Ahoj!
Kolik z vás implementuje řízení toku dat přes IPSEC VPN tunely přes internet (použití kabelových/DSL broadband okruhů)?
Například, pokud mám gigabitový Ethernet port na svém routeru/firewalle facing ISP, ale koupil jsem jen 50 Mb/s propustnost.
V minulosti bych připojil shapér a v rámci tohoto shapéru implementoval nějaký typ frontování (voip nejdříve, pak vše ostatní) spolu s vhodným využitím
triků jako Cisco pre-fragmentace, pre-klasifikace atd. Takže nemluvím o super fancy QoS politice, jen o něčem velmi základním.
Diskutuji o výhodách a nevýhodách tohoto řešení a jsem zvědav, zda ti, kteří to implementovali, zaznamenali nějaký rozdíl. A pokud ano, jak ho měříte? Tj., pokud sleduji 500 lokalit, které to zatím nemají, stojí za to čas/výkon/náklady na implementaci?
Několik myšlenek/dotazů/poznámek mě napadlo:
- Vím, že není žádná záruka na cokoli přes internet. Ale nějaké QoS je lepší než žádné QoS, že?
- Myslím, že alespoň můžeme řídit, který provoz posíláme jako první, takže máme větší kontrolu nad tím, co je zahozeno místo toho, abychom to nechali na ISP?
- TCP by se měl přirozeně přizpůsobit (ale non-TCP pravděpodobně ne)
- Pomáhá tvarování s tunely odrážejícími se? Chápu, že tunely přes kabel/DSL se odráží více než tunely přes dedikované okruhy, ale myslím, že rozumná politika tvarování / priorit může pomoci -
i když jen trochu (pokud kontrolujeme, co, kolik a kdy je provoz přenášen, udržování alive paketů dead peer detekce je pravděpodobnější, že dorazí na druhý konec) - Samozřejmě, to nepomůže, pokud ISP přenáší provoz na druhou stranu, ale opět, nějaké QoS je lepší než žádné QoS, že?
Lennie J.
Ženeva, Švýcarsko