Tip na bandwidth management WLL

znouza znouza na cl.cesnet.cz
Úterý Září 5 08:32:34 CEST 2000


ono to neni dobre, pokud omezujete vstup i vystup najednou. proc? protoze
treba to cisco se bude snazit posilat to smerem t tomu zakaznikovi plnou
rychlosti a tam se to bude srocovat. takze je nejlepsi mit vystupni
traffic shaping na ciscu a u zakaznika taktez - pak vam nebude hltit drahe
bezdratove pasmo smerem od nej na cisco.

tm

=========================================================================
Tomas Meinlschmidt, SBN3, MCP, MCP+I, MCSE, NetApp Filer & NetCache
PGP FP: 5C7C D286 9282 8264 C843 F02F 3FDE A655 9268 8FD3
GCS d-(?) s: a-- C++ ULHSC++++$ P+++>++++ L+++$>++++ E--- W+++$ N++(+) !o 
    !K w(---) !O !M V PS+ PE Y+ PGP++ t+@ !5 X? R tv b+ !DI D+ G e>+++ 
    h---- r+++ z+++@
=========================================================================

On Tue, 5 Sep 2000, Zdenek Svarc wrote:

> Hezky den,
> 
> mam docela zajimavy tip pro, zejmena mensi, bezdratove providery, kterak
> omezovat prutok k zakaznikum. Kdysi jsem se staral o sit jednoho lokalniho
> providera (nez padl na hubu) a vim, ze tato problematika nebyla az tak
> jednoducha. Vcelku zajimave reseni me napadlo, kdyz jsem nedavno rozchazel VPN
> pro jednu firmu. Software jako napriklad vtun umi shaping nastavit zvlast jak
> pro prichozi tok, tak i pro odchozi tok a kdyz na to prijde, tak sifrovani muze
> 
> byt vypnuto a da se vyuzit jenom jako bandwidth manager. Na druhou stranu casta
> 
> otazka zakazniku je: "a kdyz to je ve vzduchu, tak je to bezpecne ?". Muzete
> rict ano, na rozdil od celeho internetu, u nas data kryptujeme :-) Vyhoda
> oproti shaperu od Coxe nebo QoS v linuxu 2.2 je v tom, ze umi omezovat prave i
> prichazejici prutok na providera od klienta a na klientske strane neni potreba
> nic konfigurovat (kdyz opominu tun driver a heslo do vpn). Samozrejme opicky
> jako balancing, ktere jdou delat v QoS jsou pase.
> 
> Konkretne vtun vyzaduje jenom linuxove klienty, ale existuji i jine VPN
> systemy, ktere spolupracuji s vpn ve windozech. Idelani by byl system, ktery by
> 
> spolupracoval i s ciscem (tu vsak staci nastavit traffic shape rate, kdyz uz na
> 
> to prijde), protoze podle me zkusenosti najdete u zakazniku nejvic linuxovych
> routeru/firewallu, potom routeru cisco a jen velmi malo NTcek. Privitam
> polemiku, ale dotazy posilejte do /dev/null
> 
>     zd
> 



Další informace o konferenci Linux