URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13390
[ Назад ]

Исходное сообщение
"Большая виртуальная сеть"

Отправлено undead , 21-Апр-07 17:58 
Дано:
1. Ряд маршрутизаторов территориально раскиданных по разным городам.
2. Маршрутизаторов подключены к интернету и обладают белыми адресами.

Требуется обьединить их в виртуальную сеть 10.0.0.0/8
где каждый маршрутизатор будет обслуживать свою подсеть вида 10.XX.0.0/16
и организовывать доступ к прочим 10.YY.0.0/16 сетям.
Информационные потоки таковы, что каждая сеть шлет свои данные во все прочие сети.


Пока единственное решение которое я смог найти, это обьедеинить все маршуртизаторы туннелями (каждый с каждым).  Что было приемлемо пока количество таких маршрутизаторов
не начало рости. Для 3х сетей имели 3 туннеля для 4х туннелей уже 6ть, для 5ти - 10 и так далее. ;(

Есть еще вариант поставить у провайдера 1 маршрутизатор, и перейти от такой полносвязной топологии тунелей к звездообразной топологии. Что, тоже не есть хорошо...

Возможно существует еще какое-то решение о котором я не подумал?
Об оборудовании речь не идет. Вопрос в том, как реализовать такую сеть концептуально.


Содержание

Сообщения в этом обсуждении
"Большая виртуальная сеть"
Отправлено fantom , 23-Апр-07 09:21 
>Дано:
>1. Ряд маршрутизаторов территориально раскиданных по разным городам.
>2. Маршрутизаторов подключены к интернету и обладают белыми адресами.
>
>Требуется обьединить их в виртуальную сеть 10.0.0.0/8
>где каждый маршрутизатор будет обслуживать свою подсеть вида 10.XX.0.0/16
>и организовывать доступ к прочим 10.YY.0.0/16 сетям.
>Информационные потоки таковы, что каждая сеть шлет свои данные во все прочие
>сети.
>
>
>Пока единственное решение которое я смог найти, это обьедеинить все маршуртизаторы туннелями
>(каждый с каждым).  Что было приемлемо пока количество таких маршрутизаторов
>
>не начало рости. Для 3х сетей имели 3 туннеля для 4х туннелей
>уже 6ть, для 5ти - 10 и так далее. ;(
>
>Есть еще вариант поставить у провайдера 1 маршрутизатор, и перейти от такой
>полносвязной топологии тунелей к звездообразной топологии. Что, тоже не есть хорошо...
>
>
>Возможно существует еще какое-то решение о котором я не подумал?
>Об оборудовании речь не идет. Вопрос в том, как реализовать такую сеть
>концептуально.

Построить "виртуальное кольцо" из тунелей + динамический протокол маршрутизации, вернее не кольцо, а многоугольник.
Прохождение трафика не всегда будет оптимальным, но на каждом маршрутизаторе будет только 2 тунеля, причем отказ одного маршрутизатьора не приводит к отказу сети вцелом.
Если вероятность отказа 2-х маршрутеров одновременно достаточно высока - можно поднять тунель "по диагонали" многоугольника.


"Большая виртуальная сеть"
Отправлено gsv , 27-Апр-07 16:07 
У Cisco есть довольно привлекательная технология, называется Dynamic Multipoint VPN (DMVPN). Почитать можно здесь:http://www.cisco.com/en/US/products/sw/iosswrel/ps1839/produ...