Jump to content
Калькуляторы

dengus

Активный участник
  • Content Count

    139
  • Joined

  • Last visited

About dengus

  • Rank
    Студент

Контакты

  • Сайт
    http://
  • ICQ
    98944161

Recent Profile Visitors

1552 profile views
  1. В качестве теста пробовал разные туннели l2tp, eoip. По факту eoip самый производительный по скорости передачи трафика. Может на него перейти? Наоборот ospf поверх rtsp c vrrp поверх l2tp. Но это чисто эксперимент, собранный на стенде. В реальности такой реализации я не встречал. RTSP кольцо внутри бриджей микротиков, широковещание внутрь кольца не попадает. Так как RSTP кольцо находится внутри l2tp с ipsec могу предположить, что BDPU пакеты провайдерских коммутаторов в цепи не будут влиять на работу дерева, также и наоборот - BDPU пакеты не выйдут на уровень провайдера и порты не заблокируются. Могу предположить, что также в отличие от физических линков между коммутаторами сложно указать стоимости маршрутов, тонкие настройки рассылки BDPU. Ввиду разных провайдеров и нестабильности скорости каналов между роутерами, так как каналы подняты через Интернет. И все-таки в реальности почему так не делается?
  2. Странного придумалось. Два микротика в одном офисе, два в другом офисе в другом городе. Все подключены к разным провайдерам. В самих офисах для резервирования шлюза в локальных сетях попарно связаны через VRRP, включены RSTP bridge для подключения локальных коммутаторов. Подняты два канала l2tp между офисами. Поднят OSPF. В случае падения канала, OSPF перестраивает маршруты. Занимает 5-20 секунд. Меняем каналы на EOIP, с двух сторон на микротиках эти каналы соединяем отдельными бриджами с RSTP, дополнительно соединив микротики в офисах физически через ethernet интерфейсы в этих бриджах. Получаем STP кольцо из четырех маршрутизаторов. Аналогично локальным сетям связываем микротики попарно включением VRRP. Меняем маршрутизацию на статическую. Технически все прекрасно работает. Отрубаем одного провайдера, STP переключает на другой канал. Задержка в виде потери одного-двух пакетов при переключении. Клиенты ничего не замечают. На самом деле офисов больше и везде поднят OSPF, просто факультативно стало интересно сменить резервирование с L3 на L2 уровень, и что даже работает быстрее OSPF. Ожидать ли подвоха от схемы?
  3. Спасибо, пошел разбираться. На HP Procurve включением bpdu-protection на абонентских портах блокирует порт на время при обнаружении. Смотрю теперь в сторону Ubiquiti.
  4. Сеть с ядром на двух CCR и зоопарком коммутаторов HP, D-LINK, Ubiquiti. Везде поднят rstp, Root bridge назначен на основной CCR на бридже сетевых интрефейсов, смотрящих в коммутаторы распределения. На коммутаторах распределения и абонентских bridge priority назначены. Внутри бриджей на обоих CCR заведены VLAN. Пользователи подключаются к нетегированным портам на коммутаторах доступа. К тегированным портам доступа не имеют. Надо ли на портах бриджей CCR и коммутаторов распределения включать защиту BDPU guard (filter)?
  5. Вот аккурат 30 декабря пару новых таких настраивал. Конфиги из коробки на них голые, если честно даже не помню есть ли на них ip-адреса на каких-либо интерфейсах. Насколько помню, там ни бриджей нет ни правил файрволла. Ether12 и Ether1 в бридже? IP-адреса назначены?
  6. С двух сторон маршрутизаторы. Между ними туннель eoip. Ipsec для пущего, но не обязательно. На маршрутизаторах сбриджевать туннели с портами в коммутаторы офисов. Теперь какой будет посередине коммутатор вообще пофиг.
  7. Пока выбор между MIKROTIK CCR1016-12G с тестовой производительностью 501,8 мегабит с 25 правилами файерволла мелкими пакетами и MIKROTIK CCR1036-12G-4S, где, при тех же условиях, уже 1561,4 мегабита. По цене разница полтора раза. Ввиду того, что будет настраиваться VRRP для failover потребуется два маршрутизатора. По сравнению с CCR1009, где даже блок питания дублирован, в случае VRRP не критично.
  8. А как насчет CCR1009-7G-1C ? Порты без коммутатора напрямую к процессору. Вот только про IPSEC ни слова нигде не пишут.
  9. ах, да.. заметил, спасибо.   Жаба не душит, но в пределах разумного конечно. По-хорошему конечно вообще не забыть про отказоустойчивость. Сейчас это на vrrp с участием RB3011 и RB2011 в качестве резерва. Но еще бы прокачивать гигабитный трафик между vlan'ами
  10. Помогите подобрать маршрутизатор на ядро сети с аппаратной поддержкой IPSEC для туннелей до 100 мегабит и маршрутизацией локального трафика между vlan'ами до гигабита. Стоит RB3011UiAS, но аппаратную поддержку IPSEC только обещают в бета-прошивке, к тому же нормально трафик не прокачивает. 9-12 ядерные ccr?
  11. Wi-Fi сеть в ТЦ 4 этажа

