URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1360
[ Назад ]

Исходное сообщение
"Вопрос выбора маршрутизатора"

Отправлено alxk , 28-Май-14 11:50 
Здравствуйте
Подскажите пожалуйста
Есть центральный офис. Доступ в интернет у него планируется через двух провайдеров(100 Мбит/c, BGP-full view)
Есть 10 удаленных офисов. Доступ в центральный офис у них планируется посредством vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
В центральный офис планируется покупка роутера cisco 3000 серии.
Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные vpn каналы?

Содержание

Сообщения в этом обсуждении
"Вопрос выбора маршрутизатора"
Отправлено midori , 28-Май-14 15:57 
так маршрутизаторы бывают разные этой серии, также, как разной бывает и нагрузка на впн-туннели: брать вам надо ISR/G2, какой-нибудь 3925E (SDRAM > 2Gb)

"Вопрос выбора маршрутизатора"
Отправлено universite , 28-Май-14 22:56 
> Здравствуйте
> Подскажите пожалуйста
> Есть центральный офис. Доступ в интернет у него планируется через двух провайдеров(100
> Мбит/c, BGP-full view)
> Есть 10 удаленных офисов. Доступ в центральный офис у них планируется посредством
> vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
> В центральный офис планируется покупка роутера cisco 3000 серии.
> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
> vpn каналы?

Ставьте PC.


"Вопрос выбора маршрутизатора"
Отправлено eek , 29-Май-14 07:18 
> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
> vpn каналы?

Нет.


"Вопрос выбора маршрутизатора"
Отправлено trew , 29-Май-14 12:52 
> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
> vpn каналы?

Да.


"Вопрос выбора маршрутизатора"
Отправлено sn , 29-Май-14 16:57 
> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
> vpn каналы?

Да нет конечно



"Вопрос выбора маршрутизатора"
Отправлено IZh , 29-Май-14 19:00 
роутер + аса
Если каналы L2 - вместо асы коммутатор с поддержкой macsec.

"Вопрос выбора маршрутизатора"
Отправлено ShyLion , 30-Май-14 07:41 
> Здравствуйте
> Подскажите пожалуйста
> Есть центральный офис. Доступ в интернет у него планируется через двух провайдеров(100
> Мбит/c, BGP-full view)
> Есть 10 удаленных офисов. Доступ в центральный офис у них планируется посредством
> vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
> В центральный офис планируется покупка роутера cisco 3000 серии.
> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
> vpn каналы?

На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP должно хватить 3925E, памяти только дополнительно возьмите.
Одна единственная 3945E у вас не справится. Проверено.


"Вопрос выбора маршрутизатора"
Отправлено universite , 30-Май-14 17:39 

> На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
> Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP
> должно хватить 3925E, памяти только дополнительно возьмите.
> Одна единственная 3945E у вас не справится. Проверено.

Итого три железки.
Так чем хуже PC при большой выбор ОС и комплектующих ?


"Вопрос выбора маршрутизатора"
Отправлено ShyLion , 31-Май-14 20:15 
>> На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
>> Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP
>> должно хватить 3925E, памяти только дополнительно возьмите.
>> Одна единственная 3945E у вас не справится. Проверено.
> Итого три железки.
> Так чем хуже PC при большой выбор ОС и комплектующих ?

Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент выдернуть из розетки, с HNRP, EIGRP и прочими вещами.


"Вопрос выбора маршрутизатора"
Отправлено universite , 31-Май-14 22:57 
>> Итого три железки.
>> Так чем хуже PC при большой выбор ОС и комплектующих ?
> Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент
> выдернуть из розетки, с HNRP, EIGRP и прочими вещами.

NHRP и EIGRP проприетарные технологии от Cisco
На PC можно организовать PBR на Линуксе или на Фряхе.
Если уже хочется мини дистрибутива - то смотреть на в сторону Vyatta

P.S. Покажите провайдера, который дает клиентам поддержку NHRP и EIGRP ? :)


"Вопрос выбора маршрутизатора"
Отправлено ShyLion , 03-Июн-14 16:02 
>>> Итого три железки.
>>> Так чем хуже PC при большой выбор ОС и комплектующих ?
>> Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент
>> выдернуть из розетки, с HNRP, EIGRP и прочими вещами.
> NHRP и EIGRP проприетарные технологии от Cisco
> На PC можно организовать PBR на Линуксе или на Фряхе.
> Если уже хочется мини дистрибутива - то смотреть на в сторону Vyatta

Я в целом не против опенсорса и сам городил сети на фре. И самолично пришел к выводу, что наколенное решение ставит предприятие в заложники, ибо несколько десяток строчек конфига в единственном файле и куча конфигов, версий пакетов и прочей мишуры, разные вещи.

