[请益] 频宽流量设定请教

楼主: occupy222   2014-07-10 23:27:39
各位好
架构大约如下:
线路:
3条外线 A、B、C 每条50M/50M
内到外使用者上网,3条轮流;
外到内服务,2条A、B同时对外(一个网站2个对外ip);C,当A、B满了才会跳到
但若发生就来不及了,user就打来抱怨,因为连内到外上网都会慢,
而且很明显上yahoo就会一直转圈圈,甚至开不起来;内网ping server switch
会看到回应时间1xxx到3xxx。
服务器:
对外服务n个,流量大主要是其中一个,以forti报表来看,每天约50G,最大100G。
每秒最大最大10Mb(server有装流量监控,他们说的)
上网人数:1000
网络架构:
link loadblance->forti->server/client
目前做法:
目前只在forti针对x网站回给对外连线时,设定保证30Mb最大50Mb,虽然设了,没有再看
到上yahoo就会一直转圈圈,甚至到1分钟;在内网ping server switch就会看到回应时间
1xxx到3xxx的状况;可是负责server的人,还是会当看你的switch现在回应值
(因为很明显,流量小,回应值就是>1;流量大时,就会看到回应值跳来跳去,但不会看
4位数)
请问:
1、还可以怎么设比较好?
2、如果再买专线,多少Mb好?怎么证明这个速率是适当的?
3、forti报表的频宽分析改成1天后,时间的xy轴,怎么相对应改成24小时?不是
天为单位
4、forti为何可以针对那个流量大的ip,设专用poplicy流量限制,就不会变慢?
心得:
管流量真难,如果流量若小,有设跟没设一样.还会被嫌下载慢;
流量大时,又不知什么时候会变大?
管网络还真难,没问题,不会有人谢谢你,上面的也不会知道,你是花了多少时间
测试才试出来,这适合的解决方法;一有问题,就被骂到暴;叫你提出买专线的报告,
又不知买多少才好及证明这样是好的.
作者: acgwas (先下课去打球)   2014-07-11 00:21:00
基本还是要有相关管理政策吧,假设连P2P,File Transfer都没管理办法,就算频宽给你1G,你还是会被唸政策性导向,如一般浏览与档案,Stream容易占频宽的行为分开管控,IPS,QoS的上限政策,fortinet针对app做QoS也可以,但是要5.0以上版本
作者: asdfghjklasd (好累的大一生活)   2014-07-11 00:38:00
导 SDN 吧..
作者: qmaw (~\^.^/~)   2014-07-11 09:52:00
不能提早跳到C吗?比如说频宽使用率80%的时候。
作者: deadwood (T_T)   2014-07-11 10:08:00
感觉怪怪的....3条专线应该可以1~2条给server用,其余给内网user上网吧....这样才不会server流量变动一大,线路就切换来切换去
作者: ihon822 (批大叔)   2014-07-11 22:27:00
1.Proxy 2.UTM/content filter 3.policy route
作者: asdfghjklasd (好累的大一生活)   2014-07-12 00:47:00
Proxy? web 流量才多少...

Links booklink

Contact Us: admin [ a t ] ucptt.com