АртемЪ, Ещё раз спасибо за ответ! Выставил кэширование в свойствах диска, после чего скорость работы выросла в полтора раза. Это пока всё равно медленнее, чем было, но уже есть надежда.
Спасибо за ответ!
При упомянутом мной тестировании ни на одном, ни на другом сервере не было запущено других программ и не работали другие пользователи.
Базы лежат на отдельных дисках, где кроме баз, по сути, ничего нет.
У нас вот такие настройки в "управлении дисками":
Кроме этого места ничего не настраивалось. Не подскажете, где вообще можно посмотреть, включено ли кэширование, или нет?
Angry Developer, да мы сначала хотим понять, почему при одинаковых исходных данных на более мощном сервере программа работает медленнее, и уже потом предпринимать соответствующие действия. На старом сервере ведь тоже нет SSD.
Огромное спасибо за ответ!
Сделал, перезагрузил сервер, подключился.
Кажется, ничего не изменилось. Во всяком случае, в Диспетчере лицензирования удалённых рабочих столов все цифры те же.
Alex Suvoroff: Ок, с этим понятно, спасибо! Отписываюсь по результатам сборки вышеуказанной схемы. Работает, только доступ к видеонаблюдению идёт не внутри коммутатора, а через интернет. Пока что ломаем голову над этим )
Alex Suvoroff: Собственно, сейчас на коммутаторах именно так VLAN'ы и настроены, но начальство хочет суперпупер безопасность ) Чтобы злоумышленник не попал через компьютер директора в офисную сеть, да и на сам компьютер директора тоже. Понятно, что тот, кому всё это будет очень нужно, просто придёт и изымет всё оборудование, не разбираясь во всех этих хитросплетениях, но нам-то свою работу сделать нужно, и схема, согласитесь, выглядит красиво и даже вполне может убедить в своей некоторой надёжности и безопасности ) По результатам сборки, конечно же, отпишусь!
Raul Duke: Большое спасибо за участие в теме! Даже не поленились сделать картинку ) Правда, очень приятно! Всё же директору мешает получить доступ к видеонаблюдению через внешний IP наш прокси - через него проходит всё, что идёт в нашу сеть, и как правило, он всем отказывает ) С этой идеи мы впринципе и начали, но "потыкавшись", поняли, что лучше не соваться. Никто толком не знает, как работает этот прокси и что он там делает, зато начальство спокойно ) Поэтому и изобрели схему, представленную выше. По сути, это то же самое, что Вы предлагаете, только видеонаблюдение и офисная сеть физически на разных коммутаторах (сейчас так и есть, только коммутаторы соединены друг с другом и настроены VLAN'ы, чтобы в офисной сети не болтались камеры и видео мог смотреть только директор), всю "кухню" офисной сети мы не трогаем, а просто соединяем её с видеонаблюдением через коммутатор. У офисной сети свой внешний IP, у видеонаблюдения - свой. Обращаться через этот внешний IP и будем, а трафик пойдёт внутри коммутатора и не будет забивать интернет-канал. Всё это в теории, пока ещё провайдер не предоставил второй IP адрес. Как соберём, обязательно отпишусь о результатах. Ещё раз спасибо!
Конечно, Вы правы! Всех этих изобретений и не было бы, так вся загвоздка в том, что директор тоже хочет иметь возможность смотреть видео со своего компьютера, поэтому независимых VLAN'ов не получается..
Alex Suvoroff: Большое спасибо за ответ! Сейчас так и есть: для офисной сети и для видеонаблюдения отдельные VLANы, но т.к. директор хочет иметь возможность смотреть видео со своего компьютера, то совсем разделить сети не получилось. Отсюда, собственно, и идёт всё вышеизложенное изобретательство )
Введя схему, которую благодаря Вам и удалось придумать, мы сможем вообще физически отключить видеонаблюдение от офисной сети и иметь отдельный доступ к видео и к сети офиса, при этом трафик между сетями можно будет гонять как раз внутри коммутатора, соединяющего маршрутизатор с IP1 и роутер с IP2. Насчёт перенаправления трафика, повезло, на маршрутизаторе как раз есть функция выбора порта для взаимодействия с каким-либо IP-адресом, вот и свяжем с помощью неё IP1 и IP2. Протестировать пока не получилось, потому что ещё не получили от провайдера второй IP адрес, но думаю, должно работать. Ещё раз спасибо!
АртемЪ: Понятно, спасибо! В Tp-Link TL480T+ весьма скудные настройки файервола, зато есть NAT. Как думаете, если поставить в соответствие внутреннему IP адресу видеорегистратора один из предоставляемых интернет-провайдером IP адресов, и отключить коммутатор видеонаблюдения от коммутатора офисной сети, получится то, что нужно? Или использование NAT небезопасно? Источник вот здесь: www.tp-linkru.com/faq-381.html
Alex Suvoroff: Спасибо за пояснение! От провайдера приходит два IP адреса на одном шнурке, а на маршрутизаторе любое управление интерфейсами провайдера происходит только на уровне выбора порта WAN1, WAN2 и тд. Правильно ли я понимаю, что для реализации такой схемы мне нужно перед маршрутизатором добавить коммутатор, на вход которого пустить шнурок от провайдера, а из выходов - 2 шнурка на входы WAN1 и WAN2 маршрутизатора? А на маршрутизаторе для каждого WAN уже указать свой IP? Будет ли в таком случае трафик между офисной сетью и сетью видеонаблюдения идти не "через интернет", а внутри вновь установленного коммутатора?
Спасибо за ответ! Непонятно, как реализовать при помощи VPN с авторизацией по сертификату данную схему. Для оборудования видеонаблюдения нужен самый простой доступ по IP:port, а офисная сеть должна быть закрыта.