QoS se dělá tam, kde má ochránit nějaké nedostatkové zdroje, tedy kapacitu linek. Máš-li páteřní síť dostatečně dimenzovanou, stačí ti QoS u klientů. Nemáš-li, potřebuješ centrální.
V našich prostředích potřebuješ oboje.
Centrální je lepší na správu. Máš to všechno pěkně na jednom místě, dokážeš si ty třídy pro klienty pěkně uspořádat. Nevýhodou může být problematické řešení pro >1Gbit. Uroutovat 10G zvládne leccos ... ale QoS+PAT už moc ne moc.
Už se ti na něm ovšem špatně (nemožně, podle mě) definují QoS v případě, kdy máš všelijak řetězené omezené spoje a ještě k tomu zakruhované nějakými ještě omezenějšími. Pak nastupuje QoS blíže ke klientu, aby si pořešila tu poslední (a předposlední) míli. Tam už to může být pořešeno jen nějakým univerzálním způsobem, aby jeden klient nedokázal síť zahltit.
Pro PAT platí skoro to samé - centrální má obrovskou výhodu v agregaci veřejných IP. Prostě máš jeden velký segment, který si můžeš až na úroveň jedné IP rozhazovat libovolně po síti. Ale opět - s počtem IP, počtem paketů, počtem megabitů roste chuť na výkon takového stroje.
Nebo můžeš routovat přímo veřejné po své síti a PAT mít vysunutý až klidně na úroveň jednotlivých access pointů. Jenže pak buď musíš mít těch IP dostatek, abys to dokázal rozumně rozsegmentovat, nebo to děláš po jedné a pak ti bobtná routovací tabulka (což s podivem nemusí být až takový problém).
U centrálního si dokážeš poradit dokonce ručně (okopírovat jeden řádek a reloadnout iptables zvládne i cvičená opice). Pokud to rozdistribuuješ, bez řídícího systému se neobejdeš. Nebo se z toho zblázníš.
Centrální je pro změnu úzké místo sítě z hlediska spolehlivosti. Routing si pořešíš dublovaně, ale QoS+PAT už hodně blbě. Skončíš u toho, že maximálně máš jeden router ve skříni jako studenou zálohu.
Nebo máš všechny klienty řešené nějakým tunelem (PPPoE třeba) a pak v podstatě PAT neprovádíš ... to je na klientské jednotce. Ale v tunelech se moc neorientuju.
A jak ti řekli ostatní, na tohle kuchařku nikde nedostaneš. Souvisí to s topologií sítě, možnostech hardware, schopnostech administrátorů ... schopnostech účetních. A už vůbec je hloupé tohle chtít v diskusním fóru. Nastiň jeden konkrétní problém, poskytni dostatek informací - a nejspíš se ti dostane odpovědi. Ale řešit odpověď na základní otázku života, vesmíru a vůbec ... nevím nevím
