Добрый день,
есть локальная сеть организации,в инет ходит через шлюз. Есть 2 провайдера. И я могу вручную перебрасывать пользователей с одного провайдера на другого. В сети есть сервера (web,mail,dns), которые имеют реальные IP 1го провайдера. Так вот как организовать "быстрый" перевод серверов с одного канала на другой, в случае проблем у первого. (интересует схема реализации)
Не думаю, что вариант смены вручную IP сервера и соответствующей правки DNS, является самым быстрым/оптимальным.
бердовый вариант, раз ручками поменяешь, потом все вертать назад, плюс будут простои
>плюс будут простои
в случае падения одного канала- уже простой возникает>бердовый вариант, раз ручками поменяешь, потом все вертать назад,
согласен, другого пока не придумал
А кто мешает выдать этим сервисам 2-й ip реальный - от 2-го провайдера?
С www хуже - будет при падении открываться через раз, а вот mail и dns - без проблем
>А кто мешает выдать этим сервисам 2-й ip реальный - от 2-го
>провайдера?
>С www хуже - будет при падении открываться через раз, а вот
>mail и dns - без проблемПоставить 2ой IP ничего не мешает.
DNS понятно почему без проблем,
www - 2 записи в DNS-сервере и будут сбоить,
mail - тоже 2 записи будет и почему с ним не будет проблем?
или я не правильно понимаю ход мысли?
>www - 2 записи в DNS-сервере и будут сбоить,
>mail - тоже 2 записи будет и почему с ним не будет
>проблем?Потому что у MX записей есть приоритеты и если у тебя имеется несколько записей MX и при недоступности сервера с высшим приоритетом почта пойдет через сервер с приоритетом поменьше.
С A/CNAME записями несколько все иначе. Там приоритетов нет (на сколько мне память не изменяет) и твой DNS сервер может для одного узла выдавать 2 (в твоем случае) IP'шника. Но вот который из них использовать это уже трудности клиента. Пример можно глянуть у www.google.com (nslookup www.google.com).Самый верный способ - это использование BGP. Но задержки в случае падения одного канала все равно имеют место быть.
>
>Самый верный способ - это использование BGP. Но задержки в случае падения
>одного канала все равно имеют место быть.Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без покупки AS и сети адресов?
>>Самый верный способ - это использование BGP. Но задержки в случае падения
>>одного канала все равно имеют место быть.
>
>Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без
>покупки AS и сети адресов?Ну теоретически можно попытаться договориться с провайдерами, но чаще всего это ни к чему не приводит, рынок/конкурения и прочее...
>>>Самый верный способ - это использование BGP. Но задержки в случае падения
>>>одного канала все равно имеют место быть.
>>
>>Расскажите поподробней про BGP. Можно ли это использовать в данном случае, без
>>покупки AS и сети адресов?
>
>Ну теоретически можно попытаться договориться с провайдерами, но чаще всего это ни
>к чему не приводит, рынок/конкурения и прочее...Кто ж ему BGP отдаст-то...
>Кто ж ему BGP отдаст-то...Если под BGP имелась в виду AS, то конечно никто не отдаст
>Потому что у MX записей есть приоритеты
>С A/CNAME записями несколько все иначе.
>
>Самый верный способ - это использование BGP. Но задержки в случае падения
>одного канала все равно имеют место быть.спасибо, коротко и понятно, будем мыслить дальше :)
значит так
1) если вы хотите обеспечить резервирование на 3 уровне - то вам не обойтись без протоколов динамической маршрутизации - это раз. Их несколько(разновидности BGP, IGRP, RIP,EIGRP, OSPF,IS-IS вроде ничего не забыл)2) Если вы хотите обеспечить связность в Интернете - используя реальные IP-адреса - то выход только 1 - это получение PI-адресов + своя AS + настройка протокола динамической маршрутизации BGP что влечет за собой железку в качестве пограничного роутера.
3) получение PI-адресов и AS стоит 900 баксов за блок класса С. Обращаться в RU-CENTER.
4) При падении каналов простои будут незначительные. Очень. В пределах нескольких минут или даже секунд. Просто BGP отработает запасной маршрут - он специально заточен под это дело.
>значит так
>1) если вы хотите обеспечить резервирование на 3 уровне - то вам
>не обойтись без протоколов динамической маршрутизации - это раз. Их несколько(разновидности
>BGP, IGRP, RIP,EIGRP, OSPF,IS-IS вроде ничего не забыл)
>
>2) Если вы хотите обеспечить связность в Интернете - используя реальные IP-адреса
>- то выход только 1 - это получение PI-адресов + своя
>AS + настройка протокола динамической маршрутизации BGP что влечет за собой
>железку в качестве пограничного роутера.
>
>3) получение PI-адресов и AS стоит 900 баксов за блок класса С.
>Обращаться в RU-CENTER.
>
>4) При падении каналов простои будут незначительные. Очень. В пределах нескольких минут
>или даже секунд. Просто BGP отработает запасной маршрут - он специально
>заточен под это дело.
Для исхода PI тут как раз не обязателен.
Можно брать от провайдеров гейты по умолчанию через ,скажем OSPF.., и балансировать между каналами на основе хеша(такая возможность есть скажем в PF).Для входящего 100 согласен.