> P.S. Покажите провайдера, который дает клиентам поддержку NHRP и EIGRP ? :)

Ну т.е. ты даже не понимаешь о чем я.


"Вопрос выбора маршрутизатора"
Отправлено universite , 03-Июн-14 16:52 
>[оверквотинг удален]
>>>> Так чем хуже PC при большой выбор ОС и комплектующих ?
>>> Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент
>>> выдернуть из розетки, с HNRP, EIGRP и прочими вещами.
>> NHRP и EIGRP проприетарные технологии от Cisco
>> На PC можно организовать PBR на Линуксе или на Фряхе.
>> Если уже хочется мини дистрибутива - то смотреть на в сторону Vyatta
> Я в целом не против опенсорса и сам городил сети на фре.
> И самолично пришел к выводу, что наколенное решение ставит предприятие в
> заложники, ибо несколько десяток строчек конфига в единственном файле и куча
> конфигов, версий пакетов и прочей мишуры, разные вещи.

Неправильное утверждение.
У многих предприятий нет резервных железок как в ядре так и на стыке с провайдером. Если оно ложится, то предприятие в дауне на несколько часов, а то и дней.
Сколько времени займет замена десктопного железа в РС ?

>> P.S. Покажите провайдера, который дает клиентам поддержку NHRP и EIGRP ? :)
> Ну т.е. ты даже не понимаешь о чем я.

Еще один диванный теоретик. Протоколы используются для балансировки нагрузки больше одного канала :)
ТС не привел схему использования и подключения, а зря.
Вот когда приведет, тогда его и спросим, зачем он городит костыли и велосипеды.


"Вопрос выбора маршрутизатора"
Отправлено ShyLion , 05-Июн-14 10:58 
>[оверквотинг удален]
> стыке с провайдером. Если оно ложится, то предприятие в дауне на
> несколько часов, а то и дней.
> Сколько времени займет замена десктопного железа в РС ?
>>> P.S. Покажите провайдера, который дает клиентам поддержку NHRP и EIGRP ? :)
>> Ну т.е. ты даже не понимаешь о чем я.
> Еще один диванный теоретик. Протоколы используются для балансировки нагрузки больше одного
> канала :)
> ТС не привел схему использования и подключения, а зря.
> Вот когда приведет, тогда его и спросим, зачем он городит костыли и
> велосипеды.

Конечно диванный, и под диваном у меня полсотни роутеров и пара сотен свичей.


"Вопрос выбора маршрутизатора"
Отправлено eek , 02-Июн-14 09:29 
> Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент
> выдернуть из розетки, с HNRP, EIGRP и прочими вещами.

Коллега, они каждый год подрастают новые, эти люди которые считают семейство протоколов одним протоколом и причем проприетарным. Их не заботят вопросы непрерывности бизнеса. Они предполагают, что все можно сделать на линуксе и хотят спорить. Это нормально.

Есть целые предприятия которые находятся в заложниках у таких людей, переодически эти компании приходится спасать. Со временем часть из них научиться как делать так, чтобы спокойно спать по ночам. Другая часть уйдет в программисты или водителей троллейбусов.


"Вопрос выбора маршрутизатора"
Отправлено universite , 02-Июн-14 14:08 
>> Давай, расскажи нам про надежное ентерпрайз решение, которое можно в любой момент
>> выдернуть из розетки, с HNRP, EIGRP и прочими вещами.
> Коллега, они каждый год подрастают новые, эти люди которые считают семейство протоколов
> одним протоколом и причем проприетарным. Их не заботят вопросы непрерывности бизнеса.
> Они предполагают, что все можно сделать на линуксе и хотят спорить.
> Это нормально.

Вы путаете теплое с мягким.
У Cisco действительно много проприетарных фич. Патенты еще ой как долго не протухнут и опенсорсных аналогов мы еще долго не увидим.
Кого заботят "непрерывности бизнеса" пытаются через дополнительные SLA, страхование рисков и гарантии больших вендоров подстелить себе соломку.
Но самый важный параметр - стоимость часа или суток простоя "бизнеса" игнорируется.


> Есть целые предприятия которые находятся в заложниках у таких людей, переодически эти
> компании приходится спасать. Со временем часть из них научиться как делать
> так, чтобы спокойно спать по ночам. Другая часть уйдет в программисты
> или водителей троллейбусов.

