Jump to content
Калькуляторы

Доброго времени суток. Продублирую в шапке темы ибо задачи немного другие. Имеем порядка 2,5 Гбит трафика (ин+аут суммарно), 1 пир, дефолт роут. Имеем следующее оборудование:

1. Тазик 2 x Xeon Quad E5405 2.0Ghz FB-DIMM 16Gb (сетевая одна встроенная, вторая дискретная 2х1Gbit)

2. Тазик 1 x Xeon Quad E5520 2.4Ghz  5.8GTs DDR III 16Gb (сетевая 2x10G Intel 82599)

3. Микротик 1100 AH2 (использовать необязательно ибо микротик)

 

Задачи: BGP, NAT, shaping, терминация PPPoE/IPoE абонентов. Вывезет ли такой паровоз и если нет, то на чем лучше собрать чтоб иметь запас до 5 Гбит ин+аут.

Edited by Tornight

Share this post


Link to post
Share on other sites

Циску возьмите, меньше непонятных моментов, больше коммунити. Не знаю как с натом, были сто лет назад проблемы, наверное, уже давно починили.

Эрик - уже не актуально, особенно се100, они еос. А всё что там новое, оно опять начинай сначала. На се100 до сих пор не решены детские болячки, как отвал авторизации при флапе интерфейса. Кроме этого проблем никаких, нат работает.

Микротик не надо.

А вообще, возьмите лучше СКАТ. Всё тоже самое сделает, там функционал браса появился, плюс дохрена плюшек. Получится по цене так же как и купить брас железный.

Share this post


Link to post
Share on other sites

>Получится по цене так же как и купить брас железный.

 

Эмммм...А зачем?

 

Фишки. Приоритезация внутри абонентской сессии, работа с листами ркн без головняка и так далее. Почитайте про них.

Я сейчас склонен к софт решениям, т.к. тянуть стали пк больше за меньшие деньги. Еще пять лет назад это не было актуально, а сейчас стало. Ну это мое мнение, требуются комментарии реальных пользователей. У самого эрики, правда.

Share this post


Link to post
Share on other sites

Тоже с интересом на СКАТ смотрю, тем более их DPI стоит. Хочется единых решений, для удобства работы. СКАТ хорошо в это вписывается.

Кто не видел, рекомендую посмотреть презентацию.

Share this post


Link to post
Share on other sites

СКАТ научился в qinq?

 

http://blog.vasexperts.ru/?p=576

 

— Q-in-Q – терминация по «двойному тегу», наиболее безопасная, так как каждое конечное устройство находится в выделенном VLAN, чем гарантируется изоляция подписчиком между собой; поддерживается СКАТ с версии 6.0.

Share this post


Link to post
Share on other sites

Дело происходит на Украине, Донбасс. Из-за охоты на ведьм российский софт может вызвать неадекватную реакцию у разных "органов", потому СКАТ не вариант, СОРМ вообще не актуален, хотя слухи ходят разные... Циска 1001 с лицухой на 5 Гбит вытянет такой трафик? Или эта цифра иллюзорна?

Share this post


Link to post
Share on other sites

1001 на 5 гбит не вытянет, там ограничение 2.5 в обе стороны. Ну т.е. 5 это максимальная сумма in+out, как обычно это у циски. По минимуму вам надо asr1002 с sip10. Но! Купите ASR 1001-X, это будет идеально - подключите двумя десятками к ядру и бордеру и всё. 20 гбит хватит на ближайщие 5 лет.

Share this post


Link to post
Share on other sites

А тазики не рассматриваете? 2,5 гига не много

Сильно дешевле циски и проще резервировать

Есть ещё Eltex esr-1000, но хз как оно

Share this post


Link to post
Share on other sites

1001 на 5 гбит не вытянет, там ограничение 2.5 в обе стороны. Ну т.е. 5 это максимальная сумма in+out, как обычно это у циски. По минимуму вам надо asr1002 с sip10. Но! Купите ASR 1001-X, это будет идеально - подключите двумя десятками к ядру и бордеру и всё. 20 гбит хватит на ближайщие 5 лет.

А что означает фраза "как обычно это циски"? На ASR честный full duplex заявлен для всех ESP (на чистом раутинге, конечно же), будет там 5G честных в каких угодно пропорциях в вопросе "исходящий-входящий".

