banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix Vấn đề về quản lý băng thông  XML
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 16:15:58 (+0700) | #1 | 209411
shuichi_akai
Elite Member

[Minus]    0    [Plus]
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
[Profile] [PM]
Xin chào,

Mình có một vấn đề khúc mắc trong việc quản lý lưu lượng mạng như sau: hiện tại chỗ mình đang dùng mô hình mạng ngang hàng, các kết nối vẫn bình thường nhưng tại một số thời điểm người dùng than phiền rằng các truy cập web hay là kết nối dữ liệu tới máy chủ db quá chậm. Vì vậy vấn đề chính là làm thế nào để theo dõi "ai" là tác nhân chính gây ra các hiện tượng trên.

Về mô hình mạng, hệ thống PC, Server và Network kết nối chung với nhau thông qua Switch chính, dùng đường mạng 10.2.176.0/20 với các subnet: Server and Network: 10.2.176.0 và PC: 10.2.177.0 được trỏ tới default gateway là 10.2.176.9; nếu kết nối tới hệ thống nội bộ công ty thì đi qua VPN, còn truy cập internet thì qua 10.2.176.6 để đi ra, như trong hình.




Con .176.9 này là Vigor 3300 nên cấu hình qua web, routing và filter khá đơn giản, do trước đây nhằm mục đích đơn giản và tiện lợi nên IT dùng nó.

Với lý do như trên, mình mới suy nghĩ đến việc kiểm soát traffic để tiến tới lọc bớt những traffic không cần thiết và ưu tiên cho các ứng dụng critical. Sắp tới công ty sẽ chuyển các ứng dụng cũ lên web nên tương lai chủ yếu là truy vấn http.

Hiện tại thì mình nghĩ đến việc dựng một Proxy Server để kiếm soát các truy cập web trước, lọc nội dung không cần thiết, để có biện pháp hạn chế việc truy cập internet; vấn đề là làm sao để người dùng không biết đến sự hiện diện của Proxy server.

Mình trình bày có thể chưa thoát ý nhưng câu hỏi chính của mình là có những biện pháp nào để giám sát lưu lượng mạng cho mô hình workgroup như trên? vì ngoài các truy vấn http ra thì còn nhiều dịch vụ khác chia sẻ nữa như terminal service, database, telnet, ... làm thế nào để phát hiện nghẽn và tối ưu các traffic này?

Xin cảm ơn.
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 18:18:44 (+0700) | #2 | 209415
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
Bạn tham khảo, làm thử và thông báo tình hình xem: http://mikebabcock.ca/linux/qos_tc

Ngoài ra, mình nghĩ có thể ngâm cứu quyển này: Designing and Implementing Linux Firewalls and QoS using netfilter, iproute2, NAT and l7-filter
Let's build on a great foundation!
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 19:51:57 (+0700) | #3 | 209429
shuichi_akai
Elite Member

[Minus]    0    [Plus]
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
[Profile] [PM]
Okay, mình sẽ thử và report sau.

Cảm ơn quanta.
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 20:00:57 (+0700) | #4 | 209430
[Avatar]
tranhuuphuoc
Moderator

Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
[Profile] [PM] [WWW]

shuichi_akai wrote:
Xin chào,

Mình có một vấn đề khúc mắc trong việc quản lý lưu lượng mạng như sau: hiện tại chỗ mình đang dùng mô hình mạng ngang hàng, các kết nối vẫn bình thường nhưng tại một số thời điểm người dùng than phiền rằng các truy cập web hay là kết nối dữ liệu tới máy chủ db quá chậm. Vì vậy vấn đề chính là làm thế nào để theo dõi "ai" là tác nhân chính gây ra các hiện tượng trên.

Về mô hình mạng, hệ thống PC, Server và Network kết nối chung với nhau thông qua Switch chính, dùng đường mạng 10.2.176.0/20 với các subnet: Server and Network: 10.2.176.0 và PC: 10.2.177.0 được trỏ tới default gateway là 10.2.176.9; nếu kết nối tới hệ thống nội bộ công ty thì đi qua VPN, còn truy cập internet thì qua 10.2.176.6 để đi ra, như trong hình.