Воинствующий нигилизм. Как со стороны работодателей, та и со стороны "специалистов".
Встречный вопрос - как определить купленный диплом в врача? :)


"Вопрос выбора маршрутизатора"
Отправлено ShyLion , 03-Июн-14 16:05 
>[оверквотинг удален]
>> Коллега, они каждый год подрастают новые, эти люди которые считают семейство протоколов
>> одним протоколом и причем проприетарным. Их не заботят вопросы непрерывности бизнеса.
>> Они предполагают, что все можно сделать на линуксе и хотят спорить.
>> Это нормально.
> Вы путаете теплое с мягким.
> У Cisco действительно много проприетарных фич. Патенты еще ой как долго не
> протухнут и опенсорсных аналогов мы еще долго не увидим.
> Кого заботят "непрерывности бизнеса" пытаются через дополнительные SLA, страхование рисков
> и гарантии больших вендоров подстелить себе соломку.
> Но самый важный параметр - стоимость часа или суток простоя "бизнеса" игнорируется.

Найти специалиста, который разберется, что нагородил предыдущий любитель халявы гораздо сложнее, чем CCNP, который гарантировано поймет сеть на базе Cisco. То же самое и с другими вендорами.


"Вопрос выбора маршрутизатора"
Отправлено universite , 03-Июн-14 16:54 
>[оверквотинг удален]
>>> Это нормально.
>> Вы путаете теплое с мягким.
>> У Cisco действительно много проприетарных фич. Патенты еще ой как долго не
>> протухнут и опенсорсных аналогов мы еще долго не увидим.
>> Кого заботят "непрерывности бизнеса" пытаются через дополнительные SLA, страхование рисков
>> и гарантии больших вендоров подстелить себе соломку.
>> Но самый важный параметр - стоимость часа или суток простоя "бизнеса" игнорируется.
> Найти специалиста, который разберется, что нагородил предыдущий любитель халявы гораздо
> сложнее, чем CCNP, который гарантировано поймет сеть на базе Cisco. То
> же самое и с другими вендорами.

LoL. Найдите за МКАДом свободного специалиста с CCNP. А потом посмотрите, сколько заказчик готов платить за часы работы специалиста с CCNP :)


"Вопрос выбора маршрутизатора"
Отправлено Илья , 02-Июн-14 17:05 
>[оверквотинг удален]
>> Мбит/c, BGP-full view)
>> Есть 10 удаленных офисов. Доступ в центральный офис у них планируется посредством
>> vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
>> В центральный офис планируется покупка роутера cisco 3000 серии.
>> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
>> vpn каналы?
> На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
> Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP
> должно хватить 3925E, памяти только дополнительно возьмите.
> Одна единственная 3945E у вас не справится. Проверено.

Плюсуюсь
Для ната Лучше асу взять 5510 или аналог, без крипто модуля


"Вопрос выбора маршрутизатора"
Отправлено anonymous , 04-Июн-14 10:01 
>[оверквотинг удален]
>>> vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
>>> В центральный офис планируется покупка роутера cisco 3000 серии.
>>> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
>>> vpn каналы?
>> На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
>> Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP
>> должно хватить 3925E, памяти только дополнительно возьмите.
>> Одна единственная 3945E у вас не справится. Проверено.
> Плюсуюсь
>  Для ната Лучше асу взять 5510 или аналог, без крипто модуля

Для ната лучше взять PC и не делать себе мозг.


"Вопрос выбора маршрутизатора"
Отправлено rusadmin , 10-Июн-14 09:34 
>[оверквотинг удален]
>> Мбит/c, BGP-full view)
>> Есть 10 удаленных офисов. Доступ в центральный офис у них планируется посредством
>> vpn(с шифрованием)(по два канала в каждый офис-100 Мбит/c).
>> В центральный офис планируется покупка роутера cisco 3000 серии.
>> Вопрос: потянет ли этот роутер двух провайдеров для центрального офиса(BGP) плюс шифрованные
>> vpn каналы?
> На BGP роутер отдельно. На NAT отдельно, на VPN отдельно.
> Для NAT хватит 3925E. Для VPN 3945E с HSEC лицензией. Для BGP
> должно хватить 3925E, памяти только дополнительно возьмите.
> Одна единственная 3945E у вас не справится. Проверено.

Подтверждаю, 3945е не настолько могучая, как заявляется. Берите отдельные железки


"Вопрос выбора маршрутизатора"
Отправлено elk_killa , 10-Июн-14 14:29 
> Подтверждаю, 3945е не настолько могучая, как заявляется. Берите отдельные железки

а что с ней не так?


"Вопрос выбора маршрутизатора"
Отправлено rusadmin , 10-Июн-14 20:01 
>> Подтверждаю, 3945е не настолько могучая, как заявляется. Берите отдельные железки
> а что с ней не так?

Например на практике тоннельчик с трафиком до 100 мегабит ipsec vti умудрялся до половины проц выжрать. На открытый, по этому поводу, кейс спецы с цыски ответили что так и будет, так и надо.