Egor Komov Posted August 31, 2004 Posted August 31, 2004 Я думаю, все серьздные организации имеют по крайней мере 2-х провайдеров, на случай непредвиденных ситуаций. Вот и в одной уважаемой организации сложилось, что на 2 оффиса 4 провайдера. Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения, но и пропажи пакетов больше определенного критерия. Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами. Чего имеем: >>> Центральный Оффис: Cisco 1700, ios 12.3, с Е1 на борту, принимает данные от 1 провайдера. + 1 писюк под FreeBSD, который принимает 2 провайдера (интерфейс 100Base); >>> 2 оффис - Cisco 804 (обрезанный ios) с Serial на борту принимающая 1 провайдера + 1 писюк тоже под FreeBSD, принимающий 2 провайдера. Все внутренние ip серые, внешних ip достаточно. Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк. Вставить ник Quote
MaxSavin Posted September 1, 2004 Posted September 1, 2004 Я думаю, все серьздные организации имеют по крайней мере 2-х провайдеров, на случай непредвиденных ситуаций. :) Все "серьезные организации" обычно заняты делом, а не "имением" нескольких провайдеров ;) Вот и в одной уважаемой организации сложилось, что на 2 оффиса 4 провайдера. Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения, но и пропажи пакетов больше определенного критерия. "пропажи пакетов" куда именно? В зимбабву? Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами. А можно, если не секрет, посмотреть для начала на "непрозрачный роутинг", пусть даже через pptp? :) Чего имеем:>>> Центральный Оффис: Cisco 1700, ios 12.3, с Е1 на борту, принимает данные от 1 провайдера. + 1 писюк под FreeBSD, который принимает 2 провайдера (интерфейс 100Base); >>> 2 оффис - Cisco 804 (обрезанный ios) с Serial на борту принимающая 1 провайдера + 1 писюк тоже под FreeBSD, принимающий 2 провайдера. Мдаа... Организация даже если и "уважаемая", то небогатая определенно... Все внутренние ip серые, внешних ip достаточно. Внешние - это "ASSIGNED PA"? Тогда "в сад". Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк. "Неподготовленный админ" - это шо за зверь? И нах такой красивый нужен? А вообще - вам нужно: - найти нормального системного интегратора; - приобрести и договориться со всеми ISP о роутинге 2х AS; Это если хочется сравнительно надежно и прозрачно. В зависимости от требований к надежности межофисного линка иногда имеет смысл искать ISP, готового подключить оба офиса и подписать SLA. И настоятельно рекомендую вообще забыть о "надежности" применительно к внешним каналам, она нам только снится. Вставить ник Quote
Egor Komov Posted September 1, 2004 Author Posted September 1, 2004 >> MaxSavin Замечательный ответ человека, ни разу не сталкивавшегося с корпоративными реалиями, когда годовой IT-бюджет равен доходу за день. >>All нужен ответ технического содержания - чего купить и как настроить Вставить ник Quote
Kaiser Posted September 1, 2004 Posted September 1, 2004 А он тебе нормально в двух строках ответил, в общем-то. Если не в курсе, как выполнить вторую строку, то надо учиться-учиться и еще раз учиться. Вставить ник Quote
jab Posted September 1, 2004 Posted September 1, 2004 preferenced static routing + nat будет вполне достаточно если не стоит вопрос балансировки траффика Вставить ник Quote
jab Posted September 1, 2004 Posted September 1, 2004 Ну а переключать при пропаже пакетов скриптами - хоть проверкой по крону... Вставить ник Quote
Egor Komov Posted September 1, 2004 Author Posted September 1, 2004 >> jab вопрос баласнировки, а также учета стоит еще как. Проблема в том, что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут. Вставить ник Quote
