utb Опубликовано 16 января, 2022 · Жалоба Коллеги, нужна помощь в подборе оборудования. Какую железку под BRAS порекомендуете на объем до 10 000 сессий и 15-20G клиентского трафика? По цене как всегда максимально дешево и надежно) Склоняюсь к ASR-1001-hx, но цены кусаются; либо MX-204, но лицензирование per-user и отсутствие поддержки CG-NAT или хотя бы NAPT напрягает. Хотелось бы иметь универсальное решение. Также рассматриваю ASR1004, 1006 как бюджетные решения, но они староваты и по слухам имеют проблемы с софтом. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TriKS Опубликовано 16 января, 2022 · Жалоба accel-ppp + тазик за 1К у.е. с ибея(таже cisco c220 прожует около 25Гб на 40G сетевке). Для резерва - 2 таких тазика, нагрузка разделится. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
utb Опубликовано 16 января, 2022 (изменено) · Жалоба В 16.01.2022 в 16:56, TriKS сказал: accel-ppp + тазик за 1К у.е. с ибея(таже cisco c220 прожует около 25Гб на 40G сетевке). Для резерва - 2 таких тазика, нагрузка разделится. Использовать open-source платформу для построения продакшн как то страшновато. Да и документация скудновата. И я правильно понимаю под NAT и BGP нужно отдельные железки держать? Изменено 16 января, 2022 пользователем utb Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TriKS Опубликовано 16 января, 2022 · Жалоба В 16.01.2022 в 13:29, utb сказал: Использовать open-source платформу для построения продакшн как то страшновато В чатике телеграмма чтото было про бразильцев, которые помойму с джунов съехали на accel-ppp и довольны как слоны. Так что.... Функционал богат, комьюнити на высоте. В тележке быстро помогают, если есть проблемы\вопросы... А ставить циско и потом ждать пока индусы баг поправят или фичу запилят... феее. ИМХО. В 16.01.2022 в 13:29, utb сказал: И я правильно понимаю под NAT и BGP нужно отдельные железки держать? Не обязательно. Вопрос стоит в архитектуре я так понимаю. Тогда нужно прикидывать хотелки, нужды и возможности. Можно разносить терминацию, нат и БГП, можно не разносить. Все индивидуально. Лично у меня терминация и НАТ на софтбрасах, софтбрасы по ospf\ibgp к бордерам. бордюры уже в мир. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Urs_ak Опубликовано 16 января, 2022 · Жалоба 10 000 это не мало. Если это мегаполис, то там сейчас потребление: ~2 - 2,4 Мбит/с на абонента в ЧНН, т.е. надо закладывать 20-25 Гбит/с в ЧНН. В посёлках меньше потребление. Сейчас из-за СОРМ'ов/ТСПУ/DPI и прочих будущих требований РКН, лучше функционал CGNAT проектировать на выделенном узле, чтобы потом это прозрачно масштабировать. Чтобы потом не писать типа "РКН требует поставить <хрень> в разрыв, как нам это сделать, у нас всё на одной железке?" Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
utb Опубликовано 16 января, 2022 · Жалоба В 16.01.2022 в 19:17, Urs_ak сказал: 10 000 это не мало. Если это мегаполис, то там сейчас потребление: ~2 - 2,4 Мбит/с на абонента в ЧНН, т.е. надо закладывать 20-25 Гбит/с в ЧНН. В посёлках меньше потребление. Сейчас из-за СОРМ'ов/ТСПУ/DPI и прочих будущих требований РКН, лучше функционал CGNAT проектировать на выделенном узле, чтобы потом это прозрачно масштабировать. Чтобы потом не писать типа "РКН требует поставить <хрень> в разрыв, как нам это сделать, у нас всё на одной железке?" У нас порядка 1.5-2 Мбит/сек. В целом 20G должно хватать. По СОРМ рабочая схема уже выработана. Монолитный ящик дозволяется использовать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AKim Опубликовано 17 января, 2022 · Жалоба В 16.01.2022 в 13:26, utb сказал: либо MX-204, но лицензирование per-user и отсутствие поддержки CG-NAT или хотя бы NAPT напрягает. лицензии думаю найдёте, может даже за спасибо. Ключи на 8к per-user есть у каждого кто с джуном работает. На 16к надо поспрашивать. Для ната софтроутер. Мы успешно CCR1036 пользуем. Один может 7-8 Гбит прокачать. Страшно микротик, собрать что-то на сервере линуксом. Сможет больше и дешевле. Пара MX80 тоже сделает вашу задачу с запасом. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
