• 7

網路架構規劃


power1912 wrote:
免費的最貴....
這行做久,應該就能體會這一點了...


這個其實是看能力的.

我會比較支持買現成的, 因為要培養能操作那些東西的人, 非常不容易.

但是如果像是做一個redundant SPI firewall + transparent proxy, 會的人可能三五萬的硬體加上一兩個工作天可以兜出來. 買現成的可能三五十萬都打發不了. 但是即使做出來了, 這個人大概也不會多個三五萬的薪水. 人才難找. 但是問題常常都是人口過多, 人手不足.
hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr
公司核心架構有錢買大廠商品來建構最好

最重要最重要就是有保固

當然自己用PC搭配軟體來搞是很強啦

但是我寧願相信SI公司的CCIE這種等級的神人


有些東西在自己研究室玩玩還不錯

要導入到公司核心網路裡面就別鬧了


另外就是

用大廠的產品,等於你跟絕大多數的工程師用同樣的語言溝通
我比較贊成 Hells大大的想法,當然以技術而已,F大的做法也是可以的,但以公司的長遠經營及MIS的考量,若無經費上的限制,我比較贊成以設備去解決一切,畢竟,MIS是一個吃力不討好的工作,網路穩定時,沒有人會想到你,當網路掛了,你就該死了。現在的老闆有多少體諒MIS,我想屈指可數吧。
自架伺服器主要是效能考量
倒不一定價錢考量,雖然價錢也是考量因素之一


我多年前買過一台6千元的 QoS 頻寬管理器
MIPS 100MHz、32MB
多年前比較貴,現在6千的可以買到 ARM 256MHz 以上的了

是給家裡用的,因為我很氣為什麼打線上遊戲老 LAG
那等級多難練啊,躺一次地板可是扣 1%、5% 經驗值啊!
原因是家裡面有人搶頻寬,看視訊、下BT什麼的

當初天真的以為6千元的機器耶,應可以解決問題了吧?
一般IP分享器都幾百元而已
結果是:......xxx 被騙錢了
照樣 LAG,還當機 WEB 登不進去...
逼的我必須拆開它殼子,上風扇.....結果是:照樣當..

分析其原因,其實也簡單,就是 CPU 撐不住
專業一點的機子,廠商會誠實的告知可以支撐的 seesion 數(連線數)
這已經成為今日測試網路設備的標準了
這在多年前是沒有的,那個黑暗時代,要嘛幸運買到好的,要嘛被騙錢
開箱、評測?找遍都沒有的啦

後來不甘願,就去爬文+買書,學 QoS
那類機器多半是 Linux base 的嵌入式系統
既然是 Linux 核心的,那完整版的 Linux 沒理由不能做 QoS
答案是可以的
除了 QoS,還可以 L7 過濾,VPN 都行
多 WAN 也不是問題,那個年代,2 WAN 機子6位數起跳
用 Linux 實做,要幾 WAN 唯一限制是你主機板插槽能插幾張網卡...
相當諷刺不是嗎,科技就是這樣子...

不過我發現更厲害的
對岸早就流行軟體路由器這玩意,甚至還有專門的軟路由論壇
他們網吧(網咖)都是靠軟體路由器在支撐的,上百台電腦
公司環境也就小 case,上班又不能混水摸魚,上網聊天打電動
真正測試機子實力的最好地方,網咖才是首選
遊戲對 ping 速度,那個要求是多高啊,有些遊戲 ping 太高,還會被踢出去哩
網路下載慢、lag,沒第二句話,就是沒客人光顧
網咖才是真正現實的戰場,機子好就是好,爛就是爛,沒有中間值的

而且我還發現美國專業的防火牆製造商,本身也有做軟體路由器給人免費下載
那時還是磁片版的,1.44MB 一片就可以開機,不過現在變肥,變 3XMB iso 了
可支援多國語系,但就沒繁體中文,所以我就順手翻了繁體中文....

-------------------------------------------------------------

講了那麼多,我是要說明:
在某個時間點,或某個時代中,效能並不是砸錢就可以買到這麼簡單
1.可能市面上,沒有符合這種效能的中低階產品
2.高階產品,甚至 ISP 機房等級的,不是普通人玩得起的,那通常是7位數的

比如:Transpart Proxy 來講好了
品牌機子,和自己架設
真的差別就只是一個現成、一個要自己安裝這麼簡單嗎?

