Toon posts:

Kiezen voor Packetshaper of QoS?*

Pagina: 1
Acties:
  • 116 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
wij hebben hier een packetshaper 2500 staan met een licentie van 2 mbit, wij zijn nu overgestapt op een 10 mbit lijn en nu willen wij mischien een 10 mbit licentie kopen voor de packetshaper, dit kost wel ongeveer 8000 euro. nu ben ik mij een beetje aan het verdiepen in qos, we hebben verschillende cisco routers staan waarop qos zou kunnen. volgens mij moet QOS alles kunnen wat zo'n packetshaper ook kan, maar dat is theoretisch, in de praktijk heb je toch meestal dat er toch nog verschillen zijn.

wie heeft er advies/opmerkingen

Verwijderd

Wat gaat er nu allemaal over de 2mbit lijn, en wat moet er straks over de 10mbit lijn?

Verwijderd

Topicstarter
Verwijderd schreef op 18 februari 2004 @ 12:19:
Wat gaat er nu allemaal over de 2mbit lijn, en wat moet er straks over de 10mbit lijn?
het gaat er eigenlijk om dat alle users tegelijk kunnen browsen dus dat er niet 1 userr is die de verbinding leeg trekt , voor de rest moet wat http verkeer voorang krijgen.

het is niet ecxht een complexe situatie.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op 18 februari 2004 @ 12:20:
[...]


het gaat er eigenlijk om dat alle users tegelijk kunnen browsen dus dat er niet 1 userr is die de verbinding leeg trekt , voor de rest moet wat http verkeer voorang krijgen.

het is niet ecxht een complexe situatie.
voor de voorrang van http verkeer kun je heel goed QoS gebruiken, maar voor het per user toekennen van bandbreedte heb je wel een packetshaper nodig.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Titel maar wat verduidelijkt.

Ik wil graag twee dingen van je zien:
- De belasting van je lijnen: welk verkeer, hoeveel verkeer en hoeveel users.
- Wat jouw éigen mening is, inclusief onderbouwing.

Het discussieert wat moeilijk als je niet weet waar je het over hebt en wat je stelling is ;)

Verwijderd

Topicstarter
Wij hebben ongeveer 40 a 50 users,

de belasting van de internet lijn is in de huidige situatie in de peik ongeveer 80% , en normaal 40% , we willen ftp afknijpen zodat mensen al geen zin meer hebben om veel shit te downloaden, van http willen we alleen dat iedereen ongeveer evenveel tegelijk kan downloaden. verkeer naar onze webservers willen we voorang geven.

  • NeOTheMaTriXM
  • Registratie: April 2001
  • Laatst online: 16-02 14:47
http://lartc.org/howto/

Dit kan ook onder Linux, niet helemaal wat jij wilt.
Maar werkt wel goed. :)

Verwijderd

Volgens mij zijn het 2 verschillende dingen. met qos kan je voorrang geven aan bepaalde protocollen. en met een packetshaper ga je die protocollen juist comprimeren om er voor te zorgen dat ze minder bandbreedte wegsnoepen.

Ik denk dat je het allebei moet gebruiken.

qos om je prioriteiten aan te geven en de packetshaper om de data te comprimeren om bandbreedte te sparen.

of heb ik het helemaal fout?

Verwijderd

eh

class-map match-any ftprem
match protocol ftp


policy-map ftprem
shape <wat jij wil>
shape max-buffer <wat jij wil>

interface <welke jij wil>
service-policy <output of input> ftprem


thats it.

[ Voor 10% gewijzigd door Verwijderd op 20-02-2004 14:52 . Reden: typo ]


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
QoS gebruik je om voicepakketten voorrang te geven op de datapakketten. Het heeft dus niets met shaping te maken, zoals jij het wilt.
Bovendien moet QoS ondersteunt worden door alle netwerkcomponenten waar de pakketten doorheen gaan.

Verwijderd

barto018 schreef op 19 februari 2004 @ 12:43:
QoS gebruik je om voicepakketten voorrang te geven op de datapakketten. Het heeft dus niets met shaping te maken, zoals jij het wilt.
Bovendien moet QoS ondersteunt worden door alle netwerkcomponenten waar de pakketten doorheen gaan.
Niet om het een en ander maar qos doe je door prioriteiten toe te kennen aan data klassen, of dit voice of whatever is doet er niet terzake, tis maar wat je belangrijk of onbelangrijk vind.

