце используется LACP/Etherchannel на цисковский коммутатор).

    >>> только ппое? л2тп есть/нет/планируется ?

    Да, пока что только PPPoE. L2TP бессмысленно, ибо это не VPN-сервер, а все-таки концентратор абонентского доступа PPPoE (оптимальная на данный момент технология, если не брать в расчет прямой IPoE, который по управляемости похуже будет).

    >>> если платформа аппаратная то какой предельный патекрейт?

    Пакетрейт надо измерять - нагрузка растет слишком нелинейно. Но на 240+240 (вход и выход к абонентам Мбит могу дать следующий vmstat):

    procs -----------memory---------- ---swap-- -----io---- --system-- -----cpu------
    r b swpd free buff cache si so bi bo in cs us sy id wa st
    1 0 0 2174892 260748 1149140 0 0 0 64 25951 2275 0 15 84 0 0
    1 0 0 2174660 260748 1149140 0 0 0 296 25852 2342 2 15 83 1 0
    1 0 0 2174172 260748 1149140 0 0 0 0 26839 2135 0 16 84 0 0
    0 0 0 2173924 260748 1149140 0 0 0 104 26189 2229 2 17 82 0 0
    1 0 0 2173180 260748 1149140 0 0 0 272 26451 2278 0 16 84 1 0
    1 0 0 2172808 260748 1149144 0 0 0 0 26534 2145 0 17 84 0 0
    1 0 0 2172436 260748 1149144 0 0 0 376 27217 2355 2 20 78 1 0
    1 0 0 2171932 260748 1149148 0 0 0 0 26950 2194 0 16 84 0 0
    1 0 0 2171560 260748 1149148 0 0 0 0 27123 2130 0 16 84 0 0
    1 0 0 2171312 260748 1149144 0 0 0 356 26856 2335 1 17 80 1 0
    1 0 0 2172548 260748 1149132 0 0 0 0 25933 2135 0 14 86 0 0
    0 0 0 2172300 260748 1149132 0 0 0 312 26658 2225 0 16 84 1 0
    0 0 0 2172052 260748 1149132 0 0 0 0 25423 2136 0 15 85 0 0
    0 0 0 2171672 260748 1149132 0 0 0 0 25693 2183 0 12 88 0 0
    0 0 0 2180476 260748 1149132 0 0 0 0 25447 2120 0 17 83 0 0
    0 0 0 2180476 260748 1149132 0 0 0 456 27062 2155 0 17 83 0 0
    0 0 0 2180228 260748 1149132 0 0 0 40 26859 2231 0 18 82 1 0
    0 0 0 2179732 260748 1149132 0 0 0 8 26498 2214 0 16 85 0 0
    0 0 0 2179244 260748 1149132 0 0 0 0 26529 2146 0 17 84 0 0

    Почти на том же трафике с тем же функционалом Cisco 7206 NPE-G1 уходит по процу уже за 50%, а там рост от трафика почти линеен.

    >>> ну и на последок если не секрет - на чем реализована (там знакомый софт на линуксе или все с нуля написали)? и есть ли возможность/полезность включаться в проект ?

    Реализована на Linux, патч для поддержки QinQ, патченный tc/iproute2, патченный RP-PPPoE, патченный PPPD, "интеллектуальная" "обертка" SSG и управления на Bash/PHP, связка с FreeRADIUS, хранилище данных на базе MySQL.

Оставить комментарий


Ваш email адрес не будет показан на сайте.

Ваш URL будет показан.
ПлохоПревосходно
(Заменить прерывания строк на <br />)
(Name, email & website)
(Allow users to contact you through a message form (your email will not be revealed.)