[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 16:15:58 (+0700) | #1 | 209411 |
shuichi_akai
Elite Member
|
0 |
|
|
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
|
|
Xin chào,
Mình có một vấn đề khúc mắc trong việc quản lý lưu lượng mạng như sau: hiện tại chỗ mình đang dùng mô hình mạng ngang hàng, các kết nối vẫn bình thường nhưng tại một số thời điểm người dùng than phiền rằng các truy cập web hay là kết nối dữ liệu tới máy chủ db quá chậm. Vì vậy vấn đề chính là làm thế nào để theo dõi "ai" là tác nhân chính gây ra các hiện tượng trên.
Về mô hình mạng, hệ thống PC, Server và Network kết nối chung với nhau thông qua Switch chính, dùng đường mạng 10.2.176.0/20 với các subnet: Server and Network: 10.2.176.0 và PC: 10.2.177.0 được trỏ tới default gateway là 10.2.176.9; nếu kết nối tới hệ thống nội bộ công ty thì đi qua VPN, còn truy cập internet thì qua 10.2.176.6 để đi ra, như trong hình.
Con .176.9 này là Vigor 3300 nên cấu hình qua web, routing và filter khá đơn giản, do trước đây nhằm mục đích đơn giản và tiện lợi nên IT dùng nó.
Với lý do như trên, mình mới suy nghĩ đến việc kiểm soát traffic để tiến tới lọc bớt những traffic không cần thiết và ưu tiên cho các ứng dụng critical. Sắp tới công ty sẽ chuyển các ứng dụng cũ lên web nên tương lai chủ yếu là truy vấn http.
Hiện tại thì mình nghĩ đến việc dựng một Proxy Server để kiếm soát các truy cập web trước, lọc nội dung không cần thiết, để có biện pháp hạn chế việc truy cập internet; vấn đề là làm sao để người dùng không biết đến sự hiện diện của Proxy server.
Mình trình bày có thể chưa thoát ý nhưng câu hỏi chính của mình là có những biện pháp nào để giám sát lưu lượng mạng cho mô hình workgroup như trên? vì ngoài các truy vấn http ra thì còn nhiều dịch vụ khác chia sẻ nữa như terminal service, database, telnet, ... làm thế nào để phát hiện nghẽn và tối ưu các traffic này?
Xin cảm ơn. |
|
|
|
|
[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 18:18:44 (+0700) | #2 | 209415 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Bạn tham khảo, làm thử và thông báo tình hình xem: http://mikebabcock.ca/linux/qos_tc
Ngoài ra, mình nghĩ có thể ngâm cứu quyển này: Designing and Implementing Linux Firewalls and QoS using netfilter, iproute2, NAT and l7-filter |
|
Let's build on a great foundation! |
|
|
|
[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 19:51:57 (+0700) | #3 | 209429 |
shuichi_akai
Elite Member
|
0 |
|
|
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
|
|
Okay, mình sẽ thử và report sau.
Cảm ơn quanta. |
|
|
|
|
[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 20:00:57 (+0700) | #4 | 209430 |
|
tranhuuphuoc
Moderator
|
Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
|
|
shuichi_akai wrote:
Xin chào,
Mình có một vấn đề khúc mắc trong việc quản lý lưu lượng mạng như sau: hiện tại chỗ mình đang dùng mô hình mạng ngang hàng, các kết nối vẫn bình thường nhưng tại một số thời điểm người dùng than phiền rằng các truy cập web hay là kết nối dữ liệu tới máy chủ db quá chậm. Vì vậy vấn đề chính là làm thế nào để theo dõi "ai" là tác nhân chính gây ra các hiện tượng trên.
Về mô hình mạng, hệ thống PC, Server và Network kết nối chung với nhau thông qua Switch chính, dùng đường mạng 10.2.176.0/20 với các subnet: Server and Network: 10.2.176.0 và PC: 10.2.177.0 được trỏ tới default gateway là 10.2.176.9; nếu kết nối tới hệ thống nội bộ công ty thì đi qua VPN, còn truy cập internet thì qua 10.2.176.6 để đi ra, như trong hình.
Con .176.9 này là Vigor 3300 nên cấu hình qua web, routing và filter khá đơn giản, do trước đây nhằm mục đích đơn giản và tiện lợi nên IT dùng nó.
Với lý do như trên, mình mới suy nghĩ đến việc kiểm soát traffic để tiến tới lọc bớt những traffic không cần thiết và ưu tiên cho các ứng dụng critical. Sắp tới công ty sẽ chuyển các ứng dụng cũ lên web nên tương lai chủ yếu là truy vấn http.
Hiện tại thì mình nghĩ đến việc dựng một Proxy Server để kiếm soát các truy cập web trước, lọc nội dung không cần thiết, để có biện pháp hạn chế việc truy cập internet; vấn đề là làm sao để người dùng không biết đến sự hiện diện của Proxy server.
Mình trình bày có thể chưa thoát ý nhưng câu hỏi chính của mình là có những biện pháp nào để giám sát lưu lượng mạng cho mô hình workgroup như trên? vì ngoài các truy vấn http ra thì còn nhiều dịch vụ khác chia sẻ nữa như terminal service, database, telnet, ... làm thế nào để phát hiện nghẽn và tối ưu các traffic này?
Xin cảm ơn.
Hi shuichi_akai,
Băng thông từ ISP đến công ty của bro khoãng bao nhiêu Mbps ?
Tôi nghĩ Vigor thường có chức năng giới hạn băng thông download/upload bro nên dùng nó để hạn chế việc download/upload làm tiêu tốn, nghẽn tài nguyên mạng .
Trên các dòng sản phẩm này thường có chức năng Filter Url hay là chặn không cho client trong mạng chơi game thả cửa ...
Nếu dùng *nix thay thế thì có khá nhiều giải pháp cho vấn đề này
Good luck |
|
|
|
|
[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 20:24:20 (+0700) | #5 | 209434 |
shuichi_akai
Elite Member
|
0 |
|
|
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
|
|
Mình cũng tốn khá nhiều thời gian vọc Vigor 3300 cả trên công ty lẫn ở nhà, theo cảm nghĩ cá nhân thì nó không phù hợp nên mới nghĩ tới viêc dùng *nix để bổ sung, dễ tùy biến trong tương lai. |
|
|
[Discussion] Vấn đề về quản lý băng thông |
20/04/2010 20:37:05 (+0700) | #6 | 209435 |
|
tranhuuphuoc
Moderator
|
Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
|
|
shuichi_akai wrote:
Mình cũng tốn khá nhiều thời gian vọc Vigor 3300 cả trên công ty lẫn ở nhà, theo cảm nghĩ cá nhân thì nó không phù hợp nên mới nghĩ tới viêc dùng *nix để bổ sung, dễ tùy biến trong tương lai.
Phần mềm hay phần cứng trong trường hợp này cái nào cũng có nhiều ưu điểm, nhược điểm riêng của nó cả. Nếu bạn "nắm" nó, thường xuyên sử dụng nó thì bạn nên dùng nó cho công việc, đam mê, sáng tạo, cày, mài mò của bạn còn triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT . Không có gì gọi là tuyệt đối
Một vài cảm nhận và suy nghĩ |
|
|
|