raveren Опубликовано 14 июля, 2008 Здравствуйте! Подскажите какую модель маршрутизатора Cisco выбрать для того чтобы она могла NAT'ить 10000 и более абонентов. Подойдет ли для этого Cisco серии 7200? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Kirya Опубликовано 14 июля, 2008 Скорости какие (лучше в PPS) будут у вышестоящего канала и абонентов ? Шейпить тоже на Киске собираетесь ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
raveren Опубликовано 14 июля, 2008 (изменено) Скорости какие (лучше в PPS) будут у вышестоящего канала и абонентов ?Шейпить тоже на Киске собираетесь ? Скорость у вышестоящего до 1 Гбита, у абонентов 100 Мбит, в данный момент pps примерно 90000 при средней нагрузке. Шейпить и редиректить на ней собираемся. Изменено 14 июля, 2008 пользователем raveren Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
grama Опубликовано 14 июля, 2008 (изменено) Штуки три G2 потянут внешку с натом и шейпом :) Изменено 14 июля, 2008 пользователем grama Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
orlik Опубликовано 15 июля, 2008 Штуки три G2 потянут внешку с натом и шейпом :) Может разделть нат(pix или fwsm или ещё какой модуль ) и шейп (72я или 76)? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Aleksandr Khozyainov Опубликовано 15 июля, 2008 Могу помочь с CISCO, продать Б.у. либо новое! Пиши на ak@starlinksbm.ru Буду рад помочь! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
raveren Опубликовано 15 июля, 2008 Могу помочь с CISCO, продать Б.у. либо новое!Пиши на ak@starlinksbm.ru Буду рад помочь! Лучше подобрать помоги по вышеуказанным параметрам, может и у тебя приобретем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Aleksandr Khozyainov Опубликовано 16 июля, 2008 Отдал, вышеуказанные параметры технарю... до обеда тебе отвечу! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
apetrov Опубликовано 16 июля, 2008 Ну вы блин даете. При живом Nag'е на его форуме барыжить цисками. Джентельмены так не делают. ;-) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
shefys Опубликовано 17 июля, 2008 а вас только Cisco интересует? Вот бы на Redback, например, посмотрели... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
raveren Опубликовано 18 июля, 2008 а вас только Cisco интересует? Вот бы на Redback, например, посмотрели... Вы бы какую-нибудь ссылочку на него дали, посмотрим. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 20 июля, 2008 Здравствуйте!Подскажите какую модель маршрутизатора Cisco выбрать для того чтобы она могла NAT'ить 10000 и более абонентов. Подойдет ли для этого Cisco серии 7200? натить 10К абонентов сможет 7600/6500-sup720-ACEв бандле жопель 40К но - нетфлоу вы с нее не снимете. Шейпить - обещали SCE-модуль для 7600й серии. Как вариант - можно попробовать sup720-3bxl и URBL, но опыта применения нету. Если надо нетфлоу и нат - то ASA5580-20. Наверное, шейпить тоже сможет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Egor Опубликовано 21 июля, 2008 ASA шейпить? Это как? о_О Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 22 июля, 2008 ASA шейпить? Это как? о_О http://www.cisco.com/en/US/docs/security/a.../guide/qos.html Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Egor Опубликовано 22 июля, 2008 Ух ты, спс за линк :)) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
