说说RouterOS的路由策略

话说ROS真的是个好东西,几百块的软件+几百块的硬件就能做到上万块路由器能做的所有事情,于是在公司部署了一只。

先说目前网络状况:

ISP:纯电信(联通国际出口现在太菜了,经常抽风,于是被抛弃了),分别有ADSL(3M、6M各一只),光纤3M

因为公司有大量业务需要和美国传输数据,所以把3M的光纤全部用来保障两个去美国的VPN,以及语音会议。其余所有流量全部走电信ADSL。

6M作为主要出口,3M用来应付一些大流量的应用(其实就是我用。。)

因此,ROS里要同时做源地址路由和目标地址路由,还需要把VPN流量指向对应的机器。

由于在ROS加入之前公司内部已经有一些网络基础设施在那里了,处于冗余的考虑,只有电信光纤直接给ROS的机器,其余两根线都需要走交换机。

ROS的IP设置:
WAN1 x.x.x.x(电信固定IP)
WAN2 x.x.18.2(连在去ADSL线路的交换机上)
LAN x.x.19.2
网段用途:
18网段:所有出口,部分服务器
19网段:办公网络,部分服务器
不要问我为什么服务器有两个IP和两块网卡,我也不知道

配置完IP后,开始创建mangle,以下的配置都是直接从正常运行的路由器copy出来的

;;; 默认出口tel-6m adsl
chain=prerouting action=mark-routing new-routing-mark=tel-6m
passthrough=yes src-address=x.x.19.0/24

;;; 特殊源IP走tel-3m adsl
chain=prerouting action=mark-routing new-routing-mark=tel-3m
passthrough=yes src-address=x.x.1.0/24

;;; 服务器走电信
chain=prerouting action=mark-routing new-routing-mark=tel passthrough=yes
src-address=172.16.18.0/24 in-interface=wan2

然后去配置路由,注意按照routing-mark写正确的路由

然后完事

其实还有两条VPN去美国两个地点的路由,下次继续

乱侃Windows Storage Server 2008R2

话说公司老大打算上个Windows Storage Server 2008R2做iscsi target,给虚拟机宿主作为文件存储空间,同时考虑把sql server的文件也丢进去,于是开始评估。

Windows Storage Server 2008R2 的版本有4个,除了essentials版本,其余的都需要在windows server 2008r2的基础上安装。

安装过程很简单,镜像不大,就900多M,在一台server 2008 DC版本基础上安装。

安装过程就很奇葩了,只有一对msp文件,要手工一个个的安装。

装好,重启花了接近两个小时- -估计是在替换大量系统文件,感觉是那个所谓branding的补丁包引起的。重启后,登陆界面变成了Windows Storage Server 2008 R2 Enterprise.

接下来就是配置iscsi target,这货的配置比较扯蛋,开始以为所谓创建一个target就是创建一个本地上跑的所谓目标,然后远程电脑用iscsi initiator就可以连上,结果死活连不上,问google才知道,需要在iscsi target里写上要连过来的机器名。。。

接下来就比较顺利了,创建一只虚拟盘,然后分配给target。

然后去另一只机器,跑initialer,连上,格式化,开跑。

测试下来,一个raid0阵列下,能轻轻松松跑到千兆网络的瓶颈128MBps。。

后面的把玩过程中还发现在目标读写虚拟盘过程中重启wss会引起虚拟盘损坏,直接就吃掉了一些文件,不知道是不是我把allocation unit设置为64k的后果,重启用默认参数格式化了虚拟盘,观察中。

报告就很容易了,在千兆网络下部署wss,必须每台target独占一块wss机器的千兆网卡和一个千兆交换口,才能把瓶颈从网络踢回给硬盘。。

最后的结论很显而易见,在当前的网络环境下,还是不要考虑wss的作罢,让每台机器用自己内部的阵列会开心的多。

 

待补图

印度人真的不靠谱

一只小vps挂了,看了下服务器没down掉,console也进不去,ping了下发现去console的丢包率非常高,估计是网络问题就开单问服务器。

一个叫Varid Khanwalkar的印度人很快回复,说有个issue,已经修复,结果一看还是挂着,继续闹。
然后,印度人ping了我之前提到的那个console服务器ip。。告诉我那只服务器没问题,继续闹,终于,印度人ping了下我的vps的ip,恢复了。

全程持续20多分钟,基本上还是可以接受,问题是,印度人干嘛不看清楚我的服务器到底是哪一只。。。标题上写的清清楚楚明明白白。。或许,是我提供了多余的信息?

看看以后还有没有机会继续和印度人打交道。