2bit Опубликовано 17 января, 2022 · Жалоба Ccr1036, rdp bras, СКАТ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Стич Опубликовано 17 января, 2022 (изменено) · Жалоба В 16.01.2022 в 13:56, TriKS сказал: accel-ppp + тазик за 1К у.е. с ибея(таже cisco c220 прожует около 25Гб на 40G сетевке). Для резерва - 2 таких тазика, нагрузка разделится. К очень большому сожалению у данного решения нет CCC. Поэтому в операторских сетях могут быть проблемы с контролирующими органами. Я бы купил СКАТ Изменено 17 января, 2022 пользователем Стич Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sol Опубликовано 17 января, 2022 · Жалоба В 17.01.2022 в 08:13, Стич сказал: К очень большому сожалению у данного решения нет CCC. Чегой-то? Полно сертификатов ССС на серверы. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Стич Опубликовано 17 января, 2022 (изменено) · Жалоба В 17.01.2022 в 10:27, sol сказал: Чегой-то? Полно сертификатов ССС на серверы. Сдавали РКН'у? Сертификат на ПО не требовали? Просто очень интересно можно ли легализовать BRAS или BGP бордер на Linux'е. Поделитесь опытом. Изменено 17 января, 2022 пользователем Стич Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
utb Опубликовано 17 января, 2022 · Жалоба Есть кто использует или использовал ASR1004 / 1006 ? Вытягивает на ESP40 обещанные 40G? Нет ли проблем с NAT? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sol Опубликовано 17 января, 2022 · Жалоба В 17.01.2022 в 13:37, Стич сказал: Сдавали РКН'у? Сдавал. Наклеил на самосбор этикетку Арчер и сдал. В 17.01.2022 в 13:37, Стич сказал: Сертификат на ПО не требовали? На биллинг (АСР) требовали. И он у нас был. Специально купили Ланбиллинг. И даже честно пытались им пользоваться. Потом, поняв всю тщету заставить его работать написали свой. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 17 января, 2022 · Жалоба 2 часа назад, utb сказал: Есть кто использует или использовал ASR1004 / 1006 ? Вытягивает на ESP40 обещанные 40G? Нет ли проблем с NAT? С натом, если подкрасить трафик 30 с копейками где-то будет. Нетфлоу только не стоит включать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
utb Опубликовано 17 января, 2022 · Жалоба В 17.01.2022 в 22:56, zhenya` сказал: С натом, если подкрасить трафик 30 с копейками где-то будет. Нетфлоу только не стоит включать. CG-NAT поднимали? Какую версию IOS использовали? И в чем проблема с netflow можно поподробнее? Для СОРМ планировал использовать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 17 января, 2022 · Жалоба Если хочется нормальный набор полей, то только classic mode. netflow экспорт трансляций норм. Обычный без семплинга все убьёт. 3.16.9 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
utb Опубликовано 17 января, 2022 · Жалоба В 17.01.2022 в 23:18, zhenya` сказал: Если хочется нормальный набор полей, то только classic mode. netflow экспорт трансляций норм. Обычный без семплинга все убьёт. 3.16.9 Мы говорим об обычной версии ASR1006, не x-овой? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 17 января, 2022 · Жалоба Только что, utb сказал: Мы говорим об обычной версии ASR1006, не x-овой? Речь про классику. ESP40/SIP40. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 17 января, 2022 · Жалоба CCR1072 прожует 10Г Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vvertexx Опубликовано 17 января, 2022 · Жалоба @Saab95 ты же сам утверждал, что его реальный потолок 5-6гб? В 16.01.2022 в 15:26, utb сказал: Склоняюсь к ASR-1001-hx, но цены кусаются; либо MX-204, у mx204 производительность на порядок выше Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orlik Опубликовано 18 января, 2022 · Жалоба On 1/18/2022 at 12:42 AM, vvertexx said: @Saab95 ты же сам утверждал, что его реальный потолок 5-6гб? Ну так логично , надо просто два поставить. Микротики по одному не ставят Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 18 января, 2022 · Жалоба Я бы выбрал мх204 и рядом тазик для ната. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 18 января, 2022 · Жалоба В 17.01.2022 в 21:42, vvertexx сказал: реальный потолок 5-6гб? Раньше было, сейчас увеличили. 5-6гб CCR1036 выдает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zlobar Опубликовано 19 января, 2022 · Жалоба On 1/18/2022 at 4:38 AM, zhenya` said: Я бы выбрал мх204 и рядом тазик для ната. MX204 + A10 для NAT Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sol Опубликовано 19 января, 2022 · Жалоба В 18.01.2022 в 19:51, Saab95 сказал: В 17.01.2022 в 21:42, vvertexx сказал: Раньше было, сейчас увеличили. 5-6гб CCR1036 выдает. Это как? В военное время значение синуса может достигать трёх, а по приказу главкома и до четырёх? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...