14/10/09 17:32:25.85
>>76
WAN側に対して1Gbpsくらいの速度を出したいとして、いわゆるLAN側に
パソコンか何かを繋いでいて何の通信をしたいんだろうか。
具体的に何に困っているのかを明記した方が良いかと。
そもそも892Jだとしたら全ポートギガでは無いと思ったけど。
81:anonymous
14/10/09 17:54:16.90
>>80
レスありがとうございます
> なんの通信
社内利用なので多岐にわたりますが、
基本WEBブラウジングが主かと。
> 困っていること
回線が 1Gbps なのに 100Mbps しかでない(ルータにPC直差しでUSENスピードテスト調べ)
本当に困っているのは VPN 経由の cifs が激遅なこと。
WAFS導入する前段でこの件を解決できればという状況です。
> 892Jだとしたら全ポートギガでは
Cisco C892FSP-K9
10 Gigabit Ethernet interfaces
全てGigaのやつです。
82:anonymous
14/10/10 10:27:29.66
>>81
VPNなんですね。
相手も上り下りとも1Gbps(近く出るはず)の回線で、両端にC892FSP-K9を利用ですか。
グローバルIPのスピードテストでは100Mbps出ているけど、VPN経由でcifsが遅いか・・・
対向にFTPサーバーでも立てて、そのトンネルの最高速とかは把握してるんでしょうか。
今の情報量だと的確なレスは出来ませんけど、試した事と把握している事を出来るだけ
出した方が見ている人がもしかすると助けてくれるかも。ここは質問スレじゃないし。
83:anon
14/10/10 10:44:23.57
Ciscoのページを見ると892JのVPNスループットは200Mbps
多分これは最良の値だからフレーム長等の関係で実測半分程度はまあ妥当かなと思う。
84:anon
14/10/10 10:52:02.42
もしくはその200Mbpsが双方向の数字だったとしたら
性能はフルに発揮してる状態かもね。
85:anonymous
14/10/10 11:28:04.60
892Jで100Mbps出てりゃ、十分だろ。
あと対向拠点が遠く離れていると遅延も影響するからな。
86:anonymous
14/10/10 11:33:31.05
レスありがとうございます。もう少し具体的に書いてみます。
internet - 892J - Juniper SSG320 - L2 - 無線AP or 有線LAN
* 892 は pppoe / unnumbered を喋らせるためのインターネットゲートウェイ
* VPN を組んでいるのは SSG320
* VPN 先は複数の IaaS
SSG eth0/1 <-> 892 eth0/1(vlan1) = インターネットと複数のVPN
SSG eth0/2 <-> 892 eth0/2(vlan1) = VPN
SSG eth0/3 <-> 892 eth0/3(vlan1) = VPN
892 eth 0/8 <-> キャリア <-> インターネット
※ 892 の vlan1 は PPPoE 払い出しのグローバル固定IPアドレス空間
* 無線以外は Gigabit
### L2 に有線接続したPCからインターネット
* 892 に PC 直接接続で USEN スピードテストが 100Mbps (もうこの時点でよくわからない)
### L2 に有線接続した PC から IaaS
* CIFS では最大 20 Mbps 程度 (WAN越しのCIFSは遅いらしい)
* scp だと最大 80 Mpbs 程度 (VPNスループット的に違和感のない数字)
### 892 に接続した PC と SSG に接続した PC
* CIFS 、SCP 共に 650Mbps 程度
SSG でのインターネット向けインターフェイスをVPNでも使っているのが問題なのかもしれないと思えてきました。。。
87:anonymous
14/10/11 02:01:44.09 JzwdVtvg
WANならCIFSは避けた方がええんちゃうん?
88:anonymous@KD182249245164.au-net.ne.jp
14/10/14 01:05:38.57
>>87
windows ファイル共有は捨てられないんですよねぇ。。
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいましたが、やっぱり戻したいです。
長々とすみませんでした。もちっと調べてみます。
89:anonymous
14/10/14 10:02:28.47 0iW7wqw0
WAN越えのCIFSの速度を何とかしたいなら、
双方のOSがWin7/2008R2以上が絶対だな。
その上で、SMBのウィンドサイズ増やせば、
RTT 二桁ms台位までは、まぁなんとかなりそうな気もするが、
それでダメなら、WANアクセラレーター入れるか、
サーバー建てるか、どっちか選べって話になりそうだが。
どっちかがXP/Vista世代のOSなら、
RTT 20ms位で、帯域の理論値 25Mbps程度。
SSGが悪いとかそ言うレベルの話じゃ無いぞ、恐らく。
SSG通すとRTTが大幅に増えるとかいうなら、話は別だが。
90:anonymous
14/10/14 17:48:30.40
サーバは windows 2012 でクライアントは 7 or 8 or 8.1 or Mac と混在環境です。
ファイルサーバへの ping はややブレますが、10 ~ 30ms くらい。
と、いうか、Gigabit な回線でちゃんと設定できていたらインターネット速度回線(USENのサイトとか)で数百Mbps出ますよね???
91:anonymous
14/10/14 19:37:16.34
無論、帯域保証されているサービスなら間違いなく出るとは思うけどね。
92:anonumous
14/10/14 20:56:24.18
CIFSは遅いってのを、根本的に理解できてないと思う
93:anonymous
14/10/17 14:24:34.63
>>90
892とSSGのそのクラスのやつだと暗号化したIPsecで300Mbpsとかは
運用時のパケットサイズでは出ないと思うけど。
まさかとは思うけど、1G回線というのは上り速度もお互い1G契約なんだよね?
94:anon
14/10/17 15:12:18.73
>>90
ファイルサーバーを社内に持ちたくないという思想で今の形になってしまいました
って経緯にあったりIaasという単語が出てきてるけど、
ファイルサーバーはクラウド側にあるの?
95:anonymous
14/10/17 23:25:16.61
>>93
SSGってiMIXのせてなかったっけ?
96:anonymous@usr008.pial277-01.wpm.im.wakwak.ne.jp
14/10/20 20:18:04.10
URLリンク(www.cisco.com)
キモいw こんな高収容なラインカード交換したくないな。
97:anonymous
14/10/20 21:52:04.63
>>96
CRS-3とかなら割りとそんなもん
これにMSCとセットで16枚刺さったりしたら発狂しそうだが
さらにそれがマルチシャーシで10台以上並んだりしたら怖い
98:anonymous
14/10/21 22:21:23.98
>>94
CIFSは回線速度よりも往復遅延の影響モロに受けるからWAN越えとか
IPsecとか遅延増大させると極端に遅くなる
何とかしたければ、両端にWAASでも入れればいいさ
99:anonymous
14/10/21 22:49:34.43 lQ+IWfcY
90です。レスありがとうございます。亀ですみません。
>>93
1G回線は上り下りは明記されておらず、「技術規格上の最大値」として 1Gbpsとされていました。
>>94
はい。ファイルサーバはクラウドにあります。
>>98
モロに受けるようですね。
CIFSはやりとりの多いプロトコルなので暗号化通信のオーバーヘッドが大きいとググったらありました。
今回特に問題となっているのは MacOS からの CIFS の遅さで、Mac ローカルの sysctl.conf で tcp サイズを増やしたら改善が見られました。
net.inet.tcp.sendspace=520352
net.inet.tcp.recvspace=520352
問題がごちゃごちゃ。。。
100:anonumous
14/10/21 23:02:16.59
WebNFSでもつかえばいいのにとか思っちまうな