Share this post


Link to post
Share on other sites

1001 на 5 гбит не вытянет, там ограничение 2.5 в обе стороны. Ну т.е. 5 это максимальная сумма in+out, как обычно это у циски. По минимуму вам надо asr1002 с sip10. Но! Купите ASR 1001-X, это будет идеально - подключите двумя десятками к ядру и бордеру и всё. 20 гбит хватит на ближайщие 5 лет.

А что означает фраза "как обычно это циски"? На ASR честный full duplex заявлен для всех ESP (на чистом раутинге, конечно же), будет там 5G честных в каких угодно пропорциях в вопросе "исходящий-входящий".

Фраза означает, что это маркетинговая цифра, как это всегда было у циски. Я не знаю, как еще можно пояснить по другому. Циска говорит 5 гбит, а ты должен понимать, что это пять в одну сторону, или 3 в одну и 2 в другую. У человека 2.5 всегда сейчас, я так понимаю это что-то около 1 туда 2.5 обратно, ему втыкать ESP5 вообще не вариант.

Share this post


Link to post
Share on other sites

1001 на 5 гбит не вытянет, там ограничение 2.5 в обе стороны. Ну т.е. 5 это максимальная сумма in+out, как обычно это у циски. По минимуму вам надо asr1002 с sip10. Но! Купите ASR 1001-X, это будет идеально - подключите двумя десятками к ядру и бордеру и всё. 20 гбит хватит на ближайщие 5 лет.

А что означает фраза "как обычно это циски"? На ASR честный full duplex заявлен для всех ESP (на чистом раутинге, конечно же), будет там 5G честных в каких угодно пропорциях в вопросе "исходящий-входящий".

Фраза означает, что это маркетинговая цифра, как это всегда было у циски. Я не знаю, как еще можно пояснить по другому. Циска говорит 5 гбит, а ты должен понимать, что это пять в одну сторону, или 3 в одну и 2 в другую. У человека 2.5 всегда сейчас, я так понимаю это что-то около 1 туда 2.5 обратно, ему втыкать ESP5 вообще не вариант.

Это не маркетинговая цифра, вы получите при двух 10G интерфейсах на ESP5 спокойно 4G на вход на один интерфейс, 1G на вход на другой и любые другие комбинации в рамках 5G. Это пройденный нами этап на ESP5, ESP10, ESP40, ESP100.

Share this post


Link to post
Share on other sites

Из-за охоты на ведьм российский софт может вызвать неадекватную реакцию у разных "органов", потому СКАТ не вариант

 

СКАТ в Украине покупают, но просят не называть имена, чего-то боятся. Это тем более странно, т.к. крупнейшие операторы Украины ( Киевстар и МТС(Vodafone) )

работают на российском софте, но видимо так устроен механизм самоцензуры. Печально это.. как впрочем и многое другое...

Edited by DimaM

Share this post


Link to post
Share on other sites

на циске по состоянию на май 2017 нат (cgn) так и не починили, даже на md релизах крэшится или отваливаются интерфейсы

Share this post


Link to post
Share on other sites

на циске по состоянию на май 2017 нат (cgn) так и не починили, даже на md релизах крэшится или отваливаются интерфейсы

Работает прекрасно, ничего не крэшится, интерфейсы не отваливаются.

 

Есть, конечно, свои нюансы, где можно споткнуться, но примитивно пронатить умеет.

Share this post


Link to post
Share on other sites

сейчас меня закидают кирпичами - но куда дешевле вынести нат на несколько параллельных linux

трафик бы равномерно отправлял на линуксы через pbr

и если искать железку только под bgp без ната - то выбор становиться просто колоссальным.

К примеру всеми не любимое шасси 6504E c простым процессором sup720-3bxl и модулем на 4/8 портов 10ге.

 

Итого - UBRL шейпер на 6500, на ней же PBR который трафик на линуксы отправляет и потом роутит. Дешево и сердито и хоть 10ге можно такой схемой натить.

Share this post


Link to post
Share on other sites

на циске по состоянию на май 2017 нат (cgn) так и не починили, даже на md релизах крэшится или отваливаются интерфейсы

 

1002-x, полторы тыщи pppoe сеансов, несколько десятков ipoe, CGN, PAP ... все работает

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.