আমরা চাহিদা অনুযায়ী ফোগবগজ পরিবেশন করতে একচেটিয়াভাবে ওপেনবিএসডি রাউটার / ফায়ারওয়ালগুলি চালাই। আপনি যদি কোনও ট্রানজিট ভূমিকার জন্য পরিচালনা করছেন এবং উদ্দেশ্যমূলকভাবে নির্মিত হার্ডওয়্যার এবং ইন্টিগ্রেটেড সফ্টওয়্যার সরবরাহ করতে পারে এমন অত্যন্ত উচ্চ পিপিএস থ্রুপুটের প্রয়োজন না থাকলে সলিড হার্ডওয়ারের ওপেনবিএসডি আরও পরিচালনাযোগ্য, স্কেলেবল এবং অর্থনৈতিক সমাধান হয়ে উঠবে।
আইপিএস বা জুনস-এর সাথে ওপেনবিএসডি তুলনা করা (আমার অভিজ্ঞতায়):
সুবিধাদি
- পিএফ ফায়ারওয়াল নমনীয়তা, পরিচালনাযোগ্য কনফিগারেশন এবং অন্যান্য পরিষেবাদির সাথে সংহতকরণের ক্ষেত্রে মেলে না (স্প্যামড, এফটিপি-প্রক্সি ইত্যাদির সাথে নির্বিঘ্নে কাজ করে)। কনফিগারেশনের উদাহরণগুলি ন্যায়বিচার করে না।
- আপনি আপনার গেটওয়েতে * নিক্সের সমস্ত সরঞ্জাম পেয়েছেন: সিসলগ, গ্রেপ, নেটক্যাট, টিসিপিডাম্প, সিস্ট্যাট, শীর্ষ, ক্রোন ইত্যাদি
- আপনি প্রয়োজনীয় হিসাবে সরঞ্জামগুলি যুক্ত করতে পারেন: আইপিএফ এবং আইএফটপ আমি খুব দরকারী বলে খুঁজে পেয়েছি
- tcpdump। যথেষ্ট বলেছ.
- ইউনিক্স প্রবীণদের জন্য স্বজ্ঞাত কনফিগারেশন
- বিদ্যমান কনফিগারেশন পরিচালনার সাথে সিফলেস ইন্টিগ্রেশন (সিফেনজিন, পুতুল, স্ক্রিপ্টস যাই হোক না কেন)।
- পরবর্তী জেন বৈশিষ্ট্যগুলি বিনামূল্যে এবং অ্যাড-অন মডিউলগুলির প্রয়োজন নেই।
- পারফরম্যান্স যুক্ত করা সস্তা
- কোনও সমর্থন চুক্তি নেই
অসুবিধেও
- আইওএস / জুনুনস একটি সম্পূর্ণ কনফিগারেশন ডাম্প / লোড করা সহজ করে তোলে। কোনও কনফিগারেশন পরিচালনার সরঞ্জাম অনুপস্থিত, আপনার কনফিগারেশনটি একবার লিখে দেওয়া গেলে এগুলি মোতায়েন করা আরও সহজ হবে।
- কিছু ইন্টারফেস কেবল ওপেনবিএসডি-তে উপলব্ধ বা স্থিতিশীল নয় (যেমন, আমি কোনও ভাল-সমর্থিত এটিএম ডিএস 3 কার্ড জানি না)।
- হাই-এন্ড ডেডিকেটেড সিসকো / জুনিপার-টাইপ ডিভাইসগুলি সার্ভার হার্ডওয়্যার থেকে উচ্চতর পিপিএস হ্যান্ডেল করবে
- কোনও সমর্থন চুক্তি নেই
এতক্ষণ আপনি কোনও আইএসপি-জাতীয় পরিবেশে ব্যাকবোন রাউটারগুলি বা বিশেষ নেটওয়ার্ক সংযোগগুলির সাথে ইন্টারফেসিং প্রান্ত রাউটারগুলির বিষয়ে কথা বলছেন না, ওপেনবিএসডি ঠিক ঠিক হওয়া উচিত।
হার্ডওয়্যারের
আপনার রাউটারের পারফরম্যান্সের জন্য সর্বাধিক গুরুত্বপূর্ণ বিষয় হ'ল আপনার এন.আই.সি. একটি দ্রুত সিপিইউ মাঝারি লোডের অধীনে দ্রুত অভিভূত হবে যদি আপনার কাছে এমন ছদ্মবেশী এনআইসি থাকে যা তারা প্রাপ্ত প্রতিটি প্যাকেটের জন্য বাধা দেয়। গিগাবিট এনআইসি-র সন্ধান করুন যা অন্তত বিঘ্ন প্রশমন / কোয়েলেসিংকে সমর্থন করে। ব্রডকম (বিজি, বিএনএক্স) এবং ইন্টেল (এম) ড্রাইভারের সাথে আমার ভাগ্য ভাল।
ডেডিকেটেড হার্ডওয়ারের চেয়ে সিপিইউ গতি বেশি গুরুত্বপূর্ণ, তবে উদ্বেগজনক কিছু নয়। যে কোনও আধুনিক সার্ভার-শ্রেণির সিপিইউ কোনও স্ট্রেন দেখানোর আগে এক টন ট্র্যাফিক পরিচালনা করবে।
নিজেকে একটি শালীন সিপিইউ ধরুন (একাধিক কোর এখনও সর্বাধিক সাহায্য করে না, সুতরাং কাঁচা জিএইচজেডের দিকে তাকান) ভাল ইসিসি র্যাম, একটি নির্ভরযোগ্য হার্ড ড্রাইভ এবং একটি শক্ত চেসিস। তারপরে সবকিছু দ্বিগুণ করুন এবং একটি সক্রিয় / প্যাসিভ সিএআরপি ক্লাস্টার হিসাবে দুটি নোড চালান run 4.5 এর পিএফসাইঙ্ক আপগ্রেড হওয়ার পরে আপনি সক্রিয় / সক্রিয় চালাতে পারবেন, তবে আমি এটি পরীক্ষা করিনি।
আমার রাউটারগুলি 1U টুইন-নোড কনফিগারেশনে আমাদের লোড-ব্যালান্সারের পাশাপাশি পাশাপাশি চলছে। প্রতিটি নোডে রয়েছে:
- সুপারমাইক্রো এসওয়াইএস -1025TC-টিবি চ্যাসিস (অন্তর্নির্মিত ইনটেল গিগাবিট এনআইসি)
- জিওন হার্পারটাউন কোয়াড কোর 2 জিএইচজেড সিপিইউ (আমার লোড ব্যালান্সাররা একাধিক কোর ব্যবহার করে)
- 4 জিবি কিংস্টন ইসিসি নিবন্ধিত র্যাম
- ডুয়াল-পোর্ট ইন্টেল গিগাবিট অ্যাড-ইন এনআইসি
তারা মোতায়েনের পর থেকে বেশ শক্ত। এটি সম্পর্কে সমস্ত কিছুই আমাদের ট্র্যাফিক লোডের জন্য ওভারকিল, তবে আমি 800 এমবিপিএস (এনআইসি-লিমিটেড, সিপিইউ বেশিরভাগ নিষ্ক্রিয় ছিল) এর উপরের দিকে থ্রুটপুট পরীক্ষা করেছি। আমরা ভিএলএএনগুলির ভারী ব্যবহার করি, সুতরাং এই রাউটারগুলিকে প্রচুর অভ্যন্তরীণ ট্র্যাফিক পরিচালনা করতে হয়।
পাওয়ার দক্ষতা চমত্কার কারণ প্রতিটি 1U চ্যাসিসটিতে একটি একক 700W PSU দুটি নোডকে শক্তিশালী করে। আমরা একাধিক চ্যাসির মাধ্যমে রাউটারগুলি এবং ব্যালেন্সারগুলি বিতরণ করেছি যাতে আমরা একটি সম্পূর্ণ চ্যাসি হারাতে পারি এবং অনেকগুলি বিজোড় ব্যর্থতা পেতে পারি (আপনাকে পিএফসিএনসিএনসি এবং সিএআরপি ধন্যবাদ জানাই)।
অপারেটিং সিস্টেম
আবার কেউ কেউ ওপেনবিএসডি-র পরিবর্তে লিনাক্স বা ফ্রিবিএসডি ব্যবহারের কথা উল্লেখ করেছেন। আমার বেশিরভাগ সার্ভার হ'ল ফ্রিবিএসডি, তবে আমি কয়েকটি কারণে ওপেনবিএসডি রাউটারগুলিকে পছন্দ করি:
- লিনাক্স এবং ফ্রিবিএসডি এর চেয়ে সুরক্ষা এবং স্থিতিশীলতার উপর একটি কঠোর ফোকাস
- যে কোনও ওপেন সোর্স ওএসের সেরা ডকুমেন্টেশন
- তাদের উদ্ভাবনটি এই ধরণের বাস্তবায়নকে কেন্দ্র করে হয় (দেখুন পিএফসাইঙ্ক, এফটিপি-প্রক্সি, কার্প, ভ্লান পরিচালন, আইপিস্ক, স্যাসিঙ্ক, ইফস্টেটেড, পিএফলগড, ইত্যাদি - যার সমস্তটি বেসে অন্তর্ভুক্ত রয়েছে)
- তাদের পিএফ বন্দরে ফ্রিবিএসডি একাধিক রিলিজ রয়েছে
- পিএফ আইপটিবলস, আইপচেইনস, আইপিএফডাব্লু, বা আইপিএফের চেয়ে আরও মার্জিত এবং পরিচালনাযোগ্য
- লেনার সেটআপ / ইনস্টল প্রক্রিয়া
এটি বলেছে, আপনি যদি লিনাক্স বা ফ্রিবিএসডি-র সাথে ঘনিষ্ঠভাবে পরিচিত হন এবং বিনিয়োগের সময় না পান তবে তাদের মধ্যে একটির সাথে যাওয়ার সম্ভবত এটি সম্ভবত আরও ভাল ধারণা।