Ahoj!
Kolik z vás používá řízení toku dat přes IPSEC VPN tunely přes internet (pomocí kabelových/DSL broadband kruhů)?
Například, předpokládejme, že mám gigabitový ethernet port na svém routeru/firewallu směřujícím k ISP, ale zakoupil jsem pouze 50 Mb/s přenosové rychlosti.
V minulosti bych připojil tvarovač a v rámci tohoto tvarovače implementoval nějaký typ frontování (voip nejdříve, poté vše ostatní) spolu s vhodným využitím
triků jako Cisco’s pre-fragmentation, pre-classification, atd. Takže nemluvím o super sofistikované politiky QoS, pouze o něčem velmi základním.
Diskutuji o výhodách a nevýhodách tohoto přístupu a jsem zvědavý, jestli ti, kteří to implementovali, zaznamenali výrazný rozdíl. A pokud ano, jak ho kvantifikujete? Tj., pokud se dívám na 500 lokalit, které to právě teď nemají, stojí za to čas/úsilí/náklady na implementaci?
Několik myšlenek/komentářů/otázek mi přišlo na mysl:
- Jsem si vědom, že na internetu nejsou žádná garance ničeho. Ale nějaké QoS je lepší než žádné QoS, že?
- Myslím si, že alespoň můžeme kontrolovat, který provoz přenášíme nejdříve, takže máme větší kontrolu nad tím, co je zahozeno, namísto toho, abychom to nechali na ISP?
- Nicméně, TCP by se měl přirozeně přizpůsobit (ale ne-TCP pravděpodobně ne)
- Pomáhá tvarování s odrazem tunelů? Chápu, že tunely přes kabel/DSL budou více odrážet než tunely přes dedikované okruhy, ale myslím, že rozumná politika tvarování/priority může pomoci -
i když jen trochu (pokud kontrolujeme, co, kolik a kdy se přenáší, je pravděpodobnější, že keepalives dead peer detection dojdou do konce) - Samozřejmě, to nepomáhá, když ISP přenáší provoz na druhé straně, ale znovu, nějaké QoS je lepší než žádné QoS, že?
Lennie J.
Ženeva, Švýcarsko