
Eduard
24.11.2016
08:57:33
не соглашусь, странно

Wolf
24.11.2016
08:58:06
Не одно устройство не дает информации куда и сколько ходил человек
это и - и возможностей больше

Eduard
24.11.2016
08:58:53

Google

[Anonymous]
24.11.2016
08:58:53
есть бот
который считает плюсы и минусы

Eduard
24.11.2016
08:59:01
почему я в никсах могу нетстат смотреть
а в торче он зависает

Wolf
24.11.2016
08:59:11
?

Илья
24.11.2016
08:59:12
не соглашусь, странно
ОК. Поясню Системы IDS/IPS анализируют все пакеты на свои сигнатуры.
1. Это дорого по ЦПУ
2. Если у вас нет подписки на сигнатуры, то смысла в этом нет. Это как сейчас поставить антивирус с базой 2010 года

Wolf
24.11.2016
08:59:20
с историей?

[Anonymous]
24.11.2016
09:00:50
это мне вопрос?

Wolf
24.11.2016
09:01:28

Eduard
24.11.2016
09:01:29
видимо мне
и я задумался сразу, как мне за период смотреть

Wolf
24.11.2016
09:04:02
?
сейчас NetFlow Analyzer для двух интерфейсов халява

Google

Sergiy
24.11.2016
09:42:22
Да нету единого правильного рисунка. кто к чему привык. А этот откуда стянули?

Илья
24.11.2016
09:54:01
Я этой пользуюсь. )
И по ней в основном и учу

Саян
24.11.2016
09:54:45
дейтсивтельно покруче будет) надо себе забрать

Sergiy
24.11.2016
09:55:48
Ну схемка у Ильи всяко понятней чем схемка кинутая Евгением . Вроде всё то же , но геометрическое размещение утомляет глаза. Трудно с одного взгляда понять что за чем идет
А относительно схемки их айпитейблсов лучше тем что показывает точки очередей

Илья
24.11.2016
09:57:31
Эту можете не искать. Переделка из старого Simple Packet Flow которая была в MTCTCE, с учетом всех изменений. Сам рисовал )))

Sergiy
24.11.2016
09:58:01
о блин, тогда вдвойне спасибо ?

Dmitrii
24.11.2016
09:58:46
чего то там нехватает
в очереди же можно отправлять 2 раза
до роута и после

Илья
24.11.2016
10:00:49
Вот RouterOS 5x
Здесь Global-in есть. А 6 версии его нету
И в 6 версии Simple Queues это отдельный процесс. Тогда как в 5 версии там втихаря Queue-tree создавалось

Dmitrii
24.11.2016
10:08:56
хм странно а я в 6 в прероутинге...
нда

Sergiy
24.11.2016
10:09:01
угу, вижу. а на деле чем это обернулось для пользователя? я о отсутвии Global-in
так же , раз зацепили очереди, в чем отличие древовидных от симплов по нагрузке на проц. Почему то симплы сильней грузят проц. Была версия что из-за того что в simple родительские очереди тоже проверяют трафик на условия, а в НТВ родительские получаю трафик от kind-очередей и не проверяют на свои условия, сразу работают с тем трафиком

Илья
24.11.2016
10:11:03

Google

Sergiy
24.11.2016
10:14:43
щас найду тот пост Олега. кину скрины
Олега щас , нету где то слинял, так что напишу я, как я это понял. Он маркировал пакеты. и уже по пакет-маркам пробовал организовывать очереди, сначала симплы, а потом древовидные, и сравнивал результат.
Проц АМД 8 ядер.

Илья
24.11.2016
10:18:38
Не готов комментировать. Возможно, надо было поменять порядок Simple Queue чтобы наиболее "жирные" были сверху.
Возможно что на x86 это работает как-то по другому.

Sergiy
24.11.2016
10:20:21
ну точный ответ не требуется. просто думал может на вскидку помнится в чем разница между такими типами очередей.

Dmitrii
24.11.2016
11:09:06
А чем отличается глобал от интерфейса

Sergiy
24.11.2016
11:10:39
это где, в очередях что ли?

Илья
24.11.2016
11:24:35

Dmitrii
24.11.2016
11:31:44
а маркировка
?
конмарк на исходящий в инет а внутри конмарка пакет макр для исх и вх очередей?
или без конмарка?
а можно ли повесить pcq на interface queue

Dmitrii
24.11.2016
11:34:22
сразу с лимитами

Sergiy
24.11.2016
11:34:26
ну конмарк нужен только для обособления отдельного конекта. если ты работаешь с хостом вообще то можно обойтись без конмарка и работать сугубо по СРЦ/ДСТ адресу, по них вешать пакетмарки. Ну это чисто ИМХО

Dmitrii
24.11.2016
11:34:29
без htb

Sergiy
24.11.2016
11:35:09

Dmitrii
24.11.2016
11:35:27
вот вместо аппаратных
он вроде позволяет менять

Sergiy
24.11.2016
11:35:40
НЕТУ
Дим. глянь свойство Only hardware queue

Google

Sergiy
24.11.2016
11:36:11
там стоит NONE
типа для апаратных очередей ничего не юзать.
типа если есть на железяке очередь - славно, пусть сама ковыряется. Нету? ну так и мы лезть не будем. ИМХО получается что ROS апаратными очередями рулить не может
Хм, а что должно получится с такой очередью на езер5? а то я слабо могу визуализировать себе инфу.

Admin
ERROR: S client not available

Sergiy
24.11.2016
11:38:47
в теории очереди это через процесор, тоесть трафик на роутинге. А вот если очередь на интерфейсе то она и локальный трафик начнет обрабатывать?
ИМХО очереди на интерфейсах это попытка сделать подобие умного свитча с управлением пропускной способностью в локалке, но по сути это от лукавого и использовать не стоит - только геморой себе наживешь ?

Dmitrii
24.11.2016
11:40:16
вот незнай
зато оно так без манглов можно легко поделить поравну на все срц

Sergiy
24.11.2016
11:42:00
ню ню. а что оно будет считать СРЦ? твой адрес или адрес "с той стороны" конекта?
У меня позиция простая - до конца не понимаешь принцип работы то не лезь. вот и не лезу в очереди в таких местах. Ну до тех пора пока в голове не смогу разложить как оно будет работать в каждой ситуации.

Dmitrii
24.11.2016
11:44:20
то что проц не проц, так это для того трафика который пошел через проц наверно. срц будет считатся то что написано как src addr в ip заголовке -)

Sergiy
24.11.2016
11:45:46
вроде нет
во времена РОС5 были даунлоад и аплоад. и оно считалось по тому в какой интерфейс входит трафик. если в тот за которым наш локальный адрес то это аплоад. если в интерфейс ВАН то это даунлоад, не зависимо что там в пакетах. Мы говорили "вот наш пул адресов" и оно делило что аплоад что даунлоад на основании входящего интерфейса.
Ну это ЕСЛИ Я НИЧЕГО НЕ ПУТАЮ. а такое очень возможно

Dmitrii
24.11.2016
11:49:40
а сейчас нет даулоад и аплоад? о_О
как я понимаю для микротика оно всегда аплоад
но на разных интерфейсах

Sergiy
24.11.2016
11:50:58
нету родителей глобальных ИН и АУТ кажись. а в 5 версии были
щас различия ИН и АУТ будут в том где ты в манглах ловишь трафик и по какому критерию.

Google

Dmitrii
24.11.2016
11:56:35
а крашеный трафик он как то дефолтно очередью учитывается или нужно мануально распихивать?

Sergiy
24.11.2016
11:58:30
какой какой? с пакетмарками шоле?
нет, очереди идентифицируют трафик на основании пакетмарков. это для них ключевой идентификатор трафика
это если говорить о древовидных. Симплы имеют куда больше критериев но я в них не ориентируюсь толком. так что не скажу
Лично я в манглах маркирую трафик по адреслисту(по отделам), и потом на основании этих пакетмарков и делю трафик между очередями
Может Илья найдет свободную минутку и раскажет ?

Dmitrii
24.11.2016
12:00:37
dscp
tos

Илья
24.11.2016
12:02:00
PCQ на интерфейс теоретически повесить можно. Но только один. И вопрос, что тогда делать с классификатором трафика.
В принципе очереди сейчас работают на выходном интерфейсе, поэтому можно попробовать на WAN и на LAN повесить РАЗНЫЕ PCQ

Sergiy
24.11.2016
12:02:33
это ты предлагаешь в качестве идентификаторов или хочешь услышать о этих технологиях? Не торопи коней, человек только пришел, а сразу все вопросами засыпали

Dmitrii
24.11.2016
12:03:14
он привычный я знаю
-)

Илья
24.11.2016
12:04:08
И, кстати, если глянете, то на Wireless и на hotspot висит SFQ для выравнивания пропускной.

Dmitrii
24.11.2016
12:04:22
мне интересно отрабатывает оно свое бест эффорт без доп настроек

Sergiy
24.11.2016
12:04:31
ну на вайрлес да. правда не задумывался почему

Илья
24.11.2016
12:04:57

Dmitrii
24.11.2016
12:05:05
ну эт понятно но sfq red не умеют резать пополам
там нет лимитов