秀一下Vyatta在实体机的满月图
2014-12-01 11:38:12 阿炯

在上海某机房内的vyatta运行满一个月有各种基本统计,让大家对在实战中使用它有好的信心。最初使用它是为了解决该机房与另一个也在上海的大型机房的互联互通问题,很是奇怪:为什么位于同一城的两个idc之间在传输数据非常慢,经常还出现超时的情况,一直怀疑是idc做了上层的限制,多次沟通无果的情况下,使用vyataa将两个地方的内网互通起来,具体的操作方法请看:使用Vyatta IPSec Vpn让内网互联

最初是它部署在virtualbox虚拟机上,后来随着业务的增加,主要是网页抓取爬虫,基于它的各种功能也逐渐用来:为用户提供vpn登录服务,为爬虫提供nat服务(一些爬虫需要固定ip用于登录抓取,有些爬虫需要更多的不同ip以防被封)。于是便将爬虫应用部署在30台实体中虚拟出来约230台虚拟机上,虚拟机分成两段(linux与win32),为其分配内网地址,当其需要固定的公网地址时,由vyatta为其分配;当需要多个ip出口时,也由vyatta来分配。这样即节约了ip地址也提高了安全,同时也为管理带来极大的方便,内网通信也方便。关于vyatta下的NAT配置,请看这里:理解Vyatta下NAT类型及用法


在虚拟机行了近一年时间,出现了几次问题:莫名死机,自动重启,怀疑与系统的负载时高时低有关,近五个月出现了两次问题,都因监控发现及时而得到处理。痛定思痛,腾出来一台服务器专门来做vyatta的网关。如今该机器已经运行满一月,特来秀一下各种统计:

运行时间:


另一台位于另一机房的vbox虚拟机上,它的运行一真很稳定,从开机到现在:


各个网口的流量统计,从idc上取得了4个网段,有两个网段(vlan)是需要打vtag的:



Nat Source Rule的统计:



Vpn Ipsec 统计:


自写的监控系统中各网口的日流量统计: