У меня есть 3 линии T-1. Каждая с классом /27 (30 IP-адресов) на каждой. У меня есть адрес шлюза для каждой линии T-1. Все 90 IP-адресов могут быть маршрутизированы через любую из 3 линий T-1. Все шлюзы имеют разные IP-адреса. В моем случае все три шлюза имеют один и тот же MAC-адрес. Все три линии T-1 проходят через маршрутизаторы Cisco 2600, затем через коммутатор Cisco, затем к маршрутизатору MT. У MT есть две платы интерфейсов, одна для внутренней локальной сети и одна для интернет-пространства IP. На стороне интернета сетевая карта NIC имеет три публичных IP-адреса, которые указывают на три линии T-1. Внутренняя NIC (LAN) имеет один IP-адрес. Работает хорошо — все серверы, которые NAT’ированы (как источник, так и назначение), не испытывают трудностей при подключении к Интернету, пользователям нет проблем при подключении к серверам из Интернета... Masq или только src NAT — именно здесь эта конфигурация сталкивается с проблемами. У меня есть Masq'ed (в прошлом) и теперь src NAT'ированы около 50 рабочих станций за MT и src NAT'ированы в блок из 10 IP-адресов, т.е. xxx.xxx.xxx.10 - xxx.xxx.xxx.20. Это будет работать до тех пор, пока нагрузка на трех линиях T-1 относительно невысока (30% или меньше), при более высокой, скажем, 40% мощности, src NAT'ированные только рабочие станции, кажется, зависают или очень долго загружают веб-страницы... Я могу перейти к любой из полностью NAT'ированных станций, и этого не происходит — хотя иногда я получаю кратковременную "зависание", очень кратковременную, как секунда или две, и только при нагрузке на линии T-1 выше 75% (мне приходится заставлять линии проталкивать столько данных, используя тестер полосы пропускания), и затем она не "зависает" снова — это я ожидаю, что это от того, что DNS тратит некоторое время, чтобы получить запрос и ответ, прежде чем фактически перейти к IP-адресу из-за нагрузки на все линии T-1... ЦП — 2,4 ГГц, 512 МБ памяти, 40 ГБ жесткого диска. Я вижу загрузку ЦП MT максимум 25%, обычно MT "ездит" на 3% с пиками от 6-8% время от времени. Я запустил внешнюю программу mtr (Linux Multi Trace Route) и получил менее 1% потерь пакетов при ЛЮБОМ соотношении нагрузки на линии T-1 и на трех адресах в Интернет-NIC маршрутизатора MT. Итак — у вас, умных ребят, есть какие-нибудь идеи, потому что я в тупике... Thom
Балансировка нагрузки за 2.28 секунды, всего 3 строки.
Балансировка нагрузки за 2.28 секунды, всего 3 строки., RouterOS
|
19.07.2005 03:53:00
|
|
|
|
|
|
19.07.2005 20:27:00
Все линии T1 у одного провайдера? Если да, то вы уже говорили с ними о связывании линий T1, чтобы вам приходилось заниматься только регулировкой пропускной способности на MT?
|
|
|
|
|
|
19.07.2005 20:33:00
Как насчёт того, чтобы обойти эти Cisco и сразу подключать T1 к MT? Может, и не решение, но точно сделает всё более компактным и быстрым. 2600-е как патока, на мой взгляд. Сэм.
|
|
|
|
|
Читают тему
