需要将共享3Mb / 768Kbps DSL线路的解决scheme分享给60多个用户和更快的带宽

两部分。

第1部分:我们目前有2条DSL线路,可为60+用户提供3Mb / 768Kbps速度的负载均衡。 访问互联网是无法使用的。 简单的解决scheme是获得更快的DSL线路,但是最高的DSL包是6Mb / 768Kbps,有相当的价格上涨,并且没有任何帮助上传速度的东西。

我正在寻找免费或极低成本的解决scheme(网页caching,stream量整形,带宽控制等),以帮助在下一个资助年度之前使互联网接入更可承受。 任何人都可以给任何build议?

第二部分:我们正在研究下一个融资年度的4.5Mb绑定T1,这当然比2条DSL线路要贵。 保税T1是我们提高速度的唯一希望吗? 有没有更好的select?

我最近实际上不得不解决这个问题。 我们有150M的8Mbit / s。 这个问题不是经常使用带宽,而是那些下载大的ISO文件并为其他人终止带宽的人。

我们通过插入一个允许2个带宽限制参数的cachingweb代理(Squid on Pfsense)来处理这个问题。 第一个是最大的全球带宽,这是线路的速度。 其次是一个主机的最大带宽。 这是有趣的地方。 我们不应该再有三个人尝试吃掉所有带宽。 所以我们在第一个参数的1/4(2Mbit / s)设置第二个参数。

这为每个人都保留了大量的下载,从而为下载速度提供了可能。

我们所有的问题都消失了。 您不希望将每台主机的最大带宽设置得太低,因为这也是您的最大下载速度。

不知道你在哪里,但只要有可能,我们正在用以太网连接来取代T1-在很多情况下,一个10MB的以太网连接需要花费大约的时间作为冗余的T1。 还有一些提供商可以让您以良好的价格直接连接光纤。 (一个提供商的几个中型东海岸市场的例子是Fibertech Networks 。)

几乎任何选项都会有启动成本,几乎任何选项都会比DSL更好。

elistp,我有两种select

  1. 调用你所有的本地供应商,询问他们提供的连接types和价格。 你有很多的可能性,包括FIOS,城域以太网,MPLS,WiMAX,甚至卫星(我知道…但值得一看)。 另外,要求降价。 很好,当然。 问这个问题不会有什么伤害的,你可能会对答案感到惊喜。

  2. 优化现有带宽的使用。 无论使用什么连接types,都应该这样做。 你需要一个网关,可以QoSstream量types,目标,也扼制个别stream。 服务质量(QoS)可能会让队列中的FTP上传和stream式无线电下载等事情发生冲突。 过滤目标可以确保浪费时间的网站不会屠杀连接,而其他网站是活泼的。 限制单个stream可以确保没有人可以超过一定的限制饱和整个连接。 看看可以做到这一点的智能防火墙。 您可能还想保留便宜的DSL线路,并使用这些线路将无意义的stream量分stream,并将T1留在更重要的位置(这就是我的工作场所所做的事情;绑定的T1是为了好的东西和绑定的15Mb电缆线是“垃圾”)。

也要考虑WAN优化设备。 您可以使用开源解决scheme,如Traffic Squeezer或来自Riverbed,Ipanima,Exlinda,BlueCoat,f5等公司的设备。

我不得不假定6MB DSL线将比T1便宜一个数量级,大概是1/8的成本。 在locking更昂贵的选项之前尝试这样做是否合理?

其他提供者的select? 在我们的地区,有线DSL通常提供比同等价位的DSL更多的上传带宽。

如果你不介意安装一台额外的PC作为networking的桥梁,这个软件可能会有所帮助。

http://www.softperfect.com/products/bandwidth/

我通过电缆连接使用SPBWM来限制每个IP基础上的可用带宽。

这是我的networking图。

http://coreybrett.com/images/Network_Diagram.png

我有我的子网上的每个地址的规则,这限制了上下带宽。

这是我已经解决了许多用户在一个单一的不对称DSL线路上的问题: http : //www.benzedrine.cx/ackpri.html

它工作得非常好! 没有更蹩脚的下载速度,因为有人决定种子(或大型电子邮件附件等)。

pfSense有ALTQ,就像Antoine早些时候发布的那样 – 它可以配备一个Squid代理。

HOWTO:pfSense 1.2.xstream量整形与鱿鱼透明代理

计算不对称链路的ACK队列所需的带宽

根据你的市场,你可能会得到城域以太网,FIOS,U-verse,有线,甚至WiMax。 现在,两个保税T1大约要600美元。 Speakeasy现在正在以3 / 3mbps的速度推广其城域以太网服务,大约有一半,但是你可能想要首先向XO,Cogent等提供商定价。这将比DSL更贵,但是你得到了你所支付的对于。 你可以看看在dslreports.com商业宽带论坛获取更多信息。

我也看看防火墙,看看人们在做什么。 如果有一半的访问量来自YouTube上的用户,那么您应该考虑屏蔽它。 如果有人正在运行山洪或P2P,那么你应该停止。 或者至less是QoS,然后降低到可接受的水平。

如果因为托pipe服务器而使用太多的上传,请考虑将它们托pipe在colo或其他地方。

首先你需要做的是弄清楚什么是你的networking带宽。 没有这些信息,所有这些只是猜测。

我build议使用两个networking接口和wireshark或TCPdump,取决于Linux / Windows的PC。 将其设置在主交换机和路由器之间,然后嗅探stream量一段时间。 你可以用数据做各种各样的东西。 更好的解决scheme是使用networking点击,但这些可能超出您的预算。

我见过有一两个用户占用带宽的组织,因为他们整天都在看YouTube,或者听互联网广播,或者下载色情片。

find你的最高带宽用户,并找出你可以做些什么。 这里有一些选项。

阻止他们的访问。 即如果可以。 为Webstream量安装高速caching代理服务器。 安装QOS保证优先处理一些stream量。 清理电脑,如果你发现你有病毒/机器人的问题。

正确的行动方式取决于你用嗅探器find的东西。

了解最重要的业务关键数据stream量并优先处理是非常重要的,这可能需要在使用嗅探器之前或之后与pipe理层开会。 我已经看到数字印刷厂在这种设置下做得很好,他们正在做大量的大量下载,但是他们没有任何人坐在那里听收音机或者整天看YouTube。 目前你已经有了(6MB / 60)== 100k每用户的可用带宽。 事实上,你已经使用了这一切,表明我还有其他事情正在发生,我最关心的是僵尸networking或YouTube或大量的下载。

另外,我强烈build议在旧PC上部署像cacti或RRDtool之类的东西。 一旦configuration完毕,他们会给你带宽使用的历史信息。 在这种情况下,有很多非常好的开源工具可以帮助你,但是你必须弄清楚你的手。

一旦你知道你的数据需求,你可以开始探索你的连接选项,T1,电缆,DSL等。