The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Маршрутизация трафика к прокси."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Маршрутизация трафика к прокси."  
Сообщение от Mike Ka on 07-Ноя-07, 14:14 
Здравствуйте, у меня есть Cisco 1721, она имеет один WAN и два LAN порта. Сейчас у меня все выходят в и-нет через один LAN, второй простаивает. Настроен netflow, статистика собирается по IP-адресам и складируется на машине внутри локальной сети. В локальной сети около 30 машин. Прокси на данный момент нет. Назрела необходимость поставить прокси сервер. Есть вариант поставить его между циской и локалкой, но тогда сбор статистики придется переделывать на корню.
Есть альтернативный вариант, который не потребует переделки статистики: на второй лан вешаю прокси, веб-трафик заворачиваю с одного лана на другой (из локалки к прокси), прокси обрабатывает трафик и через циску выводит его в и-нет.
Плюсы данной схемы:
- статистика по адресам не трогается
- появляется статистика эффективности прокси (разница между веб-трафиком, входящим к прокси и входящим в локалку)
- вся структура находится за циской (прокси наружу не смотрит).
- настраивать прокси на клиентах не нужно (как и при прозрачном прокси между локалкой и циской).
Минусы:
- веб-трафик из и-нета проделывает замысловатый путь (инет-циска-прокси-циска-клиент).

А теперь вопрос: потянет ли эта циска такой форвардинг трафика, и возможно ли его на ней огранизовать?

Загрузка проца циски при максимальной загрузке внешнего канала одним юзером не более 20%, при этом работает нетфлоу и снмп.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Маршрутизация трафика к прокси."  
Сообщение от anton_lva (??) on 07-Ноя-07, 22:02 
Ничего не понял. Экспорт ingress/egress flows с WAN-интерфейса даст всю необходимую статистику, не так ли?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Маршрутизация трафика к прокси."  
Сообщение от Mike Ka on 08-Ноя-07, 11:09 
>Ничего не понял. Экспорт ingress/egress flows с WAN-интерфейса даст всю необходимую статистику, не так ли?

суть в том, что я переживаю, что циска будет перегружена при такой маршрутизации.
планируемая маршрутизация:
http-трафик: клиент - LAN1 циски - LAN2 циски - прокси - LAN2 циски - WAN - интернет;
почта, аська и пр.: клиент - LAN1 - WAN - i-net.

Вот я и не знаю, сможет ли слабенькая 1721-я циска выдержать такую схему?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру