BudushiyISP Опубликовано 11 июня, 2009 · Жалоба IPV6 уж если пришёл - будут и его использовать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 11 июня, 2009 · Жалоба IPV6 уж если пришёл - будут и его использовать. И какова роль BRAS, если у каждого устройства в сети будет реальный статический ip адрес? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jab Опубликовано 11 июня, 2009 · Жалоба Ребята, IPv6 шагает по планете. А Вы с какой планеты, уважаемый ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 11 июня, 2009 (изменено) · Жалоба Ребята, IPv6 шагает по планете. А Вы с какой планеты, уважаемый ? Вы часто встречаете инопланетян на форуме? Изменено 11 июня, 2009 пользователем nag-f Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jab Опубликовано 11 июня, 2009 · Жалоба Вы часто встречаете инопланетян на форуме? Да постоянно. Если кто-то начинает петь про IPv6 - точно инопланетянин. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
chainick Опубликовано 11 июня, 2009 (изменено) · Жалоба Назовите модель, которая умеет все сразу, NAT + netflow + PPTP, и сколько она при этом прожует ? :-) А сколько стоит ? Кроме того я как-то недоумеваю, как предоставлять юзеру детальную статистику с помощью radius accounting ? PS: Я достаточно хорошо себе представляю, сколько стоит терминировать 16000 PPPoE на писюках. В $6k можно уложиться спокойно, и не бегать за красножопыми в поисках документации. Модель? Шасси 7600. С модулями. Ну и еще что-то однотипное, никто же не будет весь функционал в одном месте собирать? ;) И не надо давить деньгами. Колхоз, пусть даже колхоз-миллионник, в процессах жизнедеятельности отличается от промышленного производства. Кому-то по нраву вилами писюки грузить, кому-то киски штамповать. Холивар. Изменено 11 июня, 2009 пользователем chainick Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Stak Опубликовано 11 июня, 2009 · Жалоба И какова роль BRAS, если у каждого устройства в сети будет реальный статический ip адрес? Та же что и сейчас - применение политик и учёт по ним. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 11 июня, 2009 · Жалоба Вы часто встречаете инопланетян на форуме? Да постоянно. Если кто-то начинает петь про IPv6 - точно инопланетянин. Мир к счастью не стоит на месте. Но даже сейчас выдавать каждому клиенту статический реальный ip адрес более элегантное и конкурентно-способное решение. Я могу понять необходимость в BRAS обусловленную испльзованием ADSL, GPON технологий на последней миле, но если речь идет об Ethernet ... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 11 июня, 2009 · Жалоба И какова роль BRAS, если у каждого устройства в сети будет реальный статический ip адрес?брас это система авторизации и аутентификации Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 11 июня, 2009 · Жалоба И какова роль BRAS, если у каждого устройства в сети будет реальный статический ip адрес?брас это система авторизации и аутентификации А какова тогда роль радиус-сервера или диаметр-сервера, биллинга? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Stak Опубликовано 11 июня, 2009 · Жалоба брас это система авторизации и аутентификации Серьёзно? А как же ААА? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 11 июня, 2009 · Жалоба Серьёзно? А как же ААА?В данном случае в эту железяку запихали всё.. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 11 июня, 2009 (изменено) · Жалоба А какова тогда роль радиус-сервера или диаметр-сервера, биллинга?Ну вот читайте обширный материал http://wiki.linuxformat.ru/index.php/LXF96:RADIUSА если кратко: Вообще R.A.D.I.U.S это протокол аутентификации (Remote Authentificate Dial-In User Service), механизм аутентификации и авторизации удаленных пользоваетелей. Сервер Radius обрабатывает информацию предоставленную клиентами RADIUS. Изменено 11 июня, 2009 пользователем BudushiyISP Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 11 июня, 2009 · Жалоба Кстати если кто не понял таблицу производительности данного браса то максимально возможное количество пакетов, которое может пропустить через себя данный Брас это 162548 размер пакета 1518 bytes итого пропускная способность -30,9 Gbps Достаточно ли это для чего ? :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jab Опубликовано 12 июня, 2009 · Жалоба Модель? Шасси 7600. С модулями. Ну и еще что-то однотипное, никто же не будет весь функционал в одном месте собирать? ;) И не надо давить деньгами. Ну тут сразу видно, кто деньги зарабатывает, а кто тратит инвесторские... :-) http://forum.nag.ru/forum/index.php?s=&...st&p=395343 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 12 июня, 2009 (изменено) · Жалоба А какова тогда роль радиус-сервера или диаметр-сервера, биллинга?