نمایش نتایج: از شماره 1 تا 8 از مجموع 8
سپاس ها 1سپاس

موضوع: کمک برای حل مشکل accounting در یک شبکه بزرگ !

  
  1. #1
    نام حقيقي: mehrdad hajizadeh

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    Tehran
    نوشته
    202
    سپاسگزاری شده
    103
    سپاسگزاری کرده
    75

    کمک برای حل مشکل accounting در یک شبکه بزرگ !

    با سلام به دوستان عزیز:
    می خواستم دوستان نظر و راه حل خود را در رابطه با مشکل سناریوی زیر بیان کنند.
    سناریو:
    مکانی را در نظر بگیرید که در آن چند ساختمان اداری وجود دارد که در هر ساختمان تعدادی کلاینت وجود دارد که هر کدام از این ساختمان ها برای دسترسی به اینترنت ترافیک خود را توسط روتری به یک سوئیچ مرکزی داده و این سوئیچ خود به یک vpn server متصل است تا تمام کسانی که می خواهند به اینترنت متصل شوند در این vpn srv ؛ auth شوند و accounting آنها صورت بگیرد.بعد از vpn srv یک سرور squid قرار دارد تا از طریق این پراکسی کاربران به اینترنت دسترسی پیدا کنند.
    برای AAA و کنترل ترافیک هزینه استفاده از سرور های ماکروسافتی مانند isa وجود ندارد.بنابراین برای vpn srv از یک برنامه open source استفاده شده است.
    سوال:
    سوال اینجاست که در این سناریو برای انجام عملیات شناسایی و ایجاد حساب کاربری برای کاربران اینترنت از vpn srv استفاده شده است.(هر کلاینت که خواست به اینترنت متصل شود از طریق از طریق کانکشن vpn به vpn srv وصل شده و در آنجا auth شده و accounting بررسی می شود و سپس به اینترنت می روند) مشکل اینجاست که ممکن است همزمان تعداد زیادی بخواهند از طریق vpn srv به اینترنت بروند (شاید تا چند هزار کلاینت) که این باعث کند شدن vpn srv شده است.
    1-به نظر شما برای حل مشکل auth و accounting این تعداد کاربر از چه روش یا نرم افزاری می توان استفاده نمود؟
    2- آیا باید تغییری در فنداسیون کلی سناریو ایجاد نمود.(gateway و internet access به چه صورت باشد)؟
    3-ایا باید از vpn sertver load blancing برای کم کردن فشار ایجاد کانکشن بروی vpn srv مان استفاده نمود؟
    4-برای بررسی علمی روش ها و سناریو های مشابه در این زمینه چه لینک یا سورس یا کتابی را پیشنهاد می کنید؟




    موضوعات مشابه:





  2. #2
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,538
    سپاسگزاری شده
    6745
    سپاسگزاری کرده
    1029
    نوشته های وبلاگ
    4
    اگر قصد استفاده از VPN برای این تعداد Connection همزمان دارید، می بایست از تجهیزات حرفه ای برای این کار استفاده کنید.

    من برای تعداد زیاد VPN Connection از Cisco ASA استفاده می کنم:
    Cisco ASA 5500 Series Adaptive Security Appliances Models Comparison - Cisco Systems


    aryagohar سپاسگزاری کرده است.
    محمد حکیمی
    hakimi [a t] gmail.com

  3. #3
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    941
    سپاسگزاری کرده
    215
    دوست خوب با داشتن چند هزار مشترك!!!!!! ايا اونجا توانايي خريد تجهيزات پرقدرت براي سرويس دهي نداره؟



  4. #4
    نام حقيقي: محمد راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,347
    سپاسگزاری شده
    4238
    سپاسگزاری کرده
    2660
    تقسیم بخش به بخش و استفاده از اکانتینگ مشترک، فکر میکنم تنها راه حل شما باشه . در این صورت ترافیک تا پشت VPN Server هر بخش خواهد بود و ارتباط بین سرور های VPN و اکانتینگ فقط شامل تبادل اطلاعات ورود و خروج خواهد بود که بار چندانی نخواهد داشت .

