Перейти к содержимому
Калькуляторы

NAT на 5000 абонентов 100М тарифы массово

Покупаем оператора с абонентской базой около 5К. Трафик около 2Г. Текущая архитектура - статик_приват_ip + НАТ на серверах.

По некоторым причинам хотелось бы сохранить эту схему, заменив сервера на что-нибудь более подходящее.

ASR9000 c Integrated Service Module (ISM) не предлагать )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если SE100, то лучше всего в бандле с CG NAT, IMHO.

Cisco ASA зело хороши, но цена на 2Г будет скорее всего не маленькой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если SE100, то лучше всего в бандле с CG NAT, IMHO.

Cisco ASA зело хороши, но цена на 2Г будет скорее всего не маленькой.

 

ASA5585-SSP-10 тянет гарантированно 1,8 Гигов входящего. Стоимость менее 20k$. pptp и еже с ними - инспектит корректно.

Изменено пользователем Konstantin Klimchev

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

жует до 1.5 гбита НАТ-а

 

В задаче:

 

Трафик около 2Г

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну можно 2 железки поставить, еще и запас будет на будущее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

A ASR-1000 что умеет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ASR-1000 что умеет?

 

Ребутится от NAT? (тут где-то проскакивало)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у нас нормально тесты прошли.. на 3.9.0.. да и тут саксес стори есть, если поиском попользоваться )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И какой ESP нужен на 5к абонентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SE100. С 12-ой версией SeOS сказка...))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Xeon E3 4-ядерный + 4-портовая Intel 82576 в бондинг. 2 гигабита ната с 50% запасом по процессору. Все железные наты так или иначе ужасны. Так что серверы и есть - "что-то более подходящее".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У абонентов ip забиты руками?

Отобрать 10% абонентов загружающих канал больше всех и выдать им белые адреса.

Оставшиеся 300мбит пронатить чем угодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ага, ручками. ...(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вместо раздачи белых адресов не прокатит для "чемпионов" сделать статический NAT 1 в 1?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вместо раздачи белых адресов не прокатит для "чемпионов" сделать статический NAT 1 в 1?

А подумать?

Смысл в том, чтоб главных "сосунов-раздавателей" протащить мимо NAT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ASA-шки хороши. ~30Gbps на кластер из 8 штук (4 активных контекста, РАТ) - полёт нормальный, с хорошим резервом для роста. ASA5585-SSP-60. Паблики и v6 идут мимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Немного оффтопик и троллинг, но, по моему представлению, купивший должен быть

крупнее, финансово и технически мощнее в разы. Раз нашел деньги на приобретение и это его не напрягло.

 

То есть должен легко подключить новый кусок к ядру своей сети или иметь на складе резервные маршрутизаторы джуны или циски. И, самое главное, лучше, например, меня представлять как это все настроить.

 

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если брать железные девайсы то аса дороже джунов, но у джунов ты быстрее упрешься не в траф а в кол-во флоу на девайсе

а чем сервера не устраивают? с vpn проблем не будет и на 5к клиентов пойдет не особо дорогой тазик типа супермикро

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

сколько мегабит вы им пронатили нормально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

[troll_mode]

Раз нашел деньги на приобретение и это его не напрягло.

 

То есть должен легко подключить новый кусок к ядру своей сети

 

Если сеть ТС работает в Магадане, а он купил сетку в Калининберге Калининграде - чего делать?

 

 

иметь на складе резервные маршрутизаторы джуны или циски

 

Если у него никогда не было NAT - зачем ему на складе железки под NAT?

[/troll_mode]

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

256К трансляций - не маловато?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.