Jump to content
Калькуляторы

NAT на 5000 абонентов 100М тарифы массово

Покупаем оператора с абонентской базой около 5К. Трафик около 2Г. Текущая архитектура - статик_приват_ip + НАТ на серверах.

По некоторым причинам хотелось бы сохранить эту схему, заменив сервера на что-нибудь более подходящее.

ASR9000 c Integrated Service Module (ISM) не предлагать )))

Share this post


Link to post
Share on other sites

Если SE100, то лучше всего в бандле с CG NAT, IMHO.

Cisco ASA зело хороши, но цена на 2Г будет скорее всего не маленькой.

 

ASA5585-SSP-10 тянет гарантированно 1,8 Гигов входящего. Стоимость менее 20k$. pptp и еже с ними - инспектит корректно.

Edited by Konstantin Klimchev

Share this post


Link to post
Share on other sites

Xeon E3 4-ядерный + 4-портовая Intel 82576 в бондинг. 2 гигабита ната с 50% запасом по процессору. Все железные наты так или иначе ужасны. Так что серверы и есть - "что-то более подходящее".

Share this post


Link to post
Share on other sites

У абонентов ip забиты руками?

Отобрать 10% абонентов загружающих канал больше всех и выдать им белые адреса.

Оставшиеся 300мбит пронатить чем угодно.

Share this post


Link to post
Share on other sites

Вместо раздачи белых адресов не прокатит для "чемпионов" сделать статический NAT 1 в 1?

А подумать?

Смысл в том, чтоб главных "сосунов-раздавателей" протащить мимо NAT.

Share this post


Link to post
Share on other sites

ASA-шки хороши. ~30Gbps на кластер из 8 штук (4 активных контекста, РАТ) - полёт нормальный, с хорошим резервом для роста. ASA5585-SSP-60. Паблики и v6 идут мимо.

Share this post


Link to post
Share on other sites

Немного оффтопик и троллинг, но, по моему представлению, купивший должен быть

крупнее, финансово и технически мощнее в разы. Раз нашел деньги на приобретение и это его не напрягло.

 

То есть должен легко подключить новый кусок к ядру своей сети или иметь на складе резервные маршрутизаторы джуны или циски. И, самое главное, лучше, например, меня представлять как это все настроить.

 

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

Share this post


Link to post
Share on other sites

Если брать железные девайсы то аса дороже джунов, но у джунов ты быстрее упрешься не в траф а в кол-во флоу на девайсе

а чем сервера не устраивают? с vpn проблем не будет и на 5к клиентов пойдет не особо дорогой тазик типа супермикро

Share this post


Link to post
Share on other sites

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

сколько мегабит вы им пронатили нормально?

Share this post


Link to post
Share on other sites

[troll_mode]

Раз нашел деньги на приобретение и это его не напрягло.

 

То есть должен легко подключить новый кусок к ядру своей сети

 

Если сеть ТС работает в Магадане, а он купил сетку в Калининберге Калининграде - чего делать?

 

 

иметь на складе резервные маршрутизаторы джуны или циски

 

Если у него никогда не было NAT - зачем ему на складе железки под NAT?

[/troll_mode]

Share this post


Link to post
Share on other sites

Когда я решал похожую задачу - я остановился на 76хх и модуле FWSM. Тогда не было ASR и SE100. Как ведут себя последние не знаю, а FWSM работает безукоризненно.

256К трансляций - не маловато?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.