Con .176.9 này là Vigor 3300 nên cấu hình qua web, routing và filter khá đơn giản, do trước đây nhằm mục đích đơn giản và tiện lợi nên IT dùng nó.

Với lý do như trên, mình mới suy nghĩ đến việc kiểm soát traffic để tiến tới lọc bớt những traffic không cần thiết và ưu tiên cho các ứng dụng critical. Sắp tới công ty sẽ chuyển các ứng dụng cũ lên web nên tương lai chủ yếu là truy vấn http.

Hiện tại thì mình nghĩ đến việc dựng một Proxy Server để kiếm soát các truy cập web trước, lọc nội dung không cần thiết, để có biện pháp hạn chế việc truy cập internet; vấn đề là làm sao để người dùng không biết đến sự hiện diện của Proxy server.

Mình trình bày có thể chưa thoát ý nhưng câu hỏi chính của mình là có những biện pháp nào để giám sát lưu lượng mạng cho mô hình workgroup như trên? vì ngoài các truy vấn http ra thì còn nhiều dịch vụ khác chia sẻ nữa như terminal service, database, telnet, ... làm thế nào để phát hiện nghẽn và tối ưu các traffic này?

Xin cảm ơn. 


Hi shuichi_akai,

Băng thông từ ISP đến công ty của bro khoãng bao nhiêu Mbps ?
Tôi nghĩ Vigor thường có chức năng giới hạn băng thông download/upload bro nên dùng nó để hạn chế việc download/upload làm tiêu tốn, nghẽn tài nguyên mạng .
Trên các dòng sản phẩm này thường có chức năng Filter Url hay là chặn không cho client trong mạng chơi game thả cửa ...

Nếu dùng *nix thay thế thì có khá nhiều giải pháp cho vấn đề này smilie

Good luck
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 20:24:20 (+0700) | #5 | 209434
shuichi_akai
Elite Member

[Minus]    0    [Plus]
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
[Profile] [PM]
Mình cũng tốn khá nhiều thời gian vọc Vigor 3300 cả trên công ty lẫn ở nhà, theo cảm nghĩ cá nhân thì nó không phù hợp nên mới nghĩ tới viêc dùng *nix để bổ sung, dễ tùy biến trong tương lai.
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 20:37:05 (+0700) | #6 | 209435
[Avatar]
tranhuuphuoc
Moderator

Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
[Profile] [PM] [WWW]

shuichi_akai wrote:
Mình cũng tốn khá nhiều thời gian vọc Vigor 3300 cả trên công ty lẫn ở nhà, theo cảm nghĩ cá nhân thì nó không phù hợp nên mới nghĩ tới viêc dùng *nix để bổ sung, dễ tùy biến trong tương lai. 


Phần mềm hay phần cứng trong trường hợp này cái nào cũng có nhiều ưu điểm, nhược điểm riêng của nó cả. Nếu bạn "nắm" nó, thường xuyên sử dụng nó thì bạn nên dùng nó cho công việc, đam mê, sáng tạo, cày, mài mò của bạn còn triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT . Không có gì gọi là tuyệt đối smilie

Một vài cảm nhận và suy nghĩ
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 20/04/2010 20:42:29 (+0700) | #7 | 209436
shuichi_akai
Elite Member

[Minus]    0    [Plus]
Joined: 12/10/2003 10:40:06
Messages: 161
Location: /home
Offline
[Profile] [PM]
Đây là công việc của mình mà bạn
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 23/04/2010 06:20:10 (+0700) | #8 | 209621
[Avatar]
nora
Elite Member

[Minus]    0    [Plus]
Joined: 20/09/2006 00:08:43
Messages: 360
Location: UK
Offline
[Profile] [PM]

shuichi_akai wrote:

Hiện tại thì mình nghĩ đến việc dựng một Proxy Server để kiếm soát các truy cập web trước, lọc nội dung không cần thiết, để có biện pháp hạn chế việc truy cập internet; vấn đề là làm sao để người dùng không biết đến sự hiện diện của Proxy server.

