Дятел Posted May 28, 2013 Покупаем оператора с абонентской базой около 5К. Трафик около 2Г. Текущая архитектура - статик_приват_ip + НАТ на серверах. По некоторым причинам хотелось бы сохранить эту схему, заменив сервера на что-нибудь более подходящее. ASR9000 c Integrated Service Module (ISM) не предлагать ))) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AlexTN Posted May 28, 2013 Ericsson SE100 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted May 28, 2013 Если SE100, то лучше всего в бандле с CG NAT, IMHO. Cisco ASA зело хороши, но цена на 2Г будет скорее всего не маленькой. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Negator Posted May 28, 2013 Juniper SRX650 жует до 1.5 гбита НАТ-а Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Konstantin Klimchev Posted May 28, 2013 (edited) Если SE100, то лучше всего в бандле с CG NAT, IMHO. Cisco ASA зело хороши, но цена на 2Г будет скорее всего не маленькой. ASA5585-SSP-10 тянет гарантированно 1,8 Гигов входящего. Стоимость менее 20k$. pptp и еже с ними - инспектит корректно. Edited May 28, 2013 by Konstantin Klimchev Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted May 28, 2013 жует до 1.5 гбита НАТ-а В задаче: Трафик около 2Г Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Negator Posted May 28, 2013 ну можно 2 железки поставить, еще и запас будет на будущее. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted May 28, 2013 A ASR-1000 что умеет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted May 28, 2013 ASR-1000 что умеет? Ребутится от NAT? (тут где-то проскакивало) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted May 28, 2013 Понял ) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted May 28, 2013 у нас нормально тесты прошли.. на 3.9.0.. да и тут саксес стори есть, если поиском попользоваться ) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted May 28, 2013 И какой ESP нужен на 5к абонентов? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
S.Sannikov Posted May 28, 2013 SE100. С 12-ой версией SeOS сказка...)) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted May 28, 2013 12-я версия уже GA не сказка? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Justas Posted May 28, 2013 Xeon E3 4-ядерный + 4-портовая Intel 82576 в бондинг. 2 гигабита ната с 50% запасом по процессору. Все железные наты так или иначе ужасны. Так что серверы и есть - "что-то более подходящее". Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дегтярев Илья Posted May 28, 2013 У абонентов ip забиты руками? Отобрать 10% абонентов загружающих канал больше всех и выдать им белые адреса. Оставшиеся 300мбит пронатить чем угодно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted May 29, 2013 Ага, ручками. ...((( Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted May 29, 2013 Вместо раздачи белых адресов не прокатит для "чемпионов" сделать статический NAT 1 в 1? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Fozzy77 Posted May 29, 2013 Вместо раздачи белых адресов не прокатит для "чемпионов" сделать статический NAT 1 в 1? А подумать? Смысл в том, чтоб главных "сосунов-раздавателей" протащить мимо NAT. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted May 30, 2013 ASA-шки хороши. ~30Gbps на кластер из 8 штук (4 активных контекста, РАТ) - полёт нормальный, с хорошим резервом для роста. ASA5585-SSP-60. Паблики и v6 идут мимо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted May 31, 2013 Немного оффтопик и троллинг, но, по моему представлению, купивший должен быть крупнее, финансово и технически мощнее в разы. Раз нашел деньги на приобретение и это его не напрягло. То есть должен легко подключить новый кусок к ядру своей сети или иметь на складе резервные маршрутизаторы джуны или циски. И, самое главное, лучше, например, меня представлять как это все настроить. Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alks Posted May 31, 2013 Если брать железные девайсы то аса дороже джунов, но у джунов ты быстрее упрешься не в траф а в кол-во флоу на девайсе а чем сервера не устраивают? с vpn проблем не будет и на 5к клиентов пойдет не особо дорогой тазик типа супермикро Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted May 31, 2013 Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно. сколько мегабит вы им пронатили нормально? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted May 31, 2013 [troll_mode] Раз нашел деньги на приобретение и это его не напрягло. То есть должен легко подключить новый кусок к ядру своей сети Если сеть ТС работает в Магадане, а он купил сетку в Калининберге Калининграде - чего делать? иметь на складе резервные маршрутизаторы джуны или циски Если у него никогда не было NAT - зачем ему на складе железки под NAT? [/troll_mode] Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted May 31, 2013 Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно. 256К трансляций - не маловато? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...