Ну вот читайте обширный материал http://wiki.linuxformat.ru/index.php/LXF96:RADIUSА если кратко: Вообще R.A.D.I.U.S это протокол аутентификации (Remote Authentificate Dial-In User Service), механизм аутентификации и авторизации удаленных пользоваетелей. Сервер Radius обрабатывает информацию предоставленную клиентами RADIUS. У вас явно выражены дилетантские наклонности. И вам уже не раз делали замечание, не надо подкидывать ссылочки из google и пытаться объяснять азы людям которые ежедневно сталкиваются с промышленными системами. Объясните сначала себе. Ну вы вобще в курсе что 99% BRAS производят аутентификацию и авторизацию по протоколу RADIUS тоесть являются RADIUS клиентами. Зачем это необходимо вы вряд ли сейчас понимаете. Постараюсь объяснить. Есть единая централизованная база данных клиентов соответстсующих им сервисов, платежей (база данных биллинга). Есть радиус-сервер который является неотъемлемой частью биллинговой системы. BRAS как минимум необходимо в сети два, а лучше три, а лучше больше. Такое количество необходимо для решения задач распределения нагрузки (балансировки), обеспечения надежности (резервирование), гибкого и централизованного распределения адресного пространства, доступа к различным услугам... А вот теперь подумайте, чем же является BRAS и почему аутентификация и авторизация пользователей на брасе - дилетантское, проблемное и плохомасштабируемое решение. Изменено 12 июня, 2009 пользователем nag-f Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jab Опубликовано 12 июня, 2009 · Жалоба Радивусов тоже должно быть больше одного. :-) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 12 июня, 2009 (изменено) · Жалоба Радивусов тоже должно быть больше одного. :-) Непременно. Но речь ишла о брасах. К отказоустойчивым кластерам в этой теме я думаю мы еще дойдем Изменено 12 июня, 2009 пользователем nag-f Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 12 июня, 2009 · Жалоба Ну вы вобще в курсе что 99% BRAS производят аутентификацию и авторизацию по протоколу RADIUS тоесть являются RADIUS клиентами. Зачем это необходимо вы вряд ли сейчас понимаете. Постараюсь объяснить. Есть единая централизованная база данных клиентов соответстсующих им сервисов, платежей (база данных биллинга). Есть радиус-сервер который является неотъемлемой частью биллинговой системы. BRAS как минимум необходимо в сети два, а лучше три, а лучше больше. Такое количество необходимо для решения задач распределения нагрузки (балансировки), обеспечения надежности (резервирование), гибкого и централизованного распределения адресного пространства, доступа к различным услугам... А вот теперь подумайте, чем же является BRAS и почему аутентификация и авторизация пользователей на брасе - дилетантское, проблемное и плохомасштабируемое решение.Я согласен единая база данных быть должна, но давайте обратимся к реальной жизни. К примеру Вы поставили BRAS на район, в серверной у Вас стоит Radius сервер, ну пусть даже два для резервирования. Связь вдруг с районном пропала и клиенты никак не могут пройти авторизацию через Радиус, стоящий в серверной. Какой тогда смысл в такой жёсткой централизации? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vIv Опубликовано 12 июня, 2009 · Жалоба google резервирование каналов связи Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 12 июня, 2009 · Жалоба google резервирование каналов связине всегда на практике удаётся резервировать канал связи, но и случаются такие ситуации, когда и резервирование помогло. Я к тому, что нафик вообще радиус использовать? я думаю лучше на каждый район, делать репликацию базы данных на брас, через какой-то промежуток времени. Ну пусть даже связь пропала с районом, зато клиенты смогу продолжать работать в локалке или даже в Интернет, если там отдельно он подключён. Жесткая централизация кажись ни к чему. Тем более мне в Радиусе вообще не хочется копаться :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 12 июня, 2009 · Жалоба А зачем клиентам Радиус если у них связи нет? :-D Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nag-f Опубликовано 12 июня, 2009 (изменено) · Жалоба Какой тогда смысл в такой жёсткой централизации? Если вы не видите смысла в централизации, тогда зачем вам брас? Собственно вы хотите того не понимая чего и зачем. Изменено 12 июня, 2009 пользователем nag-f Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sergey_Taurus Опубликовано 12 июня, 2009 (изменено) · Жалоба ИМХО еще централизация=унификация. Можно поставить кучу разновендорных брасов и все они будут работать с ААА через радиус. В случае с гипотетической БД на самих брасах и репликацией, такое невозможно. Изменено 12 июня, 2009 пользователем Sergey_Taurus Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
BudushiyISP Опубликовано 12 июня, 2009 (изменено) · Жалоба Какой тогда смысл в такой жёсткой централизации? Если вы не видите смысла в централизации, тогда зачем вам брас? Собственно вы хотите того не понимая чего и зачем. не вижу смысла в мощном брасе в центре. Согласен с nuclearcat и jab, что лучше распределено устанавливать PC-ки :) А зачем клиентам Радиус если у них связи нет? :-DЕсли связь в пределах района останется, и выход в Интернет также при обрыве связи с центром, то это тоже преимущество, пусть даже некоторое время все процессы в данном районе будут не контролируемы. Зато всё будет работать у клиентов :) Клиенты превыше всего. А в случае использования Radius есть необходимость постоянной связи с центром и у клиента при отсутствии этой связи (района с центром) вообще ничего работать не будет.. Я считаю лучше без какого либо радиуса всё же как я писал выше пересылать на Брас параметры клиентов и снимать с него же статистику через определенное время с центра, с прохождением авторизации там же, а не через центральный сервер. Чем не унификация Sergey_Taurus? Изменено 12 июня, 2009 пользователем BudushiyISP Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...