Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
Решили вопрос с UI для роутинга/шлюза., wifiman
 
Я использую UI gear с 2007 года. Большой фанат. Однако, за последние несколько лет я натыкаюсь на ограничения по пропускной способности шлюзов и сетевых контроллеров. Сейчас использую Dream Machine Pro Max. У меня 46 коммутаторов и 65 точек доступа, а в среднем 1400 клиентов ежедневно. Мы — растущая частная школа/церковь, использующие общую физическую сеть. Обе организации готовятся к строительству/расширению, так что нагрузка будет только увеличиваться. DMPMax используется только для размещения сетевого контроллера. У меня есть отдельные UNVR для Protect и Access. У меня 8 SSID, около 10 VLAN. Что происходит, так это то, что CPU на DMPm несколько раз в день (с понедельника по пятницу) достигает 100%. Ночью падает до 20%, память стабильно на уровне 70% (горизонтальная линия). Контроллер становится неотзывчивым, а кампус начинает капризничать, иногда с задержками в подключении. Ранее я использовал UXG-Pro с подписочным Cloud Key на время, а затем локальный сервер контроллера. В обоих случаях производительность контроллера достигала пика и вызывала тормоза. DMP-Max был специфицирован на тот момент, чтобы удовлетворить мои потребности, но в реальности я немного в отчаянии. Так что вот мой вопрос: могу ли я настроить контроллер на месте и управлять только коммутаторами и точками доступа, заменив UniFi Gateway чем-то другим? Думаю, ответ да, или хотя бы раньше был да, но я пытаюсь продумать это в голове. Я очень доволен Protect и Access и хотел бы сохранить все остальное на UniFi насколько это возможно. Моя сторона с ОЦР предпочитает, чтобы все было под одним брендом/крышей/управлением, насколько это возможно. Я бы не хотел полностью переходить на Fortinet для шлюза/коммутаторов/точек доступа (хотя я и побывал в бурных водах UniFi APs в течение многих лет, и это было непросто). Да, я знаю, что нечто вроде Fortinet — это платное решение, но оно также обычно оценивается лучше в этом масштабе и выше. Я хотел бы знать, возможно ли то, что я предлагаю, а мнения приветствуются (вторые).
Страницы: Пред. 1 2
Ответы
 
@_SpaceOne физическая сеть, две организации с немного разными потребностями. Работаем над полной физической изоляцией, но это ещё далеко.
Надпись выше была о том, что у вас две LAN-подключения SFP+: нет, использую только одно. Недопонимание. Встроенный медный кабель для WAN и DAC для LAN.
Можете немного подробнее рассказать о вашей конфигурации? Количество VLAN, какие размеры подсетей /24? /16? -4x /24 (очень низкий трафик), 4x /23 – низкий/средний трафик, 2x /22 – средний трафик. Какая маршрутизация между ними?
Сейчас только DMPmax. Было такое, что некоторые USW L3 перекладывали часть маршрутизации. Могу попробовать снова.
Много межсетевых экранов правил для разных VLAN?
Нет правил фильтрации/блокировки по приложениям или категориям?
Нет, всё это обрабатывается через DNS-провайдера.
Во что я тут копаюсь – всё это использует CPU. Может быть (я не знаю), у вас настроено много вещей, которые нагружают CPU?
5 перенаправлений портов, DMZ для пары сервисов, типа PBX.
У вас двойной WAN? (это тоже занимает CPU/RAM)
Нет.
А ещё: почти у всех VLAN есть DHCP-релей для внутреннего DHCP-сервера.
Да, довольно много VLAN, максимум 8 SSIDs. Но остальная конфигурация очень минимальна.
Страницы: Пред. 1 2
Читают тему (гостей: 1)