Размещение виртуальной машины между пользователями и шлюзом
Здравствуйте, коллеги-суперпользователи,
Я думал об установке Pepperspot (это версия Chillispot с двумя стеками IPv6/IPv4, которая, по сути, представляет собой устройство, которое аутентифицирует людей с помощью встроенного портала и выполняет некоторый учет) на виртуальной машине в качестве контроллера доступа к сети для 100 Мбит / с шлюз. То, что я устанавливаю на это виртуальное устройство, действительно не имеет значения. Я хотел бы знать от вас, каковы требования к оборудованию для сервера, чтобы пропускать 100 Мбит / с через виртуальную машину? pfSense рекомендует по крайней мере Pentium 3 и много оперативной памяти для соединения со скоростью 100 Мбит / с, но какого замедления ожидать из-за виртуализации? Я не должен пытаться это через виртуальную машину? Кто-нибудь раньше запускал большое количество трафика через виртуальную машину?
Я упустил мотивацию сделать это ради краткости, но дайте мне знать, поможет ли это ответить на мой вопрос.
PS Я прошу прощения, если это не в том стековом обмене, хотя было бы наиболее уместно публиковать здесь (вместо сбоя сервера), потому что это было связано с аппаратным обеспечением и не включало каких-либо сложных сетей.
1 ответ
Вы можете сделать это через виртуальную машину. Хотя у меня нет прямого опыта с вашим конкретным вариантом использования, я настроил несколько сред с pfsense на виртуальной машине. Я определенно повторяю их совет, чтобы иметь хорошее количество барана.
Это зависит от того, сколько трафика у вас на соединении, но есть несколько вещей, которые вы можете сделать:
- Получите процессор с расширениями виртуализации (Intel VT и AMD-V). Процессоры с такими расширениями позволяют виртуальной машине работать на аппаратной скорости, близкой к исходной.
- Получить сетевые карты, которые позволяют разгрузку TCP. Это сэкономит процессору некоторую работу, но на самом деле, вероятно, не будет необходимости в зависимости от того, что еще вы используете на компьютере (другие виртуальные машины)
изменить: я также нашел эту запись в списке рассылки на m0n0wall: http://m0n0.ch/wall/list/showmsg.php?id=291/75 . Человек, который спрашивает, дает довольно подробную статистику о том, как chillispot работает в его виртуальной машине, и стоит отметить, что он использует хост-систему с очень скудными характеристиками.