MaxSavin Posted September 1, 2004 Posted September 1, 2004 >> MaxSavinЗамечательный ответ человека, ни разу не сталкивавшегося с корпоративными реалиями, когда годовой IT-бюджет равен доходу за день. Извиняюсь, как мне помнится, было заявлено, что организация "серьезная". В таком случае де-факто должен иметься CIO (или аналог), имеющий доступ к бюджету (и могущий отстаивать необходимые финансы). Или это получаются "песни в пользу бедных", тогда так сразу и надо было сказать. >>Allнужен ответ технического содержания - чего купить и как настроить Сказано же: купить 2 AS, подключиться с роутингом по BGP. Если данные "буквы" незнакомы - или читать, или искать, кто это реализует за вас. Вставить ник Quote
MaxSavin Posted September 1, 2004 Posted September 1, 2004 >> jab вопрос баласнировки, а также учета стоит еще как. Проблема в том, что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут. Балансировка и учет - совершенно разные задачи. Без BGP нормального "автоматического" роутинга не получится, хотя работоспособную конструкцию на скриптах собрать можно (см. ответ jab'а). При желании и финансировании - можно и Web-интерфейс управления приделать (специально для "неподготовленных админов"). Задача-то сравнительно простая, но коробочных продуктов не припомню. Вставить ник Quote
tim777 Posted September 1, 2004 Posted September 1, 2004 >> jab вопрос баласнировки, а также учета стоит еще как. Проблема в том, что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут. Балансировка и учет - совершенно разные задачи. Без BGP нормального "автоматического" роутинга не получится, хотя работоспособную конструкцию на скриптах собрать можно (см. ответ jab'а). При желании и финансировании - можно и Web-интерфейс управления приделать (специально для "неподготовленных админов"). Задача-то сравнительно простая, но коробочных продуктов не припомню. Задача действительно простая, но в такой постановке не решаемая. В конце концов если не хотят коммнадной строки - пусть пригласят того кто им это сделает. Вставить ник Quote
Egor Komov Posted September 1, 2004 Author Posted September 1, 2004 >>> MaxSavin Твое решение замечательное, но уж очень "тяжелое" - это надо менять кошки как минимум. На него начальство не пойдет. Короче, бюджет 1000-1500 уе. единоразово. Вставить ник Quote
MaxSavin Posted September 1, 2004 Posted September 1, 2004 >>> MaxSavinТвое решение замечательное, но уж очень "тяжелое" - это надо менять кошки как минимум. На него начальство не пойдет. Короче, бюджет 1000-1500 уе. единоразово. Ну совсем даже не обязательно. Если с AS орг-финансовые вопросы удасться разрулить малой кровью - все остальное замечательно реализуется на тех же самых freebsd (zebra)... А кошки - да бог с ними, пусть как терминаторы E1/serial и выступают, раз уж большего им тут не дано :) Вставить ник Quote
jab Posted September 1, 2004 Posted September 1, 2004 На него начальство не пойдет. Короче, бюджет 1000-1500 уе. единоразово. Меняйте админа на эти деньги. Вставить ник Quote
Zakrutkin Yuri Posted September 2, 2004 Posted September 2, 2004 Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения' date=' но и пропажи пакетов больше определенного критерия.[/quote'] Выбираем сайты до которых критичны потери. Пишем Скрипты на bash, которые отслеживают кол-во потерь от имени канала1 и канала2. Если кол-во потерь больше чем можно отключаем удаляем шлюз по умолчанию, и ставим шлюз по умолчанию от другого провайдера. Для этого подходит linux + iproute2 Работает очень стабильно. При условии что железо рабочее. Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами. Советвую очень шикарную программку' date=' очень простую в настройке под linux - vtund. Объединяет скрытые за файрволом локалки (с возможностью шифрования), будет прозрачный роутинг тебе. По трасерту будет 1 хоп между офисами и будут пинговаться компы между офисами. Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк. Извини, но эти железки, можно использовать только, как правильно выразился предыдущий выступающий, только как переходник.. Если всё же те задачи, которые ты обозначил, всё же необходимо решить, обращайся ко мне, помогу Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.