sirmax Posted September 17, 2007 Posted September 17, 2007 Есть мысль отказатьмя от linux-box (pptpd) в пользу "железного" решения Требования - траффик до 100 мбит (лучше до 200) - до 2000 (лучше до 4000) одновременных сессий - поддержка шейпинга с возможностью выдачи шейперов из радиуса. Желательно - поддержка OSPF - возможность по событию менять значения шейперов. Например, по времени суток. Железка должна быть новая, не EoS. Прошу уважаемых коллег порекомендовать. Если есть менее производительные, но более дешевые устройства - прошу подсказать. Заранее спасибо. Вставить ник Quote
SergeiK Posted September 17, 2007 Posted September 17, 2007 CISCO3825-SEC/K9 3825 Security Bundle,Advanced Security,64F/256D До 2000 туннелей. Или вот хорошая железка: http://www.cisco.com/en/US/products/hw/rou...cd80630b58.html Вставить ник Quote
zoro Posted September 17, 2007 Posted September 17, 2007 Если ната нет то она справится с натяжкой... если будет НАТ то забудте.. про 38хх Вставить ник Quote
ingress Posted September 17, 2007 Posted September 17, 2007 оффтоп: freebsd+mpd4 топ: NPE-G2 без НАТа Вставить ник Quote
cmhungry Posted September 17, 2007 Posted September 17, 2007 Если 2000 сессий или около того - то NPE-G2, в вариациях от 7201 до 7206, что больше по вкусу. Все равно больше чем NPE-G2 и, может быть, модуля шифрования, не надо будет. 2500 клиентов примерно тянет. Если надо 4К клиентов и дальше - то тут уже надо искать заметно серьезнее железки. Вставить ник Quote
UglyAdmin Posted September 18, 2007 Posted September 18, 2007 Если надо 4К клиентов и дальше - то тут уже надо искать заметно серьезнее железки. В этом случае надо искать более правильные решения, чем PPTP... Вставить ник Quote
sirmax Posted September 18, 2007 Author Posted September 18, 2007 (edited) посмотрел на ценники.... или я что то путаю, или 2*3845 будет дешевле чем NPE-G2 и надежнее, соответственно... Ната не будет, вернее, он будет на другом устройстве. Edited September 18, 2007 by sirmax Вставить ник Quote
SergeiK Posted September 18, 2007 Posted September 18, 2007 2x3845 будут дороже, менее производительные, и займут 4U. Правда, да, 2 железки можно разнести и сделать резервирование, и так же напихать модулей. Если модули/полное резервирование не нужну 7201 - супер железка. Вставить ник Quote
Kuzema Posted September 18, 2007 Posted September 18, 2007 Всё равно прийдете к оффтоп: freebsd+mpd4 После того как mpd причесали до 4.2.2 будет дешевле и сразу туда уйти Вставить ник Quote
Kirya Posted September 18, 2007 Posted September 18, 2007 Если надо 4К клиентов и дальше - то тут уже надо искать заметно серьезнее железки.В этом случае надо искать более правильные решения, чем PPTP... PPTP разными бывают :) Вставить ник Quote
sirmax Posted September 19, 2007 Author Posted September 19, 2007 Kirya Не совсем понятно. Можно подробностей? Kuzema почему? ИМХО железные решения обычно надежнее, хотя и менее гибкие. Масштабировать железки тоже достаточно просто в ДНС round-robin Вставить ник Quote
ingress Posted September 19, 2007 Posted September 19, 2007 (edited) на самом деле люди которые думают что их рожа-пер-влан, дико зависимые вендор решешения типа нортела и прочие экслюзивные вещи экономически оправданы и просты в эксплуатации, иногда заблуждаются почему то монстры типа корбины и байнета не чураются использовать PPTP в качестве терминации, и у них далеко не 4к абонентов и оборудование управляемое везде, и 10 гигабитные магистрали для гавнотрафа типа пиринга. может всё таки не надо так пинать тунели и говорить что они - зло. да с технической точки зрения организации доступа это зло. а с других точек, более прозаичных, самое нормальное решение. Edited September 19, 2007 by ingress Вставить ник Quote
Egor Posted September 19, 2007 Posted September 19, 2007 ingress, тогда уж лучше PPPoE, чем PPTP... ну а рожа-пер-влан не такая уж и эксклюзивная вещь :)) Вставить ник Quote
ingress Posted September 19, 2007 Posted September 19, 2007 (edited) пппое? есть допустим сегменты которые висят на радио, прогонять L2 через вайфай - бред. ставить на каждый сегмент отдельный пппое терминатор - бред. Edited September 19, 2007 by ingress Вставить ник Quote
sirmax Posted September 19, 2007 Author Posted September 19, 2007 не отклоняемся от темы... =) PPPoE исключается =) Вставить ник Quote
deep_admin Posted September 19, 2007 Posted September 19, 2007 пппое?есть допустим сегменты которые висят на радио, прогонять L2 через вайфай - бред. почему??? Вставить ник Quote
ingress Posted September 19, 2007 Posted September 19, 2007 (edited) потому что любой флуд убьёт этот вайфай в момент. а L3 гораздо кошернее зашейпить и ограничить. Edited September 19, 2007 by ingress Вставить ник Quote
Kirya Posted September 19, 2007 Posted September 19, 2007 KiryaНе совсем понятно. Можно подробностей? А что непонятного-то ?Под линух есть http://accel-pptp.sourceforge.net/. Под фрю, как и говорилось уже mpd. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.