    البته برای اینکه بطور همزمان بتوانید چندهزار کاربر انلاین داشته باشید (حتی یک هزار کاربر) باید از ابزار های حرفه ای استفاده کنید، نه ابزار هایی که بصورت کرک شده یا مجانی در دسترس هستند، اگچه ممکن است با یک ابزار (مثلا آیزا یا mikrotik) کار را انجام دهید، اما باید ببینید این ابزار پایداری بلند مدت هم دارد یا خیر.


    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  5. #5
    نام حقيقي: mehrdad hajizadeh

    عضو عادی
    تاریخ عضویت
    May 2008
    محل سکونت
    Tehran
    نوشته
    202
    سپاسگزاری شده
    103
    سپاسگزاری کرده
    75
    مرسی از همه دوستان که مرا راهنمایی کردند.
    آقای راستی میشه کمی بیشتر توضیح دهید که منظور از تقسیم بخش به بخش چیه و چگونه باید پیاده سازی کرد.؟ اکانتینگ در کجا صورت می گیرد؟ اگر در جایی دیگر توسط نرم افزاری دیگر است که دیگر احتیاج به سرور های vpn نیست چون از این سرورها صرفا برای اکانتینگ استفاده می کنیم!
    دوستان چه نرم افزار accounting یی که open source باشه و بتوان انرا load blance کرد را پیشنهاد می کنن؟
    مرسی از همه دوستان عزیز




  6. #6
    نام حقيقي: محمد راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,347
    سپاسگزاری شده
    4238
    سپاسگزاری کرده
    2660
    منظور من این بود که در هر بخش مثلا هر ساختمان که حدود 500 کاربر حضور دارد، یک VPN Server راه اندازی کنید . این سرویس دهنده از یک سمت با کاربران در تماس باشد و از سمت دیگر با سیستم حسابرسی . اما ارتباط VPN Server ها تا سرویس دهنده Accounting کاملا جدا از سایر ارتباطات برقرار باشد . روی همین ارتباط میتوانید امکان دسترسی به اینترنت (یا شبکه مورد نظر) را نیز محیا کنید.
    حال ارتباط VPN Server ها فقط با سیستم حسابرسی شامل ارسال و دریافت مشخصات کاربر جهت ورود است، اینکار بار را روی VPN Server ها تقسیم نموده و نیاز به استفاده از تجهیزات گران را کاهش میدهد . اما همچنان سمت سرویس دهنده مرکزی Accounting میبایست دقت بیشتری داشته و از تجهیزات قدرتمندتری استفاده کنید .


    There's no place like 127.0.0.1
    m.rasti [@] outlook.com





  7. #7
    نام حقيقي: محمد راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,347
    سپاسگزاری شده
    4238
    سپاسگزاری کرده
    2660
    راستی، منظورتون از load balance کردن accounting چی بود ؟


    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  8. #8
    نام حقيقي: علی پارسا

    عضو غیر فعال شناسه تصویری parsadevil
    تاریخ عضویت
    Nov 2008
    محل سکونت
    Dubai
    نوشته
    124
    سپاسگزاری شده
    36
    سپاسگزاری کرده
    1
    اگه مشکل تنها accounting مصرف این کاربران است به VPN نیازی نیست میتوانیدروی سوییچ ها DOT1x را فعال کنید و هر کسی را که به شبکه وصل می شود را روی accounting داشته باشید. (اگر سوییچ شما dot1x استاندارد IEEE802.1X را پشتیبانی می کند که اکثر سوییچ های سیسکو این کار را میتوانید انجام دهید.)

    اگر نه...
    1000 کاربر برای VPN تعداد زیادی نیست. از Cisco ASA استفاده کنید سری ASA5200 یا از ebay سری قدیمی VPN Concentrator را خریداری کنید تا 5000 کاربر را جواب میدهد.



کلمات کلیدی در جستجوها:

dot1x

دریک سناریو را vpn توضیح دهید

راه اندازی 2 VPN Server همزمان در یک شبکه

vpn accounting برنامه

-اموزش اتصال اکانتینگ به mikrotik و squid server

open source vpnservers

رفع مشكل dot1x در شبكه ها

مشکلات accounting mikrotik

مقایسه نحوه اکانتینگ در vpn و isa server

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •