Jump to content

Recommended Posts

Posted

Я думаю, все серьздные организации имеют по крайней мере 2-х провайдеров, на случай непредвиденных ситуаций.

Вот и в одной уважаемой организации сложилось, что на 2 оффиса 4 провайдера. Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения, но и пропажи пакетов больше определенного критерия. Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами.

Чего имеем:

>>> Центральный Оффис: Cisco 1700, ios 12.3, с Е1 на борту, принимает данные от 1 провайдера. + 1 писюк под FreeBSD, который принимает 2 провайдера (интерфейс 100Base);

>>> 2 оффис - Cisco 804 (обрезанный ios) с Serial на борту принимающая 1 провайдера + 1 писюк тоже под FreeBSD, принимающий 2 провайдера.

Все внутренние ip серые, внешних ip достаточно.

Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк.

Posted
Я думаю, все серьздные организации имеют по крайней мере 2-х провайдеров, на случай непредвиденных ситуаций.

:) Все "серьезные организации" обычно заняты делом, а не "имением" нескольких провайдеров ;)

 

Вот и в одной уважаемой организации сложилось, что на 2 оффиса 4 провайдера. Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения, но и пропажи пакетов больше определенного критерия.

"пропажи пакетов" куда именно? В зимбабву?

 

Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами.

А можно, если не секрет, посмотреть для начала на "непрозрачный роутинг", пусть даже через pptp? :)

 

Чего имеем:

>>> Центральный Оффис: Cisco 1700, ios 12.3, с Е1 на борту, принимает данные от 1 провайдера. + 1 писюк под FreeBSD, который принимает 2 провайдера (интерфейс 100Base);

>>> 2 оффис - Cisco 804 (обрезанный ios) с Serial на борту принимающая 1 провайдера + 1 писюк тоже под FreeBSD, принимающий 2 провайдера.

Мдаа... Организация даже если и "уважаемая", то небогатая определенно...

 

Все внутренние ip серые, внешних ip достаточно.

Внешние - это "ASSIGNED PA"? Тогда "в сад".

 

Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк.

"Неподготовленный админ" - это шо за зверь? И нах такой красивый нужен?

 

А вообще - вам нужно:

 

- найти нормального системного интегратора;

- приобрести и договориться со всеми ISP о роутинге 2х AS;

 

Это если хочется сравнительно надежно и прозрачно. В зависимости от требований к надежности межофисного линка иногда имеет смысл искать ISP, готового подключить оба офиса и подписать SLA. И настоятельно рекомендую вообще забыть о "надежности" применительно к внешним каналам, она нам только снится.

Posted

>> MaxSavin

Замечательный ответ человека, ни разу не сталкивавшегося с корпоративными реалиями, когда годовой IT-бюджет равен доходу за день.

 

>>All

нужен ответ технического содержания - чего купить и как настроить

Posted

А он тебе нормально в двух строках ответил, в общем-то. Если не в курсе, как выполнить вторую строку, то надо учиться-учиться и еще раз учиться.

Posted

>> jab

вопрос баласнировки, а также учета стоит еще как.

Проблема в том, что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут.

Posted
>> MaxSavin

Замечательный ответ человека, ни разу не сталкивавшегося с корпоративными реалиями, когда годовой IT-бюджет равен доходу за день.

Извиняюсь, как мне помнится, было заявлено, что организация "серьезная". В таком случае де-факто должен иметься CIO (или аналог), имеющий доступ к бюджету (и могущий отстаивать необходимые финансы). Или это получаются "песни в пользу бедных", тогда так сразу и надо было сказать.

 

>>All

нужен ответ технического содержания  - чего купить и как настроить

Сказано же: купить 2 AS, подключиться с роутингом по BGP. Если данные "буквы" незнакомы - или читать, или искать, кто это реализует за вас.

Posted
>> jab  

вопрос баласнировки, а также учета стоит еще как.

Проблема в том,  что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут.

Балансировка и учет - совершенно разные задачи. Без BGP нормального "автоматического" роутинга не получится, хотя работоспособную конструкцию на скриптах собрать можно (см. ответ jab'а). При желании и финансировании - можно и Web-интерфейс управления приделать (специально для "неподготовленных админов"). Задача-то сравнительно простая, но коробочных продуктов не припомню.

Posted
>> jab  

вопрос баласнировки, а также учета стоит еще как.

Проблема в том,  что админ, который там будет сидеть вообще-то говоря не фонтан. Да и денег много не дадут.

Балансировка и учет - совершенно разные задачи. Без BGP нормального "автоматического" роутинга не получится, хотя работоспособную конструкцию на скриптах собрать можно (см. ответ jab'а). При желании и финансировании - можно и Web-интерфейс управления приделать (специально для "неподготовленных админов"). Задача-то сравнительно простая, но коробочных продуктов не припомню.

 

Задача действительно простая, но в такой постановке не решаемая.

 

В конце концов если не хотят коммнадной строки - пусть пригласят того кто им это сделает.

Posted

>>> MaxSavin

Твое решение замечательное, но уж очень "тяжелое" - это надо менять кошки как минимум. На него начальство не пойдет. Короче, бюджет 1000-1500 уе. единоразово.

Posted
>>> MaxSavin

Твое решение замечательное, но уж очень "тяжелое" - это надо менять кошки как минимум.  На него начальство не пойдет.  Короче, бюджет 1000-1500 уе. единоразово.

Ну совсем даже не обязательно. Если с AS орг-финансовые вопросы удасться разрулить малой кровью - все остальное замечательно реализуется на тех же самых freebsd (zebra)... А кошки - да бог с ними, пусть как терминаторы E1/serial и выступают, раз уж большего им тут не дано :)

Posted
Встал вопрос о автоматическом переключении с одного провайдера на другого в случает не только падения' date=' но и пропажи пакетов больше определенного критерия.

[/quote']

Выбираем сайты до которых критичны потери.

Пишем Скрипты на bash, которые отслеживают кол-во потерь от имени канала1 и канала2.

Если кол-во потерь больше чем можно отключаем удаляем шлюз по умолчанию, и ставим шлюз по умолчанию от другого провайдера.

 

Для этого подходит linux + iproute2

Работает очень стабильно. При условии что железо рабочее.

Также необходимо обеспечить прозрачный роутинг через ipsec между 2 оффисами.

 

 

Советвую очень шикарную программку' date=' очень простую в настройке под linux - vtund.

Объединяет скрытые за файрволом локалки (с возможностью шифрования), будет прозрачный роутинг тебе. По трасерту будет 1 хоп между офисами и будут пинговаться компы между офисами.

 

 

 

Пожелания - легкость администрирования для неподготовленного админа, то есть никакой Freebsd и прочих командных строк.

 

Извини, но эти железки, можно использовать только, как правильно выразился предыдущий выступающий, только как переходник..

 

Если всё же те задачи, которые ты обозначил, всё же необходимо решить, обращайся ко мне, помогу

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...