LINUX.ORG.RU
ФорумAdmin

[squid]150 мбит

 


0

1

Имеется 1500 сессий в секунду в пике .Канал 150 мбит .
Так как 90% траффа идет по http и https,то хочется поставить на точке входа траффа squid(или есть более подходящий для этого траффа прокси сервер) для кеширования всего этого хозяйства.

Львиную долю траффа - занимает youtube,google,mail,и другие соц сети.
Соответсвенно таки вопросы появились:

1. Насколько сильно поможет прокси в данном случае учитывая мой трафф?
2. Выбрать squid или другой прокси сервер(и почему он лучше сквида) ?
3. Где можно найти заточенные под эту огромную нагрузку configи?
4. Потянет ли это современный сервер среднего уровня?

★★★★★

1. Насколько сильно поможет прокси в данном случае учитывая мой трафф?

Хотя бы не перезагружать для каждой новой сессии авки многочисленных друзей в соцсетях и одинаковые рекламные баннеры уже многого стоит ИМХО.

Тем не менее, https траффик, сам понимаешь не скешируешь.

>>4. Потянет ли это современный сервер среднего уровня?

Конфиг в студию, так тебе никто ничего не сможет сказать.

>>3. Где можно найти заточенные под эту огромную нагрузку configи?

/usr/share/doc/squid/examples/squid.conf - Комплектуется из коробки. Просто надо кое-что расскомментировать и кое-что дописать. И так лучше делать всегда.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

https скешируешь, если использовать подмену сертификата - этот вариант часто не рассматривают, но в корпоративной среде он вполне рабочий.

http://nuclearcat.com/mediawiki/index.php/Squid_hiperformance

Конфигов под нагрузку не бывает - нужно экспериментировать в любом случае

ventilator ★★★
()
Ответ на: комментарий от ventilator

>https скешируешь, если использовать подмену сертификата - этот вариант часто не рассматривают, но в корпоративной среде он вполне рабочий.

Это не вариант у нас средних размеров ISP

pinachet ★★★★★
() автор топика
Ответ на: комментарий от adriano32

>/usr/share/doc/squid/examples/squid.conf - Комплектуется из коробки. Просто надо кое-что расскомментировать и кое-что дописать. И так лучше делать всегда.

это понятно.

Конфиг в студию, так тебе никто ничего не сможет сказать.

Ну допустим 16гигабайт памяти два xeon среднего уровня последнего поколения, ну и тд все в таком же духе

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

Ну я потому и писал про корпоративную среду. Я когда то пробовал кешировать выборочно вконтакте. Экономия составляла около 25% по моим расчетам.

Вам бы винты побыстрее поставить, ssd неплохо, но есть подозрение что они помрут быстро.

Я тогда хотел посмотреть http://trafficserver.apache.org/ но руки не дошли. Возможно nginx еще можно присобачить.

ventilator ★★★
()

squid очень хорошо горизонтально масштабируется - не вытягивает 1 сервир - ставиш рядом еще один и разбрасываеш запросы по нескольким серверам.

GHhost
()
Ответ на: комментарий от mashina

>сильно не поможет, уберёшь от силы порядка 10-15% трафика.

А почему так мало?
Вроде как бы картинки и видео одно и тоже?

pinachet ★★★★★
() автор топика
Ответ на: комментарий от GoNaX

>и это шикарный результат. у меня сарг показывал в среднем 7-8 %

Мда тогда овчинка не стоит выделки чтоли?

pinachet ★★★★★
() автор топика

Рекомендую добавить пару небольших но быстрых жестких в raid-0 чисто для кеша.

Поиграй с refresh_pattern для некоторых расширений файлов и хостов.

