survivor Posted August 10, 2010 Posted August 10, 2010 Доброго времени суток! Клиент очень хочет L2 канал из одной страны в другую. Насколько я знаю - единственное решение L2TPv3 - я его делал на 2811 цисках, работает, но, только на определенном иосе. Но, может, есть и другие решения? Буду очень признателен Вашим советам. Пожалуйста, давайте не обсуждать здесь - зачем это клиенту надо и что можно сделать вместо L2 тунеля, вопросы безопасности, удобства траблшутинга и правильность сетевого дизайне - не темы этого поста. Есть КОНКРЕТНОЕ техническое задание и его нужно реализовать, вопрос только КАК? Спасибо заранее! Вставить ник Quote
L-ZiX Posted August 10, 2010 Posted August 10, 2010 Микротик EoIP. Если с шифрованием - поднять поверх l2tp с шифрованием. Вставить ник Quote
s.lobanov Posted August 10, 2010 Posted August 10, 2010 с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надо Вставить ник Quote
survivor Posted August 10, 2010 Author Posted August 10, 2010 EoMPLSoGRE:-) ну там транзитом много провайдеров будет - mpls вряд ли будет работать Микротик EoIPтак-так - почитаю... с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надода, компы поставить можно, только Вы уверены, что это будет именно L2 тунель? Я просто с openvpn дела не имел... Вставить ник Quote
UglyAdmin Posted August 10, 2010 Posted August 10, 2010 EoMPLSoGRE :-) ну там транзитом много провайдеров будет - mpls вряд ли будет работать Так он же "over GRE" пойдёт, а GRE - это IP. Вставить ник Quote
survivor Posted August 10, 2010 Author Posted August 10, 2010 Так он же "over GRE" пойдёт, а GRE - это IP. да, в принципе можно, я даже как-то такое делал помнится... спасибо :-) Вставить ник Quote
s.lobanov Posted August 10, 2010 Posted August 10, 2010 с помощью openvpn можно поднять, если с каждой стороны есть по компу/серверу, способные отдать его куда надода, компы поставить можно, только Вы уверены, что это будет именно L2 тунель? Я просто с openvpn дела не имел... он умеет и L2 и L3 (погуглите по запросу openvpn tap) (tap=L2). Проверить можно на любых двух компах из разных L2 сегментов, даже на винде, ибо openvpn есть под винду Вставить ник Quote
survivor Posted August 10, 2010 Author Posted August 10, 2010 EoMPLSoGRE:-) ну там транзитом много провайдеров будет - mpls вряд ли будет работатьТак он же "over GRE" пойдёт, а GRE - это IP. Нет, я все же погорячился - я делал L3oMPLSoGRE, а EoMPLSoGRE насколько я понимаю в принципе от L2TPv3 почти не отличается - тот же pseudowire и xconnect? И соминительно, что на 2811 он будет... насчет openvpn и микротика спасибо - буду иметь ввиду. Хотелось бы узнать - можно ли сделать это на циско на более слабых (дешевых) железках чем 28 серия? Ну например подойдет 26-я.... l2tpv3 и EoMPLSoGRE там вряд ли заработают.... но может есть еще какие-то варианты? Вставить ник Quote
Saab95 Posted August 10, 2010 Posted August 10, 2010 Я делал на двух RB450 туннель EoIP - без всяких проблем передавал 20 мегабит чистого L2. Цена решения - 8000р. Вставить ник Quote
SmokerMan Posted August 11, 2010 Posted August 11, 2010 L2 туннель можно построить на линукс и vtun Вставить ник Quote
bokl Posted August 11, 2010 Posted August 11, 2010 я xconnect на cisco 800 series делал))) так что хконнект фигачь Вставить ник Quote
Ilya Evseev Posted August 11, 2010 Posted August 11, 2010 L2-туннель можно сделать даже на простом ppp+stunnel: если обе площадки используют одинаковую IP-сеть, то включением proxyarp в настройках ppp, если IP-сети разные, то созданием моста между eth0 и ppp0. Вставить ник Quote
survivor Posted August 11, 2010 Author Posted August 11, 2010 Я делал на двух RB450 туннель EoIP - без всяких проблем передавал 20 мегабит чистого L2. Цена решения - 8000р.О! Я как раз хотел аппаратное решение - как раз, то, что надо! я xconnect на cisco 800 series делал))) так что хконнект фигачьДа ладно! не может быть! IOS'ом соответствующем угостите? ;) ну или хоть какая версия (может сам найду)? Вставить ник Quote
Картуччо Posted August 11, 2010 Posted August 11, 2010 IOS из коробки на 851 умеет L2TPv3. Эдвансед секьюрити. Вставить ник Quote
UglyAdmin Posted August 11, 2010 Posted August 11, 2010 По фичнавигатору - L2TPv3 и 2600XM умеют... Вставить ник Quote
survivor Posted August 11, 2010 Author Posted August 11, 2010 Дело в том, что у меня на 2811 далеко не на всех иосах xconnect был (все - адвансед ентерпрайз), еле-еле подобрал версию, на которой xconnect был и работал, причем на чуть более поздних его уже снова не было Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.