顯示廣告
隱藏 ✕
※ 本文為 cuteman0725 轉寄自 ptt.cc 更新時間: 2014-07-29 13:01:24
看板 
作者 zzLin (Johnson)
標題 Re: [問題] 分給約70台電腦的非無線IP分享器選擇
時間 Sat Nov  2 23:38:33 2013


我想問一個問題,為什麼不以中華給的那台小巫規
直接當做ip分享器,不需要再透過另一台IP分享器

就我目前的經驗來說,IP分享器會發生無法上網的問題

不外呼底下幾種
1.dns proxy 程式當掉了,導至dns qery但是網路仍通
  這是最常發生的狀況
2.modem的ram被session吃光了,導至linux kernel panic
  當機又不重開機,所以才會導至要重啟
3.過熱,完全的死當,不重開不行

我個人覺得中華最新的7740C完全可以解決第2點的問題
當然第1點的問題是有可能發生的,但是我個人有解法
因為7740C用的是64MB的RAM,內部RAM free有12MB

session數最大設為3萬多條,全吃光也只需要6~8MB RAM
所以不會發生第二個問題,至於第三個問題我也覺得不太容
易發生
不知道大家覺得是否可以
這種方法應該是最省錢的,也不需要再買任何分享器

本身是一個小小的網路工程師,開發過好幾款ip分享器
對於中華的VDSL modem(光世代)也非常的熟
所以建議是否可以試一下直接用中華的光世代modem試試看呢?





※ 引述《natsukage000 (natsukage)》之銘言:
: 住處的房東麻煩我幫忙找AP(抱歉應該是IP分享器)
: 房東目前裝IP分享器的位置如下
: 100M中華小烏龜>IP分享器>HUB>分給兩層樓約70台的電腦
: 目前房東用的是DLink的DI-707P
: 非常容易當,不知道哪台電腦只要開P2P機器就會掛掉
: 又常常發生在晚上,房東半夜要起來重開機器讓他很疲憊...
: 房東沒有打算要限制大家的流量,還是希望房客們能自制
: 所以現在問題就是這個IP分享器,希望換一台能負擔的機器
: 之前看到01許多人推薦居易2104
: 但他只有4PORT,而且這個價位感覺還是適用於普通家庭
: 麻煩推薦1萬元以內、有8PORT、非無線的IP分享器
: 我很希望能解決這個問題,因為AP一當我也會受影響...

--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.97.75
shuinedu:"開發"的意思是自己寫 軔體?  還是自己設計晶片組?1F 11/02 23:48
zzLin:自已寫軔體,晶片再好,軔體寫鳥了一樣無用,軔體很重要2F 11/02 23:53
HiJimmy:我家的60M還是用P874 硬撥 一開P2P就掛了3F 11/02 23:54
HiJimmy:有辦法換好一點的嗎?
shuinedu:嗯,我認同,那您寫具代表性的軔體是哪台?5F 11/02 23:55
P874 and 7740C我都了解,因為一個是用broadcom turnkey做的,一個是用自家做的
我兩者都很熟,我仍然覺得broadcom的turnkey要穩一些,所以我也想知道p874為何會有問題
也許合勤把ram弄少了,session數過大造成kernel panic,或是dns proxy死掉了
如果是熱當,那就是硬體設計太差了,無法過高溫
我自已家的決對不會發生dns proxy死掉的問題,因為我的device dns proxy死了
會再活過來,不過只有我家的才會,中華標準的版本不會
zzLin:幫我試一下p2p掛的時候,是否ping 168.95.1.1還會通嗎?6F 11/02 23:58
zzLin:我沒什麼代表性的,開發過太多了,至少數十台router
zzLin:但是會有什麼bug怎麼解,我大概都知道,光聽我說的那三點
zzLin:行家應該就明白我在說什
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:03)
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:04)
FRX:給專業推~10F 11/03 00:06
asdfghjklasd:的確你是VDSL Modem 專家,不過Modem跟Firewall比?11F 11/03 00:20
Modem因為硬撥開了NAT的關係,基本上已經是最強的防火牆了,除非你有木馬在內部的PC
否則防火牆等級超高的,雖然我不是防火牆的專家,希望更專業的人事可以提供一些其它
的意見
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:23)
asdfghjklasd:session 有30000那也不是重點12F 11/03 00:23
asdfghjklasd:7740c new session /s 多少才是重點,一台pc 吃200
asdfghjklasd:70台也大約要21000 session而已,
所以我說30000的這個點有什麼問題嗎?看不懂,我說的30000是有憑據的
因為是linux系統,對於session數有設定值的,請cat /proc/sys/net/netfilter/nf_conntrack_max
就知道整個系統可以使用多少修session,每個session也佔用記憶體,最多不會超過250bytes,我預計
所以250X30000,大約是7MB,整個系統開完機free還有12MB, 所以足夠
這就是我說為什麼7740C撐的住的原因
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:27)
asdfghjklasd:我要是看不懂的話,我會說 new session /s?15F 11/03 00:31
asdfghjklasd:你可以吃30000 session 那你知道你每一秒可以吃多少
asdfghjklasd:new session?
樓上大大失敬失敬,原來是我沒看懂你的問題啊,相信你也是非常專業的
至於每秒可以產生幾個新的session這點我到是真的從來沒去注意過
可以跟你請教每秒產生幾個new session的數值有什麼影響嗎?
請你分享一下這部份的訊息




