Добрый день. Вопрос такой . Дано блок PI/24/AS цель организация веб хостинга в организации.
Какое оборудование выбрать? для начала нужно что то бюджетное? я опишу как это вижу я : 3 аплинка разных провайдеров по витой паре (BGP ) идут на нашу AS в офис (подразумевается что это в ходит в циско роутер который вы поможете выбрать) дальше это дело это раздается с нашими IP компам на 4 этажей на каждом этаже по 2 пк .
собственно вопросы что выбрать чтобы можно было подрубить хотябы 3 аплинка ethernet ,настроить маршрутизацию IP/AS ну все это дело раздать клиентским пк в офисе .Спасибо .
>для начала нужно что то бюджетное?Вопрос потом куда девать это что-то бюджетное.
А вообще куда важнее знать необходимую пропускную способность.
А так, наугад, можно посоветовать:
2901/2911, лицензия SL-29-DATA-K9, взять дополнительно MEM-2900-512U1GB
так как на борту два порта
вариант первый: берём управляемый коммутатор с вланами и даём аплинки тегированными (минимум WS-C2960-8TC-L)
вариант второй: докупаем HWIC-2FE или 2x EHWIC-1GE-SFP-CU или 2x HWIC-1GE-SFPjuniper srx240
https://www.juniper.net/us/en/products-services/security/srx...или что-то из его собратьев, но желательно не хуже
> собственно вопросы что выбратьБюджет?
Траффик?
Какие задачи кроме маршрутизации хотите решать на железе?
С какой стороны к железу подходить знаете?
>[оверквотинг удален]
> как это вижу я : 3 аплинка разных провайдеров
> по витой паре (BGP ) идут на нашу AS в офис
> (подразумевается что это в ходит в циско роутер который вы поможете
> выбрать) дальше это дело это раздается с нашими IP компам
> на 4 этажей на каждом этаже по 2 пк
> .
> собственно вопросы что выбрать чтобы можно было подрубить хотябы 3 аплинка ethernet
> ,настроить маршрутизацию IP/AS ну все это дело раздать клиентским
> пк в офисе .
> Спасибо .Если трафики небольшие для начала - виртуалку с bird или quagga на борту (vytta тоже прокатит), можно на нескольких серваках по виртуалке сваять для отказоустойчивости; и вперед от победы к победе, когда подрастете - задумаетесь о железячном решении нужного масштаба (на тот момент уже примерно будете представлять что эта железка обязана будет делать а какие фичи опциональны), например 6500 с SUP-720CXL или больше/меньше/дороже/дешевле.
Добрый день. Большое за спасибо за ответы . Трафик пока будет в пределах 300-500 мегабит (хотим подключить 3-4 провайдера аплинка) в идеале хочется что типа балансировки или суммирования каналов (бондинг) для увеличения пропускной способности каналов на выходе .Бюджет?
до 2к USD
Траффик?
30-40 TB месяц
Какие задачи кроме маршрутизации хотите решать на железе?пока только веб хостинг с хорошей отказоустойчивостью. Возможность задать нашим IP географию ,т.е часто видел ip русские а яндекс определяет как Украина. В планах VOIP.
С какой стороны к железу подходить знаете? Нет т.к в нашем штате только 2 админа ,оба софтовики.спасибо
> Добрый день. Большое за спасибо за ответы . Трафик пока будет
> в пределах 300-500 мегабит (хотим подключить 3-4 провайдера аплинка) в
> идеале хочется что типа балансировки или суммирования каналов (бондинг) для увеличения
> пропускной способности каналов на выходе .1. 500 мб/с с BGP FV на 3 провайдера - это уже тянет на ASR100x. В самом крайнем случае ISR 39хх.
2. Вы ведь Full View принимать планируете, верно?
3. По балансировке - читайте принципы работы BGP.
4. Что подразумеваете под IP телефонией?PS
Если "софтовики", есть в хозяйстве хорший сервер и шарите в никсах - вполне можно попробовать и на quagga сделать. Или готовом дистрибутиве как Vyatta, Mikrotik..
