URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69128
[ Назад ]

Исходное сообщение
"Резервный интернет канал для серверов"

Отправлено Zedik , 25-Сен-06 15:02 
Добрый день,
есть локальная сеть организации,в инет ходит через шлюз. Есть 2 провайдера. И я могу вручную перебрасывать пользователей с одного провайдера на другого. В сети есть сервера (web,mail,dns), которые имеют реальные IP 1го провайдера. Так вот как организовать "быстрый" перевод серверов с одного канала на другой, в случае проблем у первого. (интересует схема реализации)
Не думаю, что вариант смены вручную IP сервера и соответствующей правки DNS, является самым быстрым/оптимальным.

Содержание

Сообщения в этом обсуждении
"Резервный интернет канал для серверов"
Отправлено Vaso Petrovich , 25-Сен-06 15:44 
бердовый вариант, раз ручками поменяешь, потом все вертать назад, плюс будут простои

"Резервный интернет канал для серверов"
Отправлено Zedik , 25-Сен-06 17:51 
>плюс будут простои
в случае падения одного канала- уже простой возникает

>бердовый вариант, раз ручками поменяешь, потом все вертать назад,
согласен, другого пока не придумал


"Резервный интернет канал для серверов"
Отправлено _KAV_ , 25-Сен-06 18:29 
А кто мешает выдать этим сервисам 2-й ip реальный - от 2-го провайдера?
С www хуже - будет при падении открываться через раз, а вот mail и dns - без проблем


"Резервный интернет канал для серверов"
Отправлено Zedik , 25-Сен-06 19:50 
>А кто мешает выдать этим сервисам 2-й ip реальный - от 2-го
>провайдера?
>С www хуже - будет при падении открываться через раз, а вот
>mail и dns - без проблем

Поставить 2ой IP ничего не мешает.
DNS понятно почему без проблем,
www - 2 записи в DNS-сервере и будут сбоить,
mail - тоже 2 записи будет и почему с ним не будет проблем?
или я не правильно понимаю ход мысли?


"Резервный интернет канал для серверов"
Отправлено Эдмон , 26-Сен-06 10:51 
>www - 2 записи в DNS-сервере и будут сбоить,
>mail - тоже 2 записи будет и почему с ним не будет
>проблем?

Потому что у MX записей есть приоритеты и если у тебя имеется несколько записей MX и при недоступности сервера с высшим приоритетом почта пойдет через сервер с приоритетом поменьше.
С A/CNAME записями несколько все иначе. Там приоритетов нет (на сколько мне память не изменяет) и твой DNS сервер может для одного узла выдавать 2 (в твоем случае) IP'шника. Но вот который из них использовать это уже трудности клиента. Пример можно глянуть у www.google.com (nslookup www.google.com).

Самый верный способ - это использование BGP. Но задержки в случае падения одного канала все равно имеют место быть.


"Резервный интернет канал для серверов"
Отправлено fa , 26-Сен-06 11:32 
>
>Самый верный способ - это использование BGP. Но задержки в случае падения
>одного канала все равно имеют место быть.

Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без покупки AS и сети адресов?


"Резервный интернет канал для серверов"
Отправлено Эдмон , 26-Сен-06 11:50 
>>Самый верный способ - это использование BGP. Но задержки в случае падения
>>одного канала все равно имеют место быть.
>
>Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без
>покупки AS и сети адресов?

Ну теоретически можно попытаться договориться с провайдерами, но чаще всего это ни к чему не приводит, рынок/конкурения и прочее...


"Резервный интернет канал для серверов"
Отправлено _KAV_ , 26-Сен-06 12:46 
>>>Самый верный способ - это использование BGP. Но задержки в случае падения
>>>одного канала все равно имеют место быть.
>>
>>Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без
>>покупки AS и сети адресов?
>
>Ну теоретически можно попытаться договориться с провайдерами, но чаще всего это ни
>к чему не приводит, рынок/конкурения и прочее...

Кто ж ему BGP отдаст-то...


"Резервный интернет канал для серверов"
Отправлено Эдмон , 26-Сен-06 13:03 
>Кто ж ему BGP отдаст-то...

Если под BGP имелась в виду AS, то конечно никто не отдаст


"Резервный интернет канал для серверов"
Отправлено Zedik , 26-Сен-06 12:48 
>Потому что у MX записей есть приоритеты
>С A/CNAME записями несколько все иначе.
>
>Самый верный способ - это использование BGP. Но задержки в случае падения
>одного канала все равно имеют место быть.

спасибо, коротко и понятно, будем мыслить дальше :)


"Резервный интернет канал для серверов"
Отправлено sm00th , 26-Сен-06 22:57 
значит так
1) если вы хотите обеспечить резервирование на 3 уровне - то вам не обойтись без протоколов динамической маршрутизации - это раз. Их несколько(разновидности BGP, IGRP, RIP,EIGRP, OSPF,IS-IS вроде ничего не забыл)

2) Если вы хотите обеспечить связность в Интернете - используя реальные IP-адреса - то выход только 1 - это получение PI-адресов + своя AS + настройка протокола динамической маршрутизации BGP что влечет за собой железку в качестве пограничного роутера.

3) получение PI-адресов и AS стоит 900 баксов за блок класса С. Обращаться в RU-CENTER.

4) При падении каналов простои будут незначительные. Очень. В пределах нескольких минут или даже секунд. Просто BGP отработает запасной маршрут - он специально заточен под это дело.


"Резервный интернет канал для серверов"
Отправлено nixlike , 27-Сен-06 16:26 
>значит так
>1) если вы хотите обеспечить резервирование на 3 уровне - то вам
>не обойтись без протоколов динамической маршрутизации - это раз. Их несколько(разновидности
>BGP, IGRP, RIP,EIGRP, OSPF,IS-IS вроде ничего не забыл)
>
>2) Если вы хотите обеспечить связность в Интернете - используя реальные IP-адреса
>- то выход только 1 - это получение PI-адресов + своя
>AS + настройка протокола динамической маршрутизации BGP что влечет за собой
>железку в качестве пограничного роутера.
>
>3) получение PI-адресов и AS стоит 900 баксов за блок класса С.
>Обращаться в RU-CENTER.
>
>4) При падении каналов простои будут незначительные. Очень. В пределах нескольких минут
>или даже секунд. Просто BGP отработает запасной маршрут - он специально
>заточен под это дело.


Для исхода PI тут как раз не обязателен.
Можно брать от провайдеров гейты по умолчанию через ,скажем OSPF.., и балансировать между каналами на основе хеша(такая возможность есть скажем в PF).

Для входящего 100 согласен.