Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-06-2011, 16:19   #1
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Zeroshell : Partizionare banda tramite QoS



Qualche tempo fa in azienda era sorta l’esigenza di impedire la saturazione della banda internet disponibile al fine di non compromettere le connessioni VPN site-to-site con le altre sedi, cosa che puntualmente capitava quando venivano effettuati invii massivi di mail (per ora siamo limitati a una connessione HDSL a 2Mbit).

Facendo una ricerca in rete siamo arrivati a valutare l’implementazione di un server basato su Zeroshell. Per chi non la conoscesse è una distribuzione linux volta a fornire i principali servizi di rete (Proxy, Firewall, DHCP, VPN, ecc.) sviluppata da Fulvio Ricciardi non basata su precedenti distribuzioni ma ricompilata ad hoc.

La scelta è ricaduta su questa distribuzione per la possibilità di gestire il QoS.
Una volta scaricata l’immagine ISO per il Live CD e il file .img.gz per l’installazione su disco abbiamo provveduto a masterizzare la prima e a copiare la seconda su una chiavetta USB.

Avendo in magazzino un vecchio HP dc7700 decidiamo di procedere all’installazione su disco così come spiegato sulla guida presente sul sito ufficiale (QUI).

Ci si è presentato un piccolo problema al riavvio dovuto al disco SATA che non veniva correttamente riconosciuto, dopo una breve ricerca abbiamo scoperto che il problema era facilmente risolvibile impostando da BIOS una diversa modalità operativa. In pratica dalla voce “Storage->Device Configuration-> SATA Defaults->Translation Mode” (per i BIOS HP) abbiamo modificato il settaggio predefinito “Bit Shit” in “LBA Assisted” e voilà il sistema si avvia correttamente.

A questo punto aiutandoci con la mini guida presente sul sito (http://www.zeroshell.net/qos/) abbiamo provveduto a implementare il servizio di QoS. A causa della nostra struttura di rete la ZeroShell Box è stata collocata a monte del router dell’HDSL Telecom, quindi per non stravolgere le impostazioni di tutta la rete e per poter monitorare correttamente il tutto abbiamo provveduto a installare una terza scheda di rete collegata direttamente al nostro switch core con un indirizzo di rete locale.

In pratica le due interfacce ETH00 e ETH01 sono state aggregate nel BRIDGE00 e collocate tra i firewall e il router, mentre l’interfaccia ETH02 costituisce la porta di management e viene vista dalla rete locale per poter accedere alla console web.

Abbiamo poi provveduto a creare le classi QoS, nel nostro caso:
- MAIL : Traffico Exchange limitata a 512Kbit/s, priorità bassa.
- WEB : Traffico internet limitato a 1024Kbit/s, priorità media.
- VPN : Traffico per connessioni site-to-site o remote senza limiti, priorità media.
- OTHER : Traffico non riconosciuto limitato a 1Kbit/s, priorità bassa.
- DEFAULT: Tutto il resto senza limiti con priorità media.

Da li abbiamo iniziato ad associare i servizi alle classi. Tramite l’interfaccia web abbiamo utilizzato la grande flessibilità di configurazione per incanalare il traffico in parte tramite filtri layer 7 e in parte tramite filtri layer 4. E’ piuttosto intuitivo realizzare le classificazioni, la parte più complicata è trovare il macthing dei vari filtri su applicazioni specifiche, qualora ne aveste bisogno. A noi è bastato reindirizzare tutto il traffico TCP proveniente dalla porta 25 sulla classe MAIL e ricorrere ai filtri layer 7 per individuare il traffico WEB e quello VPN. Prossimamente faremo di test per individuare anche altre classi in cui suddividere il traffico (FTP, Citrix, ecc).
A questo punto abbiamo le classi create alle interfacce del bridge e applicato il tutto.

