[請益] 頻寬流量設定請教

作者: occupy222   2014-07-10 23:27:39
各位好
架構大約如下:
線路:
3條外線 A、B、C 每條50M/50M
內到外使用者上網,3條輪流;
外到內服務,2條A、B同時對外(一個網站2個對外ip);C,當A、B滿了才會跳到
但若發生就來不及了,user就打來抱怨,因為連內到外上網都會慢,
而且很明顯上yahoo就會一直轉圈圈,甚至開不起來;內網ping server switch
會看到回應時間1xxx到3xxx。
伺服器:
對外服務n個,流量大主要是其中一個,以forti報表來看,每天約50G,最大100G。
每秒最大最大10Mb(server有裝流量監控,他們說的)
上網人數:1000
網路架構:
link loadblance->forti->server/client
目前做法:
目前只在forti針對x網站回給對外連線時,設定保證30Mb最大50Mb,雖然設了,沒有再看
到上yahoo就會一直轉圈圈,甚至到1分鐘;在內網ping server switch就會看到回應時間
1xxx到3xxx的狀況;可是負責server的人,還是會噹看你的switch現在回應值
(因為很明顯,流量小,回應值就是>1;流量大時,就會看到回應值跳來跳去,但不會看
4位數)
請問:
1、還可以怎麼設比較好?
2、如果再買專線,多少Mb好?怎麼證明這個速率是適當的?
3、forti報表的頻寬分析改成1天後,時間的xy軸,怎麼相對應改成24小時?不是
天為單位
4、forti為何可以針對那個流量大的ip,設專用poplicy流量限制,就不會變慢?
心得:
管流量真難,如果流量若小,有設跟沒設一樣.還會被嫌下載慢;
流量大時,又不知什麼時候會變大?
管網路還真難,沒問題,不會有人謝謝你,上面的也不會知道,你是花了多少時間
測試才試出來,這適合的解決方法;一有問題,就被罵到暴;叫你提出買專線的報告,
又不知買多少才好及證明這樣是好的.
作者: acgwas (先下課去打球)   2014-07-11 00:21:00
基本還是要有相關管理政策吧,假設連P2P,File Transfer都沒管理辦法,就算頻寬給你1G,你還是會被唸政策性導向,如一般瀏覽與檔案,Stream容易佔頻寬的行為分開管控,IPS,QoS的上限政策,fortinet針對app做QoS也可以,但是要5.0以上版本
作者: asdfghjklasd (好累的大一生活)   2014-07-11 00:38:00
導 SDN 吧..
作者: qmaw (~\^.^/~)   2014-07-11 09:52:00
不能提早跳到C嗎?比如說頻寬使用率80%的時候。
作者: deadwood (T_T)   2014-07-11 10:08:00
感覺怪怪的....3條專線應該可以1~2條給server用,其餘給內網user上網吧....這樣才不會server流量變動一大,線路就切換來切換去
作者: ihon822 (批大叔)   2014-07-11 22:27:00
1.Proxy 2.UTM/content filter 3.policy route
作者: asdfghjklasd (好累的大一生活)   2014-07-12 00:47:00
Proxy? web 流量才多少...

Links booklink

Contact Us: admin [ a t ] ucptt.com