※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:38)
asdfghjklasd:其實7740c 用來少數PC使用不會太大的問題18F 11/03 00:39
asdfghjklasd:因為new session 不算太多
我希望可以用來給大量的PC使用,不知道多一點new session數會有什麼影響呢?
可以說明一下嗎?

※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:41)
asdfghjklasd:我簡單說明下,new session 除了吃RAM還會吃CPU20F 11/03 00:48
asdfghjklasd:一個數值讓你參考,我用ASA5510規格是90k session
asdfghjklasd:錯了是50K,new session 是9000
asdfghjklasd:我把線路斷掉重連,monitor 到的是new session 是7000
asdfghjklasd:基本要是你能處理到這樣的東西,簡單說2000以下的
asdfghjklasd:IP Sharing 應該都可以不用賣了...
基本上我並不同意這樣子的說法喔,因為new session舜間建立的數量
並不影響網路的使用,而且我們並不是中繼路由器
不需要到效能這麼高才是,可以說的簡單一點,如果數量沒有那麼高
對使用起來的感受有什麼差別嗎?
我不懂

※ 編輯: zzLin           來自: 220.132.97.75        (11/03 00:57)
asdfghjklasd:router 看的是PPS也不是session..26F 11/03 00:58
asdfghjklasd:new session 不高對user 來說會感覺上網路卡卡的
我到是沒有親身體驗過,所以並不曉得會如何卡卡的
希望70台的那戶人家可以試試看硬撥,看是否會真的卡卡的
而且他之前用的那一台,我相信也沒那麼高才對
會想換的原因是不穩,不是卡卡的


※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:01)
asdfghjklasd:或者不通.要看NAT 是要做怎樣處理是dorp還是q28F 11/03 00:59
asdfghjklasd:那種感覺就好像windows 限了200 session
asdfghjklasd:然後你去開了 youtube 他要吃300 session一樣
樓上真是專業啊, 不過不會drop的,這點你請放心
如果drop那就會產生上不了網的假像,使用都最不希望看到這種的了
所以一定是Q,new session一定可以建立成功,不會有問題的




※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:04)
asdfghjklasd:若是你是只用來做 VDSL modem 不開 NAT 那也沒什麼31F 11/03 01:03
所以我從頭到尾都說要當分享器來使用,也就是開NAT喔
我相信7740C撐的住的,請給他機會,也請不要花不必要的大錢
說的白一點,高價錢的東西往往硬體成本跟低價的是一個樣
差別在於穩定度跟品牌還有一些我們都用不太到的效能
與其花大錢去買,不如試試原本就可以的機種
如果遇到問題,是7740C的話,我希望可以跟大家一起來了解了解
請讓我知道


※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:07)
asdfghjklasd:我會注意這種東西是,我們有相關的經驗 site也不小32F 11/03 01:06
asdfghjklasd:我們一般會去計算能吃多少的Session跟每秒能處理多少
asdfghjklasd:new session 能建立成功,但是使用者會應該如:開網頁
asdfghjklasd:變慢了,BT好像要久一點才會綠燈,連上PTT會比平常慢點
開網頁也許比較可能有感覺,連ptt到是不會有差別的,一旦連上了,就會一直很順了
因為現在的機種都有h/w加速,所以一開始建new session也許慢一點點,但是建好了就會順了的
謝謝你分享你的經驗給我們知道,可否在你有機會的時候試一下7740C呢
真想知道7740C在你的測試下的表現啊