Het over het algemeen wel toegepast om voip te prioriseren maar niet alleen.

een packeteer kan over het algemeen meer criteria hanteren om klasse differentiatie toe te passen omdat deze vaak zwaardere processoren bezitten dan routers die qos er bij kunnen doen als extra optie.

[ Voor 15% gewijzigd door Verwijderd op 19-02-2004 13:16 ]


Verwijderd

Topicstarter
barto018 schreef op 19 februari 2004 @ 12:43:
QoS gebruik je om voicepakketten voorrang te geven op de datapakketten. Het heeft dus niets met shaping te maken, zoals jij het wilt.
Bovendien moet QoS ondersteunt worden door alle netwerkcomponenten waar de pakketten doorheen gaan.
dat ligt eraan , volgens mij kan je een packetje flaggen dus dat andere routers of switchen hem kunnen bekijken en ook voorang geven maar je kan het ook per router of switch bekijken.

en je kan toch redelijk wat verkeer preferen boven andere en niet alles VoIP

  • Kleenex
  • Registratie: Maart 2002
  • Niet online
mischien offtopic,
maar op ebay worden deze dingen ook regelmatig aangeboden, voor een stuk minder als waar jij het over had.
mischien is het iets.

  • Ruudjah
  • Registratie: November 1999
  • Laatst online: 06-09-2025

Ruudjah

2022

Verwijderd schreef op 18 februari 2004 @ 14:58:
Wij hebben ongeveer 40 a 50 users,

de belasting van de internet lijn is in de huidige situatie in de peik ongeveer 80% , en normaal 40% , we willen ftp afknijpen zodat mensen al geen zin meer hebben om veel shit te downloaden, van http willen we alleen dat iedereen ongeveer evenveel tegelijk kan downloaden. verkeer naar onze webservers willen we voorang geven.
Wat jij nodig hebt is misschien wel M0n0wall. Gratis op FreeBSD gebaseerde firewall/router met QoS en packet shaping. Versie 1 is pas uit.

[ Voor 8% gewijzigd door Ruudjah op 19-02-2004 15:58 ]

TweakBlog


  • killah
  • Registratie: Mei 2000
  • Laatst online: 23-02 15:52
Ik heb nog een 2000 liggen met een 10 Mbit lic is dat wat ? En die is wel wat ouder maar ook goedkoper.

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 22-12-2025
Kijk anders ook eens naar RouterOS van Mikrotik, een multifuntionele mini linux distro.
oa: seriele console support (ook voor full config), ssh/telnet management, windows client, shaping, bridging routing/rip etc. Je komt met dit soort pakketten (zoals RouterOS alsook Monowall) erg dicht in de buurt/overtreft die packetshapers. E 8000 voor 10 mbit is erg veel, deze (nog wat meer) software oplossingen zijn alleen maar gelimiteerd aan je hardware.
Ikzelf ben momenteel (voor thuis) een 1u pctje aan het maken met een Via CL6000 om te zien of ik mijn trafic hier enigsinds kan gaan shapen.

[ Voor 54% gewijzigd door _-= Erikje =-_ op 22-02-2004 00:14 ]


Verwijderd

Bij ons is de situatie nu als volgt:

1*4Mbit lijn naar buiten (Belgacom) + 1*6Mbit lijn Telenet op link controller (F5)
Daarna hangt de PacketShaper.

Doel:

Filtering van Messenger, kazaa etc ... + shaping (prioritizing van traffic),
zodat gebruikers van ons portaal geen hinder ondervinden van jan X
die denkt de hele lijn te kunnen volsurfen.

Ga voor de Packetshaper: geen omkijken naar, automatische detectie
en classificatie van nieuwe soorten traffic, en bijkomend:

automatische bypass dmv relay wanneer hij doodvalt ...

Dus niet zoals je linux-pctje die de hele boel breekt wanneer hij met één
of andere kernel panic staat ...

It's your choice, ...

  • connected
  • Registratie: Juni 2001
  • Laatst online: 04-02 22:07

connected

tja daarnet deed ie nog :P

misschien is astaro wat voor jou ondersteunt qos en dergelijke en heeft een heerlijk werkende interface.
http://www.astaro.com

https://demo.astaro.com voor een online demo

verder nog wat info over de qos module in astaro (lijkt me wel wat je zoekt) :


The Quality of Service module provides bandwidth management. You can define rules to match certain traffic types, based on source/destination networks and service type.

If QoS on a Interface is not enabled, the "best effort" method is used, meaning that the packet will be sent if there is sufficient bandwidth left. In case of congestion, packets will be dropped regardless of size or service. With QoS, you can limit traffic which could cause congestion, using a queuing discipline called HTB (Hierarchical Token Buckets).

