Autor: Bart Ogryczak (B.Ogryczak_at_students.mimuw.edu.pl.no.spam)
Data: Thu 17 Feb 2000 - 13:01:48 MET
Dnia 14 Feb 2000 11:19:58 +0100, Krzysztof Halasa zeznaje:
>B.Ogryczak_at_students.mimuw.edu.pl.no.spam (Bart Ogryczak) writes:
>
>> O jakich _dwóch_ ruterach mówisz? Masz albo zestaw karta WAN + komp
>> albo ruter dostępowy + skrętka + taki sam komp.
>Zrozumialem ze ten pecet tez ma robic za router, wykonujac wszystko
>to czego male pudelko nie umie.
Tak, dokładnie tak samo, gdybyś włożył do niego sangomę.
>> Koszt skrętki jest
>> pomijalny. Nie mam wąskiego gardła w postaci jakiegoś peceta z kartą.
>> Przecież jak coś sie na nim zrypie, to cały uplink jest kaput.
>> A pecety są zdecydwanie bardziej zawodne od rutera dostepowego.
>Ale tez znacznie szybciej sie je naprawia.
MSZ, prawdopodobieństwo padnięcia routera jest mniej więcej
takie samo, jak padnięcie samej karty sangoma. A karty łatwo nie naprawisz.
>Zreszta czy sa bardziej zawodne... Mi tam sie jeszcze zaden router
>nie uszkodzil, pracuja juz lacznie dosc dlugo.
Mnie też ;-)
>> Zwali Ci się dysk, uplink kaput, zwali się wiatraczek, uplink kaput,
>> przepełni się /var, uplink kaput, load > 3.0, uplink zwalnia. itd.
>
>To chyba nie wiesz jak taki PC-router wyglada. Zadnych dyskow nie ma
>(poza ramdyskiem),
Można i tak.. mnie się nie chciało i wrzuciłem jakiś 500MB.
> jak sie wiatrak zatrze, to nic sie nie dzieje
>(procesor dosc zimny, bo Linux uzywa halt, a 100% utylizacji CPU nie ma,
>wiatrak w zasilaczu nie jest krytyczny),
no fakt, i386 to nawet nie ma wiatraka.
> katalogu /var tez nie ma.
Nie ma? Żadnych logów?
>Load 3.0 to bym mial na routerze wtedy, gdy na takim malym Intelu
>bylby load 300 (tyle ze Intel nie ma tylu i takich interfejsow).
>> Komp chyba daje dokładnie takie same możliwości filtrowania/rutowania
>> niezależnie od tego, czy pakiety dostaje skrętką czy z karty WAN?
>> W końcu filtruje się na poziomie IP, nie FR czy Eth.
>> Jest jeszcze kwesita tego, że w przypadku skrętki, takich kompów
>> może być kilka, w przypadku karty WAN - dokładnie jeden.
>Jesli "moze byc kilka" to jeszcze moze byc, ale jesli "musi byc kilka",
>bo mamy podpiete kilka serwerow i na kazdym trzeba robic firewalla?
>Dodatkowo bardziej zawodnego niz na oddzielnym PC-routerze...
Zrozum, ja nie twierzę, że wydzielony PC-router nie jest dobry,
twierdzę, że nie widzę przewagi rozwiązania PC-router+sangoma, nad
rozwiązaniem PC-router+skrętka+low-end-FR-router. Być może się mylę,
ale jakoś nikt nie wytłumaczył mi, co daje akurat karta routująca w
tym PC. Wydawało mi się, że firewall/router/masqarade działa na poziomie
IP, więc powinno być to bez znaczenia. Czy się mylę?
bart
-- Ten się śmieje ostatni, kto myśli najwolniej. bart @bart.w-wa.pl || http://bart.w-wa.pl || http://faq.pl/php/
To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:29:36 MET DST