Tutto perfetto al primo colpo. Gli utenti non si sono neanche accorti del disservizio dovuto allo scollegamento dei cavi, e in pochi secondi la banda è suddivisa tra i vari servizi. Abbiamo effettuato dei test per verificare le varie classi create e tutto si è dimostrato solido. Ad ora sono quasi tre settimane che il sistema è in funzione e anche con le operazioni di routine che prima mettevano in crisi la banda adesso tutti i servizi restano on-line senza problemi.

Tra qualche settimana dovremmo decidere di migrare tutto su un HW più idoneo da collocare in uno degli armadi rack, tra l’altro tramite le funzionalità di backup e ripristino integrate spostare tutta la configurazione (cmq piuttosto semplice) sembra rapidissimo.

Alex.
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2011, 18:25   #2
davidinoino
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da 51078 Guarda i messaggi


CUT

Alex.

Ma uno switch con funzione QoS ?
Ultimamente ne istallai uno dell'asus che era una meraviglia.
davidinoino è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2011, 19:10   #3
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Asus fa switch con funzionalità QoS?
Sul sito non si trova traccia neanche di switch Layer3...

In ogni caso uno switch di quel tipo non avrebbe di sicuro la stessa flessibilità di gestione del QoS, al + si potrebbero etichettare staticamente i pacchetti provenienti da una determinata porta fisica...
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2011, 10:31   #4
davidinoino
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Si scusami,
non era un asus ... era un d-link DES-1210-28.
Prezzo sui 200€.

Non andrebbe bene limitare la banda sulle porte ?
oppure ancora aumentare la priorità ai servizi indispensabili ?
davidinoino è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2011, 11:47   #5
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Se l'intenzione fosse di limitare le macchine singole si, ma il problema nasce dal voler limitare solo certe tipologie di traffico, che possono provenire anche dalla stessa porta...
Inoltre in azienda abbiamo un blade sulle cui lame è implementato un cluster vmware per cui non abbiamo una mappatura 1:1 tra server e scheda di rete.
In più attualmente l'infrastruttura di networking è integralmente Cisco con un core 4507 (switch layer 3), quindi non è un decifit di hw il problema...

La nostra volontà era di evitare disservizi sulla rete ed evitare di dover sempre lavorare fuori orario per effettuare test ... Tieni presente che staccare un cavo che dagli switch in fibra del blade va al core per evitare che si incasini tutti è preferibile spegnere... immagina cosa comporta in termini di tempo e di disservizi...

Con Zeroshell siamo riusciti a raggiungere l'obbiettivo in modo del tutto trasparente per le utenze e senza il rischio di creare problemi...
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2011, 22:05   #6
jerry74
Member
 
L'Avatar di jerry74
 
Iscritto dal: Nov 2007
Città: Trento
Messaggi: 198
Puoi spiegare meglio in che tipo di infrastruttua hai collocato il server Zeroshell? Utilizzate un dominio? so Windows, linux? Avete provato a vedere cosa succede se il server è down?
__________________
home: CASE Fractal Design Define R3 CPU Intel Core i5 750 VENTOLA Arctic Cooling Freezer 7 Pro PWM Rev.2 MB Asus P7P55D Pro RAM 4 x 2GB DDR3 CORSAIR XMS3 VGA Asus EAH6850 DirectCU HD Seagate Constellation ES 1 TB + Western Digital Caviar Black 1 TB MONITOR Dell 2209WA S.O. Windows 7 Professional 64 bit ALI Corsair VX550
jerry74 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2011, 00:12   #7
davidinoino
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da 51078 Guarda i messaggi
Con Zeroshell siamo riusciti a raggiungere l'obbiettivo in modo del tutto trasparente per le utenze e senza il rischio di creare problemi...
Nei preferiti immediatamente
davidinoino è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2011, 08:36   #8
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Quote:
Originariamente inviato da jerry74 Guarda i messaggi
Puoi spiegare meglio in che tipo di infrastruttua hai collocato il server Zeroshell? Utilizzate un dominio? so Windows, linux? Avete provato a vedere cosa succede se il server è down?
Dominio Windows classico, circa 25 server virtuali quasi tutti win2008R2, alcune appliance linux embedded, tutto su cluster vmware a 4 nodi. 2 Firewall ASA attiva-passivo + IPS, con uno switch a dividere DMZ e outside.
A monte dei firewall abbiamo inserito il box Zeroshell al qualle è collegato direttamente il router HDSL.

