grfmaniak Posted September 12, 2007 Posted September 12, 2007 Предстоит апгрейд и перестройка сети, подскажите как лучше этот процесс провести. Сейчас на входе стоит cisco 3640. 1. Циска служит входным бордером, в нее приходит поток 1Мбит из инета по g703. 2. В нее подключен еще один g703 на 2Мбита в удаленный узел. 3. Запущен bgp для проброса маршрутов в этот удаленный узел (ТТК только через bgp согласились маршруты пропускать). 4. Она же работает pptp-сервером к которому подключаются клиенты. Большинство работает без ограничения полосы, но некоторым режется до 64к через rate-limit. NAT почти не используется, пара клиентов. Остальным реальные адреса в динамике. 5. Она же отдает netflow. 6. На ней же 16 диалапных линий (модуль модемов nm16a) Кол-во pptp-сессий растет, циске становится дурно :) Кроме того, скоро надо будет расширять поток входной (до 2Мбит пока, дальше может больше) и увеличится кол-во удаленных узлов на g703 примерно до 3-4 по 2Мбита каждый. Что думаю предпринять: 1. Первым делом снять с нее терминацию pptp, может быть заменить его на pppoe (но больно не хочется клиентов всех перенастройкой мучить). Для этого поставить отдельную кошку, смотрю в сторону 2851. Одновременных сессий планируется 200-300. Локальный трафик (где-то 20мбит на сессию) планирую пустить мимо нее. 2. Заменить 3640 на 3745, а саму 3640 загнать на один из удаленных узлов. В ту ли сторону думаю? Что подскажете? Вставить ник Quote
UglyAdmin Posted September 12, 2007 Posted September 12, 2007 Ставьте линукс на терминацию PPTP, ни у какой циски нет процессора на 3.2ГГц. 3640 - уже увы :( Вставить ник Quote
Nag Posted September 12, 2007 Posted September 12, 2007 Отдельную коробку на терминацию, да и все. :-) Вставить ник Quote
Kirya Posted September 12, 2007 Posted September 12, 2007 Я б на линух еще и BGP переставил, т.е оставил б циске задачи только "конвертера интерефейсов" и терминации модемов. Вставить ник Quote
SmokerMan Posted September 12, 2007 Posted September 12, 2007 Локальный трафик (где-то 20мбит на сессию) планирую пустить мимо нее. А как авторизовать?.. Вставить ник Quote
grfmaniak Posted September 13, 2007 Author Posted September 13, 2007 Отдельную коробку на терминацию, да и все. :-) А какую именно коробку? :) Ставьте линукс на терминацию PPTP, ни у какой циски нет процессора на 3.2ГГц.3640 - уже увы :( Сервер с линуксом должен иметь сертификат ССС для этого. А в случае поломки бегать искать материнку именно к нему не намного проще, чем заказать б/у кошку на наге. Вставить ник Quote
Nag Posted September 13, 2007 Posted September 13, 2007 А какую именно коробку? :)Ну... Традиционно 7120, 7140... :-)Для недорогой терминации самое оно. Вставить ник Quote
SmokerMan Posted September 13, 2007 Posted September 13, 2007 (edited) А какую именно коробку? :)Ну... Традиционно 7120, 7140... :-)Для недорогой терминации самое оно. Для интернета вполне потянет, но кроме интернета есть и локальные ресурсы к которым требуется более высокая скорость, как быть?... Edited September 13, 2007 by SmokerMan Вставить ник Quote
SmokerMan Posted September 13, 2007 Posted September 13, 2007 Хм.... а как их авторизовать, в текущей схеме все бегает по пппое. Вставить ник Quote
Nag Posted September 13, 2007 Posted September 13, 2007 Хм.... а как их авторизовать, в текущей схеме все бегает по пппое.... 7301, 7206G1... И т.д.А зачем делать доступ до локала по ппп? Вставить ник Quote
vIv Posted September 13, 2007 Posted September 13, 2007 Хм.... а как их авторизовать, в текущей схеме все бегает по пппое. vlan-per-customer ? Вставить ник Quote
ingress Posted September 13, 2007 Posted September 13, 2007 (edited) бабка-сторож-пер-юзер стоит сзади и пи..дит по башке если поциент начинает тырить инет или слушать сеть :) Edited September 13, 2007 by ingress Вставить ник Quote
grfmaniak Posted September 16, 2007 Author Posted September 16, 2007 А какую именно коробку? :)Ну... Традиционно 7120, 7140... :-)Для недорогой терминации самое оно. А 2851 что, не справится? Вроде железка поновее и поддержка еще не закончилась... Или на 7120 ppp лучше реализовано? :) Хм.... а как их авторизовать, в текущей схеме все бегает по пппое.... 7301, 7206G1... И т.д. Почем продадите 7206G1? :) Вставить ник Quote
SmokerMan Posted September 16, 2007 Posted September 16, 2007 Хм.... а как их авторизовать, в текущей схеме все бегает по пппое.... 7301, 7206G1... И т.д.А зачем делать доступ до локала по ппп? А как сделать доступ к локалу не по ппп?.. Локал платный, на доступе неуправляемые свичи... Вставить ник Quote
Egor Posted September 16, 2007 Posted September 16, 2007 абонплата 100-150р за локал и не заморачиваться с подсчетом? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.