Перейти к содержимому
Калькуляторы

Мощный апаратный сервер ППТП Посоветуйте плиз железку под сервер ППТП

А софт с ISG уже появился? :)

И не тестировали ли вы FPM (Flexible Packet Matching) особенно интересно - в связке с ISG?

Официально - нет, а на Early Field Trial уже есть. Только оно пока не очень хорошо работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

советую переводите клиентов на ISG

первый стабильный софт появился год назад это 12.2(28)SB8 - который и по сей день остается самым стабильным IOS

для этого решения

ресурсы практически не жрет - тут ppXX нервно курит в углу

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а вы как ISG используете? IP Session c DHCP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нет - просто с идентификацией подписчика по src IP

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Народ, а есть какието данные если использовать Linux роутер и CORE2 QUAD например с гигабитными expressPCI сетевухами? - Это должно выгоднее получиться на единицу пользователя при сравнимой производительности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

PC роутеры вполне могут конкурировать с решениям от зеленого Индийского друга. Вопрос лишь в том, хватит ли у Вас терпения довести PC-based решение до production уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если этого терпения и навыка хватит, сумеете сэкономить десятки тысяч условных единиц. У меня (и многих других участников форума) хватило.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если этого терпения и навыка хватит, сумеете сэкономить десятки тысяч условных единиц. У меня (и многих других участников форума) хватило.
я бы это назвал скорее "рассрочкой" чем "экономией" :)

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

Ну кое-кто и сотни тысяч сэкономил... ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну да, все зависит от размеров. Просто многие утверждают, что PC роутер менее стабилен, чем аппаратный. Это не так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну да, все зависит от размеров. Просто многие утверждают, что PC роутер менее стабилен, чем аппаратный. Это не так.

Я подтверждаю, PC роутер менее стабилен, чем аппаратный, если аппаратный стоит как минимум в пять раз дороже. Но два роутера в standby не менее стабильны, чем любой из

аппаратных роутеров, при заметной экономии в цене.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

+ еще замена ПС покупается в соседнем ларьке в тот же день, если вдруг чего...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

+ еще замена ПС покупается в соседнем ларьке в тот же день, если вдруг чего...

лежит на складе, или стоит у девочки на ресепшине

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну циско конечно вещь...

но если есть место...

время и руки

то 5 линукс серверов класса коре 2 дуо с 2 гигами с ассел пптп (ищите на форуме) легко вытянут те самые 10000 сесий

на 1 гигабит... (ХОРОШО ну пусть не 5 ок а 6 и не 1 Гбит а 1,5)

короче софтовое решение имеет право на жизнь

ибо

- дешевле раза в 4 минимум

- на линуксе много чего можно сделать еще полезного

- повышается отказоустойчивость (всетаки 6 лучше чем 1)

Изменено пользователем sdy_moscow

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

jab а чем обкатанное софтварное решение на достойном железе менее стабильно чем аппаратное? Просто интересно. Ну а про то что всегда можно держать резервный IBM PC с установленной точной копией рабочей системы, и это дешевле чем резервировать аппаратную железку это 100%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

jab а чем обкатанное софтварное решение на достойном железе менее стабильно чем аппаратное?

Аппаратное - это и есть обкатанное софварное решение на достойном специализированном железе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы воздержался от называния 72-ой линейки - аппаратным решением.

тот же software только железо non-pc

 

Vovka32, 17.9.2008, 14:00

хм а поподробнее - какие преимущества у пппое перед пптп ?

UglyAdmin, 17.9.2008, 14:15

...

2. Намного проще в смысле распределения нагрузки и резервирования.

В PPtP тоже решаемо, но не так просто и красиво.

ИМХО, этих двух пунктов уже достаточно.

UglyAdmin, а расскажи поподробнее про распределение нагрузки для pptp?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да что сложного - локальная зона DNS и соединение по имени, а не по IP.

За одним именем может стоять сколько угодно серверов, round-robin обеспечит статистически равную нагрузку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Смотри. а если у меня на PPTP VPN используется отдельный префикс, скажем /22.

 

И IP-адрес для каждой pptp сессии назначается биллингом, либо динамически (из пула адресов), либо статически (если у пользователя IP-адрес для VPN статически привязан в биллинге). То как мне с вышестоящего бордера маршрутизировать трафик до этих pptp абонентов?

в случае когда за каждым bras закреплена подсеть - всё достаточно детерминировано, но в случае использования dns для распределения нагрузки, единственное что приходит в голову - это redistribute connected чз ospf/eigrp и т.п. на вышестоящий роутер.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Распределение нагрузки означает динамическую маршрутизацию, без этого никак.

Можно уменьшить таблицы только статически привязанными, остальное так по сетям и оставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Смотри. а если у меня на PPTP VPN используется отдельный префикс, скажем /22.

 

И IP-адрес для каждой pptp сессии назначается биллингом, либо динамически (из пула адресов), либо статически (если у пользователя IP-адрес для VPN статически привязан в биллинге). То как мне с вышестоящего бордера маршрутизировать трафик до этих pptp абонентов?

в случае когда за каждым bras закреплена подсеть - всё достаточно детерминировано, но в случае использования dns для распределения нагрузки, единственное что приходит в голову - это redistribute connected чз ospf/eigrp и т.п. на вышестоящий роутер.

IGP засылаем коннектед и всё работает прекрасно.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, можно ещё glbp использовать для балансировки нагрузки, чтобы с локальными зонами DNS не заморачиваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а всётаки если сравнивать железячный и PC-based сервер доступа PPPoE то при сравнении на допустим 20 000 человек активно работающих, качающих торренты и грузящих локалку сколько понадобится в штуках "идеально настроеных PC`шек" и "идеально настроеных Цисок" тоесть каков расход железа и каково получается резервирование в расчёте на указанное количество одновременных сессий

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вопрос неверный.

циска потребуется две штуки, писюков минимум штук 10.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Смотри. а если у меня на PPTP VPN используется отдельный префикс, скажем /22.

 

И IP-адрес для каждой pptp сессии назначается биллингом, либо динамически (из пула адресов), либо статически (если у пользователя IP-адрес для VPN статически привязан в биллинге). То как мне с вышестоящего бордера маршрутизировать трафик до этих pptp абонентов?

в случае когда за каждым bras закреплена подсеть - всё достаточно детерминировано, но в случае использования dns для распределения нагрузки, единственное что приходит в голову - это redistribute connected чз ospf/eigrp и т.п. на вышестоящий роутер.

А если этот вышестоящий роутер тоже PC решение, то в ppp-up скрипте идем через ssh на него и обновляем таблицу маршрутизации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.