Non abbiamo provato a spegnere la macchina ZS, ma quasi sicuramente la rete si fermerebbe... cmq per questo abbiamo lasciato il cavo che collegava lo switch perimetrale con il router in modo da bypassarla in 5 secondi in caso di problemi...
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2011, 13:40   #9
jerry74
Member
 
L'Avatar di jerry74
 
Iscritto dal: Nov 2007
Città: Trento
Messaggi: 198
Il dominio windows non vi ha dato problemi aggiungendo una macchina linux-based, giusto? La rete come ha reagito, c'è stata necessità di riconfigurare client, switch, server?
Sembra uno strumento molto più flessibile rispetto alle funzionalità integrate negli switch.
__________________
home: CASE Fractal Design Define R3 CPU Intel Core i5 750 VENTOLA Arctic Cooling Freezer 7 Pro PWM Rev.2 MB Asus P7P55D Pro RAM 4 x 2GB DDR3 CORSAIR XMS3 VGA Asus EAH6850 DirectCU HD Seagate Constellation ES 1 TB + Western Digital Caviar Black 1 TB MONITOR Dell 2209WA S.O. Windows 7 Professional 64 bit ALI Corsair VX550
jerry74 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2011, 13:50   #10
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Come ho scritto è stato tutto trasparente... quindi nessuna riconfigurazione.
Tieni presente che le due schede che costituiscono il bridge non hanno indirizzo IP quindi sono praticamente invisibili alla rete, mentre la scheda di management ha un indirizzo di rete locale come un qualsiasi client, che sia win o linux non cambia nulla...
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2011, 13:56   #11
jerry74
Member
 
L'Avatar di jerry74
 
Iscritto dal: Nov 2007
Città: Trento
Messaggi: 198
Interessante, mi serviva conferma che la rete pre-esistente non fosse intaccata. Se riesco a crearmi un ambiente di prova voglio vedere come va questo sistema.
__________________
home: CASE Fractal Design Define R3 CPU Intel Core i5 750 VENTOLA Arctic Cooling Freezer 7 Pro PWM Rev.2 MB Asus P7P55D Pro RAM 4 x 2GB DDR3 CORSAIR XMS3 VGA Asus EAH6850 DirectCU HD Seagate Constellation ES 1 TB + Western Digital Caviar Black 1 TB MONITOR Dell 2209WA S.O. Windows 7 Professional 64 bit ALI Corsair VX550
jerry74 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2011, 08:53   #12
noid
Member
 
L'Avatar di noid
 
Iscritto dal: Dec 2005
Città: pescara - milano
Messaggi: 130
uso zeroshell da un paio di anni come macchina virtuale ed e' semplicissimo da installare e configurare! ottimo anche per la gestione di reti wireless mediante captive portal e radius
ho la tua stessa linea, hdsl da 2mb....il problema e' che sono in una universita' e quando ci sono un centinaio di studenti collegati la rete va ad minchiam anche con qos
noid è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 17:24   #13
khael
Senior Member
 
L'Avatar di khael
 
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11089
non sembrerebbe niente male
non conoscevo questa distro, al tempo provai endian, ma è decisamente piu' complessa!!
darò un'occhiata
khael è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
TikTok al bando negli USA? Biden firma, ...
Taglio di prezzo di 150 euro per SAMSUNG...
Utenti Amazon Prime: torna a 148€ il min...
Microsoft sfiora i 62 miliardi di dollar...
Coca-Cola al cloud con un pizzico di IA:...
Prodotti TP-Link Tapo in offerta: videoc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v