 

Squid + iptables force user tới 1 port proxy

Trong môi trường làm việc nên hạn chế file music files, movie files ....
Squid có hỗ trợ.


shuichi_akai wrote:

Mình trình bày có thể chưa thoát ý nhưng câu hỏi chính của mình là có những biện pháp nào để giám sát lưu lượng mạng cho mô hình workgroup như trên? vì ngoài các truy vấn http ra thì còn nhiều dịch vụ khác chia sẻ nữa như terminal service, database, telnet, ... làm thế nào để phát hiện nghẽn và tối ưu các traffic này?
Xin cảm ơn. 


Nhiều người truy cập một lúc + download nên khó tránh khỏi ngẽn mạng, Nên hạn chế bandwith cho mỗi máy. (Down/Up)

Keyword: "traffic shaping"

Trong Lan nhớ "enable full duplex" cho card mạng.
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 23/04/2010 06:24:23 (+0700) | #9 | 209622
[Avatar]
nora
Elite Member

[Minus]    0    [Plus]
Joined: 20/09/2006 00:08:43
Messages: 360
Location: UK
Offline
[Profile] [PM]

tranhuuphuoc wrote:


Phần mềm hay phần cứng trong trường hợp này cái nào cũng có nhiều ưu điểm, nhược điểm riêng của nó cả. Nếu bạn "nắm" nó, thường xuyên sử dụng nó thì bạn nên dùng nó cho công việc, đam mê, sáng tạo, cày, mài mò của bạn còn triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT . Không có gì gọi là tuyệt đối smilie

Một vài cảm nhận và suy nghĩ 


Trên *nix thì phiền phức chỗ nào vậy?
[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 23/04/2010 07:24:17 (+0700) | #10 | 209625
[Avatar]
tranhuuphuoc
Moderator

Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
[Profile] [PM] [WWW]

nora wrote:
Trên *nix thì phiền phức chỗ nào vậy? 


Hình như bro nhãy vào post 3-4 bài viết liên tục nhưng chả thèm đọc phần trên của tôi ghi ở trên !? Đọc kỹ ở phần trên sẽ thấy tôi ghi là triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT

Bình thường không nói gì, tuy nhiên nếu xãy ra sự cố trong 1 thời gian mà quá trình PPP authentication PAP down không thực hiện được thì không lẽ từ SG chạy đến 1 tỉnh vùng xa nào đó mà ở đó triển khai cho doanh nghiệp chẳng có bộ phận IT nào đó thì có nước ...gọi điện thoại đến năn nỉ họ connect PPP lại giùm em smilie Ở trường hợp nếu doanh nghiệp không có IT thì dùng modem nào đó có hỗ trợ Bandwidth managemnet và các chức năng khác thì hợp lý hơn.


[Up] [Print Copy]
  [Discussion]   Vấn đề về quản lý băng thông 23/04/2010 23:20:56 (+0700) | #11 | 209659
[Avatar]
nora
Elite Member

[Minus]    0    [Plus]
Joined: 20/09/2006 00:08:43
Messages: 360
Location: UK
Offline
[Profile] [PM]

tranhuuphuoc wrote:

nora wrote:
Trên *nix thì phiền phức chỗ nào vậy? 


Hình như bro nhãy vào post 3-4 bài viết liên tục nhưng chả thèm đọc phần trên của tôi ghi ở trên !? Đọc kỹ ở phần trên sẽ thấy tôi ghi là triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT

Bình thường không nói gì, tuy nhiên nếu xãy ra sự cố trong 1 thời gian mà quá trình PPP authentication PAP down không thực hiện được thì không lẽ từ SG chạy đến 1 tỉnh vùng xa nào đó mà ở đó triển khai cho doanh nghiệp chẳng có bộ phận IT nào đó thì có nước ...gọi điện thoại đến năn nỉ họ connect PPP lại giùm em smilie Ở trường hợp nếu doanh nghiệp không có IT thì dùng modem nào đó có hỗ trợ Bandwidth managemnet và các chức năng khác thì hợp lý hơn.


 


triển khai giải pháp này cho doanh nghiệp nào đó thì không nên dùng trên *nix vì rất phiền phức, nếu doanh nghiệp đó chẳng có IT

Ko có IT thì chẳng nên dùng giải pháp nào cho IT. Đã có sự cố mà ko có tech/ engineer thì connect cái gì trên flat form nào cũng vậy thôi.

[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|