raveren Опубликовано 24 июля, 2008 (изменено) натить 10К абонентов сможет 7600/6500-sup720-ACEв бандле жопель 40К но - нетфлоу вы с нее не снимете. Шейпить - обещали SCE-модуль для 7600й серии. Как вариант - можно попробовать sup720-3bxl и URBL, но опыта применения нету. Если надо нетфлоу и нат - то ASA5580-20. Наверное, шейпить тоже сможет. Не, не пойдет ASA. На ней bgp не поддерживается. 7600 больно дорогой. Походу батарею придется делать из нескольких 7200. Вот еще кстати есть вариант, но этот маршрутизатор пока только в США и Японии обкатку проходит. По слухам в России должен только в конце августа появиться. Изменено 24 июля, 2008 пользователем raveren Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Skylaer Опубликовано 24 июля, 2008 пока 7201 оптимален но дальшне некуда рости? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Magnum72 Опубликовано 25 июля, 2008 Ну вы блин даете. При живом Nag'е на его форуме барыжить цисками. Джентельмены так не делают. ;-) Он в отпуске :) Так что пока не видит :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zoro Опубликовано 25 июля, 2008 Если надо нетфлоу и нат - то ASA5580-20. Наверное, шейпить тоже сможет. Nat, шейпинг понятно но я не видел в пиксе NETFLOW, для этого всегда применял 6500 платформу... принцип такой 38хх 7ххх для маршрутизатора BGP от него идет на 6500 для того чтобы организовать раздачу реальных ипов для предприятий... часть идет на пикс (либо линуховый комп) а от туда снова на 6500 для маршрутизации локалки и подсчета трафафа... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 25 июля, 2008 Если надо нетфлоу и нат - то ASA5580-20. Наверное, шейпить тоже сможет.Nat, шейпинг понятно но я не видел в пиксе NETFLOW, для этого всегда применял 6500 платформу... принцип такой 38хх 7ххх для маршрутизатора BGP от него идет на 6500 для того чтобы организовать раздачу реальных ипов для предприятий... часть идет на пикс (либо линуховый комп) а от туда снова на 6500 для маршрутизации локалки и подсчета трафафа... на аса5580 есть нетфлоу, только в9 - но это решается конвертером Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Britney Опубликовано 25 июля, 2008 (изменено) А можно я со своим вопросом влезу. Подскажите, сможет ли 7606 прожевать по netflow 5 Гбит/с (сколько в pps - сказать не могу, ибо не считал еще, а так там торренты, сайты, игрухи, ну и вирусов немного - все как у всех). Эта 7606 занимается на данный момент пока что только парочкой FV и более ничем. Сколько такая вообще в реальности обработать сможет (примерно, очень примерно в bps и pps)? И еще забыл спросить, через сколько времени начнет переполняться локальная база на маршрутизаторе, куда сливается с netflow, скажем при тех самых 5Гбит/с. Изменено 25 июля, 2008 пользователем Britney Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
UglyAdmin Опубликовано 26 июля, 2008 Вряд ли. В 7600 Netflow сильно ущербный, для биллинга не годится - сессий мало... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Nailer Опубликовано 26 июля, 2008 Использовать 6500+модуль ACE для ната. Статистику снимать с ACE, на нем есть аппаратно ускоренный syslog, в котором есть вся информация о сессиях, включая соответствие внутреннего (серго) и внешнего (белого) адреса. Кроме того, никто, кроме ACE, не умеет автоматически размазывать пользователей по пулу, т.е. использовать весь пул IP-адресов, а не один адрес до тех пор, пока не закончатся свободные порты. Решение сейчас в обкатке у одного из моих клиентов, кому интересно - прошу за подробностями в личку. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YaroslavR Опубликовано 27 июля, 2008 (изменено) Смотрите в сторону Cisco ASR1000 - умеет все что вам требуется. Есть два варианта производительности data plane - 5Gbps и 10Gbps. По сути - маршрутизатор между 7200 и 7600. Изменено 27 июля, 2008 пользователем YaroslavR Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
raveren Опубликовано 30 июля, 2008 Смотрите в сторону Cisco ASR1000 - умеет все что вам требуется. Есть два варианта производительности data plane - 5Gbps и 10Gbps. По сути - маршрутизатор между 7200 и 7600. Я уже про него писал, вот только ссылка чтото не вставилась... =) Этот маршрутизатор пока только в США и Японии обкатку проходит. По слухам в России должен только в конце августа появиться. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...