Возможно вам так будет проще.Но лучше конечно ARS.
> 1. 500 мб/с с BGP FV на 3 провайдера - это ужеда и в дальнейшем расширением т.е наверное нужно 3-5 wan порта?
> тянет на ASR100x. В самом крайнем случае ISR 39хх.
> 2. Вы ведь Full View принимать поланируете, верно?да
> 3. По балансировке - читайте принципы работы BGP.спасибо
> 4. Что подразумеваете под IP телефонией?решение для организации приема звонков от клиентов на KX-T7665 в офис. На базе VOIP дабы не быть зависимыми от укртелекома .
1) freebsd 9, 4x1Gb Intel igb (две встроенные), full-view bird, загрузка каналов >2Gb
в общем, сейчас такое умеют почти любые никсы
>в пределах 300-500 мегабит
>до 2к USDсервак + сетевуха типа http://www.nix.ru/autocatalog/networking_intel/Intel_E1G44HT...
>Возможность задать нашим IP географию
корректное заполнение whois, если не поможет - обращаться на maxmind.com, в течение месяца все с них утянут базу
> сервак + сетевуха типа http://www.nix.ru/autocatalog/networking_intel/Intel_E1G44HT...сетевая само собой. Самое главное это железка которая с BGP .?
>> сервак + сетевуха типа http://www.nix.ru/autocatalog/networking_intel/Intel_E1G44HT...
> сетевая само собой. Самое главное это железка которая с BGP .?т.е сейчас у нас на руках IP/AS какие дальнейшие шаги,? звонить местным провам и просить что, канал, ? как правильно им объяснить что нужно нам?
спасибо
>>> сервак + сетевуха типа http://www.nix.ru/autocatalog/networking_intel/Intel_E1G44HT...
>> сетевая само собой. Самое главное это железка которая с BGP .?
> т.е сейчас у нас на руках IP/AS какие дальнейшие шаги,? звонить местным
> провам и просить что, канал, ? как правильно им объяснить что
> нужно нам?
> спасибоканал+BGP, собираете учебный стенд (хоть из тех же виртуалок) курите МАНы по настройке, тестите, смотрите, настраиваете, выводите на орбиту...
> т.е сейчас у нас на руках IP/AS какие дальнейшие шаги,? звонить местным
> провам и просить что, канал, ? как правильно им объяснить что
> нужно нам?
> спасибоНу вы блин и хостеры...
Создать объекты в RIPE, прописать там соответствующий пиринг с операторами, просить у аплинков /30 для конекта с ними. отдать им номер AS, настроить на серваке bgp-сервер и т.д.
>> сервак + сетевуха типа http://www.nix.ru/autocatalog/networking_intel/Intel_E1G44HT...
> сетевая само собой. Самое главное это железка которая с BGP .?BGP на серваке обработает quagga или bird (это ПО такое).
> Добрый день. Большое за спасибо за ответы . Трафик пока будет
> в пределах 300-500 мегабит (хотим подключить 3-4 провайдера аплинка)прям так сразу 3-4...
> в
> идеале хочется что типа балансировкит.к. у вас будет хостинг, то основной поток трафика скорее всего наружу, и если исходящий вы еще более-менее можете балансировать, то с входящим нормальной балансировки скорее всго не выйдет.
> или суммирования каналов (бондинг) для увеличения
> пропускной способности каналов на выходе .бондинг каналов от разных провайдеров??
> Бюджет?
> до 2к USD300-500Мбит за такие деньги в 3-4 full BGP ??? что-то не припомню такого железа даже в БУ сегменте.
из кошек минимум 2921, но в нее фул не влезет даже один, а память на них родная - штука дорогая.> Траффик?
> 30-40 TB месяц
> Какие задачи кроме маршрутизации хотите решать на железе?
