Hardware-Anforderung

Hast Du Probleme mit Hardware, die durch die anderen Foren nicht abgedeckt werden? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
wotan
Beiträge: 113
Registriert: 16.03.2004 20:41:04

Hardware-Anforderung

Beitrag von wotan » 09.07.2004 23:44:14

Vorab: Ich hoffe ich bin mit meiner Frage hier richtig, ansonsten Admin/Mods bitte verschieben.


Wer kann mir sagen, was ich an Hardware für eine Router brauche, der ein 128 IP-Netz mit ca. 1TB Traffic messen muss. Es muss der gesamte Traffic gemessen werden!

Wichtig für mich ist:
CPU
Arbeitsspeicher
HDD´s
Das ich dafür 2x NIC´s verwenden muss ist mir klar.

Welche Software würdet ihr dafür einsetzen um den Traffic zumessen.
Dies scheint mir dafür eigentlich geeignet zu sein: IPAC-NG
oder gibt es im Open-Source noch was besseres?
mfg
wotan

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 10.07.2004 17:45:44

1TB/Monat nehme ich an? Das entspricht ca. 3,4 MBit/s durchschnittlichem Dauertraffic. Je nach Traffic Pattern ist das kein Problem, die Frage ist allerdings was genau Du messen willst. Reicht es Dir die gesamt Traffic Mengen pro IP zu messen oder brauchst Du mehr Details, wie z.B. Port Verteilung, Host Verteilung usw.

Wenn nur die Traffic Menge wichtig sind sollte ipac-ng oder ipatbles ACCT etwas bringen. Wenn Du mehr messen willst, wird es gleich haarig. ntop kann eine Menge Daten in einem Netzwerk sammeln, ist aber im Dauerbetrieb auf einem belasteten Gateway schon extrem CPU und Speicher intensiv.

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Benutzeravatar
wotan
Beiträge: 113
Registriert: 16.03.2004 20:41:04

Beitrag von wotan » 10.07.2004 18:08:21

Wir müssen alles an Traffic messen was rein oder raus geht. Gemessen soll einfach alles. Also 24 Stunden am Tag.

Danach müssen wir die Daten dann filtern, so das wir den Traffic pro Server/IP dann anzeigen können.
mfg
wotan

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 10.07.2004 21:45:53

Das sollte dann mit ipac-ng schon gehen. Ich würde darauf achten, dass das System genug RAM hat, und auch die CPU sollte einigermassen flott sein. Evtl. sogar 2 davon... Je nachdem wieviele verschiedene Verbindungen da gleichzeitig auf und abgebaut werden kann es schon auf die CPU gehen...

Ich würde auch etwas Geld in anständige Netzwerkkarten investieren...

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Benutzeravatar
wotan
Beiträge: 113
Registriert: 16.03.2004 20:41:04

Beitrag von wotan » 10.07.2004 22:12:21

Was würdest du empfehlen an CPU und Speicher
512MB oder 1GB
Intel Penium 4 2.4 oder Intel Xenon???
mfg
wotan

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 11.07.2004 16:10:41

Ich denke ein Xeon ist Overkill, schon allein vom Preis-/Leistungsverhältnis her.

Ohne jetzt auf eigene Erfahrungswerte zurückzugreifen, ist ipac-ng (da IPTables basiert) relativ schnell. Daher würde ich einen P4 (OK, ich persönliche würde einen AMD nehmen, aber das ist IMO Geschmackssache) nehmen, mit ordentlich FSB Speed. RAM würde ich erstmal mit 512MB veranschlagen, was für schon extrem viele ConnTracking Einträge reicht. RAM kann man immer noch nachrüsten. ich denke, dass die Maschine in der Config auch genau Leistungsreservern hat, um statistische Analyse, IDS oder Firewall zu machen.

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Benutzeravatar
wotan
Beiträge: 113
Registriert: 16.03.2004 20:41:04

Beitrag von wotan » 11.07.2004 17:51:17

Dank dir erstmal für deine Tips und Hilfen. Werde mich jetzt mal ransetzen und einen Server zusammenschrauben und Ihn parallel zum derzeitigen Trafficrouter laufen lassen. Mal sehen ob sie zum 99,9% auf das selbe kommen und ob es Leitungseinbussen gibt.
mfg
wotan

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 11.07.2004 20:22:10

Das ist wohl das sinnvollste...

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Antworten