Подумай о чёрных списках X_X

AlexVR ★★★★★
()
Ответ на: комментарий от pinachet

сквид стоит выделки, если с вкупе с баннерорезкой, тогда эти 10-15%(7-8%) превращаются во вполне ощутимые 20-30%. Но ты ISP, баннеры резать не собираешься. Крупные ISP отказались от сквидов лет эдак 5-10 назад.

ansky ★★★★★
()
Ответ на: комментарий от mashina

У меня домашний сквид 20-30% в месяц экономит. А если поставить сквид на кучу народа, да отдать пару-тройку десятков терабайт под кэш, да кэшировать абсолютно все, что только возможно...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от ansky

>сквид стоит выделки, если с вкупе с баннерорезкой, тогда эти 10-15%(7-8%) превращаются во вполне ощутимые 20-30%. Но ты ISP, баннеры резать не собираешься. Крупные ISP отказались от сквидов лет эдак 5-10 назад.

У нас тут особый ISP - мы как бы инет в школы проводим,и что резать или нет решаем мы.

pinachet ★★★★★
() автор топика
Ответ на: комментарий от zgen

>То будет больше воплей, чем пользы.

Какие потенциальные проблемы я могу схватить?Ну понятно что они связанны с актуальностью инфы,но все же

pinachet ★★★★★
() автор топика
Ответ на: комментарий от mashina

ну 10-15% от 150 мегабит это таки 10-15 мегабит, но учитывая что не http единым то меньше конечно в зависимости от профиля траффика, но с другой стороны и не плохо учитывая что жрать он не просит.

GHhost
()
Ответ на: комментарий от GHhost

>ну 10-15% от 150 мегабит это таки 10-15 мегабит, но учитывая что не http единым то меньше конечно в зависимости от профиля траффика, но с другой стороны и не плохо учитывая что жрать он не просит.

Ну 10-15 это учитывая затраты инфаструктуры и тд это около 1500 евро экономии.
Да и унас 90% это http

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

Как по мне так 100% не стоит. Сквид нужен в корп сети для логов и отрубания Вконтактов.

GoNaX ★★★
()
Ответ на: комментарий от GoNaX
refresh_pattern .               10080   90%     10080

Жестоко, но попробуй. sarg показывает 70-80% CACHE-OUT

uspen ★★★★★
()
Ответ на: комментарий от pinachet

Вот часть конфига отвечающая за кеш. Подобрана эмпирическим путем, сильно не пинать:

refresh_pattern -i \.gif$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.png$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.jpg$ 43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.jpeg$ 43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.exe$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.zip$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.rar$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.tar$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.gz$   43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.bz2$   43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.tgz$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.xml$  43200 100% 43200 override-lastmod override-expire ignore-reload
refresh_pattern -i \.ico$  43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern -i \.js$  43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern -i \.css$  43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern -i \.swf$  43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache
refresh_pattern -i \.flv$  43200 100% 43200 override-lastmod override-expire ignore-reload ignore-no-cache

P.S. ignore-no-cache - вообще-то так делать не хорошо. Совсем не хорошо. Но никаких проблем, тьфу-тьфу, из-за этого у меня не было...

Pinkbyte ★★★★★
()
Ответ на: комментарий от GHhost

но с другой стороны и не плохо учитывая что жрать он не просит.

как это не просит, нужно много памяти и быстрые диски, иначе будет тормозить весь трафик (сильно увеличит время отклика).

mashina ★★★★★
()
Ответ на: комментарий от mashina

>как это не просит, нужно много памяти и быстрые диски, иначе будет тормозить весь трафик (сильно увеличит время отклика).

А реальные цифра success стори есть ли ?Просто хочу оценить

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

> инет в школы

Тогда однозначно, сквид с баннерорезкой и политика «что не разрешено - то запрещено».

Львиную долю траффа - занимает youtube,google,mail,и другие соц сети.

забанить

Вообще-то ты собрание противоречий. То ты ISP, то в школы, то соцсети, то резать. Не пойму, что тебе надо.

ansky ★★★★★
()
Ответ на: комментарий от ansky

>Тогда однозначно, сквид с баннерорезкой и политика «что не разрешено - то запрещено».

ну второе есть,а первое я и планирую заняться.

Вообще-то ты собрание противоречий. То ты ISP, то в школы, то соцсети, то резать. Не пойму, что тебе надо.

в

Я немного не точно выразилься,так сказать. Я работаю в конторе которая проводит инет в школы,то есть мы уже как бы ISP. Насчет соцсетей мы пока решили не резать.

pinachet ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.