> пока только веб хостинг с хорошей отказоустойчивостью. Возможность задать нашим IP географию
> ,т.е часто видел ip русские а яндекс определяет как Украина.Хостинг на железячном маршрутизаторе ;) ... за 2к USD...
> В планах VOIP.
VoIP бывает разный.... сопряжение с ТФОП будет или нет?
> С какой стороны к железу подходить знаете? Нет т.к в нашем штате
> только 2 админа ,оба софтовики.
> спасибоКороче начните с софтового решения на линухе или фре.
ТС говорит про 300-500мб, там только 3900/7200-NPE-G1/7301...http://www.cisco.com/web/partners/downloads/765/tools/quickr...
> ТС говорит про 300-500мб, там только 3900/7200-NPE-G1/7301...
> http://www.cisco.com/web/partners/downloads/765/tools/quickr...7200 - старая хрень, по сути полность софтварный рутер на 1 CPU, end of sale. Если только бу совсем за дешего.
ASR100x - новое поколение на замену 7200.
> 7200 - старая хрень, по сути полность софтварный рутер на 1 CPU,
> end of sale. Если только бу совсем за дешего.серия 7300 - тоже самое, только eos после 29-го сентября
> ASR100x - новое поколение на замену 7200.
по стоимости несравнимо, если забыть про цисковские рекомендации, я бы скорее смотрел на asr901/903
> по стоимости несравнимо, если забыть про цисковские рекомендации, я бы скорее смотрел
> на asr901/903Я так до конца так и не понял пока, что есть asr903...
Но asr901 - явно для иных задач сделан... Это железка для передачи TDM поверх IP. И точно не для указанных целей.
Я бы все же смотрел в сторону ASR1001/1002
> Но asr901 - явно для иных задач сделан... Это
> железка для передачи TDM поверх IP.
>И точно не для указанных целей.Вроде уже не цели обсуждали, а аналог 7300, и это просто хорошая железка для провайдерского AToM. Тем более TDM-интерфейсы не во всех моделях asr901.
>> С какой стороны к железу подходить знаете?
> Нет т.к в нашем штате только 2 админа ,оба софтовики.Тогда начните с приема на работу или на контракт хорошего специалиста по сетям.
>>> С какой стороны к железу подходить знаете?
>> Нет т.к в нашем штате только 2 админа ,оба софтовики.
> Тогда начните с приема на работу или на контракт хорошего специалиста по
> сетям.итак что случилось за 2 дня.
Руководство объявило конкурс на вакансию сетевика. Пока ищут . Меня понизил до должности помощника сис админа. Решили собирать софт решение на базе Атома и 4 сетевых.
> итак что случилось за 2 дня.
> Руководство объявило конкурс на вакансию сетевика. Пока ищут . Меня понизил до
> должности помощника сис админа. Решили собирать софт решение на
> базе Атома и 4 сетевых.В OpenBSD есть грамотная реализация BGP. Ну и натилка тоже :)
И кстати не обязательно ставить 4 карточки, хватит и одной воткнутой в свитч понимающий dot1q.
Добрый день. сегодня весь день планировали на каком железе собирать софтовое решение. И будет ли оно лучше аппаратной 2901 циски . Можно ли обойтись сервером софтом и парой сетевой.в итоге решили собирать на базе интел атом 4 гиг памяти 2 сетевые интел гигабит. НО стал вопрос как раздать 512 IP которые у нас есть машинам в офисе, т.е чтобы каждому пк свой белый ip. я Предложил что 2 сетевая на сервере где на 1 настроено bgp будет раздавать на DHCP . А узлы коммутируем через свитч
> НО стал вопрос как раздать 512 IP которые у нас есть
> машинам в офисе, т.е чтобы каждому пк свой белый ip.8-0 А зачем? Как то у вас изначально чудно всё ...
>> НО стал вопрос как раздать 512 IP которые у нас есть
>> машинам в офисе, т.е чтобы каждому пк свой белый ip.
> 8-0 А зачем? Как то у вас изначально чудно всё ...Коллега похоже это троль.