必須了解 proxy 是把快取資料存在硬碟中的
硬碟 IO 速度勢必影響讀寫效能
就像前面網友說的:硬碟有分 SAS、SATA、IDE,7200轉、萬轉,速度不一樣
自己組裝,可以用最快最好的硬碟,還可以 RAID 0、5 加速

再來是 RAM,proxy 快取分為兩部份提取
一個部份在硬碟中,另一部份在 RAM 中
RAM 提取不到,沒有命中,才會去挖硬碟的快取資料
可以設定 RAM 要分配多少給快取用(類似 RamDisk)
SSD 了不起也就 250MB/s,RAM 的速度可是足足 3,000MB/s 以上
具體如果一個 25MB 的網頁(像 M01 圖很多開箱文)
10個人同時讀取快取,就會到達 SSD 上限(或 RAID 上限)
只有 RAM 的速度,才能滿足百人以上同時存取
一個機子如果它只有 512MB,那麼它 RAM 快取就不可能大於 512MB
自己組裝,要裝 16GB、32GB 隨人高興(口袋深度)


再比如 HiNet 以前連國外,是強制透明 proxy 的(現在還有沒有不曉得)
這種 ISP 等級的,骨幹是光纖的,用戶是幾十萬的
它 proxy 主機有可能會是那種所謂大公司都用的現成產品嗎?
呵呵,那不用一分鐘就爆掉了

肯定不是的,估計是有一個機房,有很多排機櫃
上面插著很多台 1U~4U 伺服器,或者刀鋒伺服器
裝著 Linux 或 BSD 在做 proxy 的!
用的都是最新型最快速的多核心 CPU,RAM條插滿滿還 ECC 的哩


以前在別的電腦 3C 論壇,看到很多香港網友在討論
說什麼它們那邊 1000M/1000M 光纖的網路
只有軟體路由器才能撐起來
其餘市面上的中低階產品,無一台可用,試過熱門的多台,結果全部爆掉
不曉得是誇張的說法,還是真有那一回事啦....

----------------------------------------------------------------

各位 MIS 大大,冒昧問一下:
當有人問說:買品牌電腦好,還是自組 DIY 電腦好?
請問大家都怎麼回答?

不用說,答案就是:
不管誰問都是回答買品牌
只有自己或家人買電腦,才 DIY 的

因為叫人買 DIY的,出問題跑來問怎辦
幫解決浪費時間,頂多才請吃一頓划不來,不幫又不通友情
買品牌好啊,出問題去找廠商

自己組,呵呵,當然是 DIY 啦,傻了才買品牌
零件用料品質,可以自己掌控啊
而且少了牌子 LOGO 和工錢,又便宜了數千元

DIY 電腦也不一定便宜唷,這是誤解
組十萬多的好野人大有人在,M01 就看過好幾篇閃光文
但那種電腦,要去買品牌,抱歉,沒有賣
市場太小了, 品牌不會去賣那種東西,只有自己 DIY 才有
或者有賣,但是國外才有,價錢會比自己組貴兩倍以上


組裝電腦的道理,其實和網路設備很像....

不見得就是便宜
或是貴(假如學習知識也算成本的話,所謂免費的通常最貴)

但有一點是肯定的:
假如品牌設備無法滿足效能需求,那麼 DIY 是唯一解決之道。
fedora所說的這部分我也很有興趣

但是要學的好多


網路世界真有趣!!


ISP 用的就是 BlueCoat 公司出產的產品,提供參考,而且是很多台同時運作,然後以 DNS + VIP 分散 loading
習慣了你的聲音, 你的氣味, 你的存在...連思念都變成了習慣...
parrot wrote:
如果 Squid 這麼強,那大公司用 BlueCoat 就是買假的啊??

如果啟用WPAD,RAM disk Squid proxy ,LAGG 線路備援
底下N台proxy 相互備援 ,你說呢
當你看到01上的廣告測試文,那麼多精美圖片瞬間彈出
夫復何求
小單位,約300 users...
線路12M/1M ADSL ,100M/100M 光纖(最近剛從10M/10M升速)
法國車俱樂部

fedora wrote:
自架伺服器主要是效能...(恕刪)


DIY無價,但是穩定才是最重要的

大廠絕對都有ISP的解決方案,絕對不會有無法買足需求得這個問題

只有買不買得起的問題,本單位使用CSICO 3750及2950並用FORTIGATE 400A

至今5年以上了,沒有故障過,你能保證DIY主機能夠如此穩?

雲1234 wrote:
DIY無價,但是穩定才是最重要的
大廠絕對都有ISP的解決方案,絕對不會有無法買足需求得這個問題
只有買不買得起的問題,本單位使用CSICO 3750及2950並用FORTIGATE 400A
至今5年以上了,沒有故障過,你能保證DIY主機能夠如此穩?


這種東西真的是看功力的, 用廉價硬體, 可以用冗餘方式提高可用性.

但是效能和功能性需求有時候是"性價比"和"有沒有這種東西"的問題.
而且規劃能力和方案成本息息相關. (SI要賺的其實是這個部份.)

例如之前遇到一個案件, 客戶要求將所有進出流量分類導向兩台不同的記錄器. 因為怕一個記錄器會不堪負荷(實際上是不同部門監督), 用port mirror, tap, router, 通通都不對. 這種狀況又該如何解決呢?
hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr

irs wrote:
這個其實是看能力的....(恕刪)


或許有人願意花時間在疑難排解上,但我寧願能第一時間找支援快速解決問題,讓系統正常運作。

時間該留給其他更重要的事。
  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?