※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:10)
asdfghjklasd:想要有7740C 那也要中華肯給啊=.=36F 11/03 01:16
asdfghjklasd:最好改到很強,把一些低價的 IP Sharing 趕走@_@
asdfghjklasd:買那些低價的 IP Sharing 很浪費生命..
我如果可以弄一台借你,你可以幫忙測嗎?
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:19)
asdfghjklasd:我不知道我這區的中華IP DLASM 能不能吃喔39F 11/03 01:20
zzLin:你如果是VDSL應該能吃才對,因為都是broadcom solution40F 11/03 01:21
zzLin:你家現在用的是那一台呢?
asdfghjklasd:6640吧..小小一台42F 11/03 01:22
zzLin:6640就太好了,因為他跟7740基本上是一樣的,你有開過硬撥嗎43F 11/03 01:24
zzLin:你可以試6640硬撥,看撐不撐的住好嗎?如果不行我給你一版FW
asdfghjklasd:那台啊,沒開過,我以前都開Zyxel 系列的45F 11/03 01:25
zzLin:6640跟7740主要差別在wifi 11n 一個是1X1 一個是2X246F 11/03 01:26
asdfghjklasd:我可以去改一下看看,我上新FW不會被中華強制換回嗎?47F 11/03 01:26
zzLin:ram跟flash 有沒有差,我要再查一下,不過6640 FW較舊48F 11/03 01:26
zzLin:當然不會被中華強制換,你太看的起中華了
zzLin:不然我家的怎麼用呢?
asdfghjklasd:就是走GPON摟51F 11/03 01:29
asdfghjklasd:想測試就得要我沒升到100M/100M時摟.不然就不會是VDS
zzLin:什麼跟什麼啊...我家用光世代,我用的是7740C的機種VDSL53F 11/03 01:30
zzLin:所以你即將要升了?其實VDSL也可以走到100/100的,只是一般不
asdfghjklasd:因為我要進光纖啊..走GPON不走VDSL XD55F 11/03 01:32
zzLin:走而以,用bouding的方式,訊號夠好雙向100是可以的56F 11/03 01:32
asdfghjklasd:如果可以我還想只用光纖進,我買GBIC接咧57F 11/03 01:32
asdfghjklasd:我南部的家就是走GPON摟  100M/100M 6IP
zzLin:Gpon目前都是軟接,不過將來硬接會變主流了,到時候可以再試59F 11/03 01:33
asdfghjklasd:Bouding 的單1 session只能一半問題你們有解?60F 11/03 01:34
zzLin:我看速率上的去的,我再確認下61F 11/03 01:36
zzLin:進光有好處的,路由跟一般人不一樣,連那裡也許都快許多
asdfghjklasd:現在的RD真好,不會不食人間煙火啊,以前的RD想做什麼63F 11/03 01:37
asdfghjklasd:都不用管使用者的
zzLin:生意是生意,只要中華不反應,原廠就不會改65F 11/03 01:40
zzLin:我個人純興趣啊......
zzLin:中華的人應該上上ptt了解一下大家的感受的
※ 編輯: zzLin           來自: 220.132.97.75        (11/03 01:45)
yanagawa:設計P874早就不知道到那間公司了68F 11/03 02:35
yanagawa:原來7740C是D牌子
zzLin:是的,p開頭是zyxel70F 11/03 07:23
natsukage000:很感謝您的回覆,由於我本身沒有看過房東的小烏龜71F 11/03 07:38
natsukage000:所以也不知道型號跟位置,只看到有線進到房客大樓
natsukage000:可能要晚一點才能去看看...
zzLin:ok74F 11/03 08:05

--
※ 看板: P_qman 文章推薦值: 0 目前人氣: 0 累積人氣: 1057 
分享網址: 複製 已複製
1樓 時間: 2019-01-19 08:43:06 (台灣)
  01-19 08:43 TW
ok
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