Since the rules are sorted internally, it does not matter in which order they are entered or listed on this page.

ATTENTION: In order to use QoS, you MUST set up the Advanced Qos settings at least for one network interface. You can find these settings in Network->Interfaces. Edit the interfaces settings there and select to show the advanced options.


:: Adding a rule ::

The following parameters can be set when adding a new QoS rule:

* From (Client): This is the source address to match in this rule.
* Service: this is the service to match in this rule. Only the destination part of the service is used for matching. Only services NOT containing a port range are shown, with FTP being the exception.
* To (Server): This is the destination address to match in this rule.
* Weigth: This defines the weight factor that this rule should have in global bandwidth management calculations (low=1,medium=2,high=3).
* Borrow: This defines the relationship of this rule to other rules:
o borrow -> This rule will borrow bandwidth.
o don't borrow -> This rule will not borrow bandwidth.

Click Add to add the rule to the list.

Note: If a class does not use it's full bandwith, this bandwith can be used
by other classes which are set to borrow. The class reserving bandwith for
unshaped traffic is implicitly set to borrow, because it matches all traffic
leaving a QoS-enabled Interface without defined QoS rules.

ATTENTION: When constructing rules, keep in mind that only OUTGOING
traffic can be managed and that the rules have to match on the packet AFTER it
has been processed by the firewall (e.g. packet filter, proxies and NAT) and on
the right outgoing interface.


:: Example ::

Internet
|
| 2Mbit line
|
Firewall
/ | \
/ | \
| | |
WebServ FTPServ LAN


WebServ, FtpServ and LAN must share a 2 Megabit line to the internet.
Since the FTP server is fairly busy all the time, the Web server does
not have sufficient bandwidth left to serve all its clients.
In addition, you want 1 Megabit reserved for all other traffic - your
employees should be able to work regardless of the activity of your
servers. First, you have to set the reserved unshaped bandwith; go to Network->Interfaces, edit Interface (the outgoing one), enable
Advanced Options, and set the reserved unshaped bandwith to 1024 kilobits. Then, 2 QoS rules must be created:

From Service To Weigth Borrow
FTPServ Any Any medium borrow
WebServ Any Any medium borrow


These rules will make sure that in a worst case scenario (2 MBit line full)
each of the two services will have a quarter of the line for itself; the
other half is used by unmanaged traffic. When changing the weight parameters
for WebServ to "low" and for FTPServ to "high", WebServ will get only 250
kilobits, and FTPserv will get 750 kilobits (weight is 1:3). Since the Borrow
parameter is set to "borrow" in both rules, each service will fill the line up
to the maximum throughput if there is still bandwidth available.
The service definition of "Any" is needed because of the nature of TCP
connections. Since external users connect to your server, the TCP connection is
initiated from an unprivileged port on the client machine to your server (e.g.
port 80 for HTTP), and the response is sent from your server, port 80, to the
unpriviledged port of the client. Since those unpriviledged ports are picked
from a port range, they can usually not be predicted, and the definition "Any"
must be used.

ATTENTION: If you are using NAT, you can not specify the IP address of
your servers, since the source address on the outgoing interface will be that
of your firewall. You can not match on the service, either (see above). A
possible solution would be to use alias interfaces on the external interface of
the firewall and SNAT all traffic from a (internal) server IP to a dedicated
alias IP of your external firewall interface, which would enable you to match
on traffic from that dedicated IP.

Note: Don't forget that you MUST have a reserved unshaped bandwith for traffic
which does not match any QoS rules!

:: Current Rules Table ::
The table on the bottom of the page lists the translated rules as they appear
in the firewall system kernel. This table is primarily meant for debugging and
support purposes.

Note: The created rules are mapped to interfaces on the basis of source,
destination and your routing table. If you create a rule which matches on
packets which are not routed over any of your QoS-enabled Interfaces, it will
not be shown here, but it will still be listed as an active QoS rule above.


eth0

Class 1
Total link bandwidth.
Min. BW: 2Mbit
Max. BW: 2Mbit

Class 10
Reserved Bandwidth for unshaped traffic.
Min. BW: 1Mbit
Max. BW: 2Mbit

Class 11
Min. BW: 512kbit
Max. BW: 2Mbit

Filter:
Source /255.255.255.255

Class 12
Min. BW: 512kbit
Max. BW: 2Mbit

Filter:
Source /255.255.255.255

[ Voor 95% gewijzigd door connected op 22-02-2004 00:44 ]

Pagina: 1