    Почитал каменты - такое ощущение, что тут люди предлагают вайфай сети в космических масштабах за космические же деньги. Во-первых для чего нужен wifi? Если для гостей, то вообще вопрос авторизации. Либо поднимать свой сервис по смс авторизации либо отдать на сторонний сервис. Лучше провайдеру разрешите свои точки поставить и забудьте про гемор с обслуживанием гостевого wifi. Если wifi для арендаторов/собственников ТЦ, то тут юридические вопросы легализации субпровайдерства. Если wifi для работников ТЦ, то почему же на Unifi не сделать? Все достаточно незаурядно. Шкаф с POE коммутаторами, шлюзом, сервером управления CK. Тут при подборе точек доступа и коммутаторов не попутать возможности по питанию Passive POE или 802.3, а то купите точки подешевле Unifi AP с питанием 24вольта, и коммутаторы, например UniFi Switch 8-60W будут с 802.3 и придется использовать комплектные инжекторы. Нюанс однако. Хотя конечно-же никто не запрещает вообще коммутатор без POE. Кабели от коммутаторов до каждой ТД. В UNMS все настраиваете и радуетесь. Роуминг работает из коробки. Можно конечно еще дешевле, даже на Mikrotik'ах, но вот если бы Микротик свой capsman сделал таким же удобным, как UNMS.
  12. Правила fasttrack не было в firewall, добавил его. Fasttrack заработал, но скорости это не прибавило и уменьшения загрузки процессора не произошло. Да часть соединений в коннекшнсах теперь с fasttrack, но толку. Кстати внутрисетевой трафик вообще без fasttrack, только соединения с интернет ip-адресами. Под внутрисетевым имею ввиду канал EoIP через L2TP до удаленного офиса. И да, оба без IPSEC.
  13. Нет, fastrrack не включен. Что-то изменится, если включить fast path на интерфейсах?
  14. Подскажите, имеется коммутатор CRS112-8P-4S. Процессор MIPS 24Kc V8.5 400MHz 128Mb памяти. Покупался, как единственный Микротик, имеющий функционал POE+ на всех портах, а не только Passive POE. Как коммутатор работает нормально, скорость внутри сети приемлемая для 100 мегабит. Но при подключении к Интернет (NAT+ стандартный firewall) на скорости до 50 мегабит, реальная скорость не превышает 5-6 мегабит при загрузке процессора 100%. Мониторинг загрузки процессора показывает, что firewall занимает большую часть ресурсов. Неужели все так плохо? Для чего тогда устройству RouterOS Level 5?
  15. @McSea то есть на интерфейсе поднять несколько DHCP серверов, но с одной сетью? например 192.168.1.0/24? То есть я так понимаю, поднять DHCP сначала один, потом забиндить требуемые хосты и ip-адреса, причем желательно где-нибудь под конец или начало отсчета пула для удобства. Потом от пула отрезать часть с забинденными хостами. Поднять DHCP с новым пулом тех хостов, которые забиты в статику. И что заработает?