sherwood Posted July 3, 2013 Posted July 3, 2013 (edited) Здравствуйте. Есть в планах попробовать испытать вместо микротика циску. Так как дела с маршрутизаторами от циско не имел, по этому нужна помощь в выборе и разъяснение о возможном функционале девайса. Что должен уметь/иметь: 1.NAT 2.Проброс портов. 3.3 WAN интерфейса и хотя бы один LAN. 4.Firewall 5.QoS, тут немного посложнее, если с первыми пунктами понятно и думаю можно разобраться, то тут совсем не понятно возможно ли будет это сделать на не особо дорогой железки. Приотизация трафика не интересует (если возможно, то будет плюсом), нужно что бы была возможность не просто порезать абонентам канал на полосы, а сделать справедливый канал, то есть будет несколько групп с разными скоростями и количеством абонентов, и при забитом в полку канале должно делится на всех поровну в процентном соотношении исходя из их заявленной скорости на тарифе, грубо говоря у всех активных клиентов должна зарезаться скорость, например клиент на тарифе 1Мбит\с получит 800Кбит\с а абонент на тарифе 2Мбит\с получит 1600Кбит\с и т.д. На микротике это делается без проблем, с циской в этом плане еще не работал. 6.Направление части абонентов на нужный интерфейс и для каждого интерфейса QoS думаю то же проблем не должно быть если пункт 5 возможен. 7.Подключение к провайдеру на WAN портах тунели и динамика со статикой. 8.DHCP. пока все, как то сразу не сообразишь, думаю что большую часть из описанного делается из коробки, и да еще вытянуть эта железка должна канал в 400Мбит\с смешанного трафика и тяжелого в том числе (торрент и т.д.). Спасибо P.S. забыл, работа с vlan еще нужна. Edited July 3, 2013 by sherwood Вставить ник Quote
ilili Posted July 3, 2013 Posted July 3, 2013 (edited) 7201 / 7301 возможно, для вас это будет дорого. Edited July 3, 2013 by ilili Вставить ник Quote
MMM Posted July 3, 2013 Posted July 3, 2013 Если 400Мбит\с, то какой смысл менять микротик? Лишние килобаксы некуда деть? Вставить ник Quote
sherwood Posted July 3, 2013 Author Posted July 3, 2013 7201 / 7301 то есть все что ниже не могут нормальный QoS? или еще какой функционал предложенный мной? А зачем? Если 400Мбит\с, то какой смысл менять микротик? Лишние килобаксы некуда деть? скажем так - есть не большая возможность попробовать в этой роли железо от cisco и посмотреть как с ним удобно работать и как он работает по стабильности и т.д, вообщем для своего развития. Да и в данный момент роутер с RO на атоме 525 скажем так в полке при максимальной нагрузке, вот и думаем поменять на мать с i5 и забыть про это или попробовать что то новое. Вставить ник Quote
dignity Posted July 3, 2013 Posted July 3, 2013 core i5 однозначно вытянет больше трафика чем любой рутер от cisco до ASR. Вставить ник Quote
bos9 Posted July 3, 2013 Posted July 3, 2013 7201 / 7301 Да и в данный момент роутер с RO на атоме 525 скажем так в полке при максимальной нагрузке думаю, что 7200 + 400мбит + нат + файрвол тоже будет в полке Вставить ник Quote
snark Posted July 3, 2013 Posted July 3, 2013 Просто сравните цены на Supermicro 5017C-TF (для примера) и Cisco 7201 увидите, что брать для Cisco для 400 Мбит/с с NAT и т.д. - это просто дорого. Чтобы ознакомиться с CLI и вообще пощупать достаточно эмулятора ;) Вставить ник Quote
dignity Posted July 3, 2013 Posted July 3, 2013 Cisco имеет смысл брать, если для Вас важно чтобы это было именно Cisco - унификация, например, или клиенту так проще продавать услуги "у нас все на cisco" или другая причина, но не производительность/на $. Вставить ник Quote
sherwood Posted July 3, 2013 Author Posted July 3, 2013 (edited) core i5 однозначно вытянет больше трафика чем любой рутер от cisco до ASR. думаю, что 7200 + 400мбит + нат + файрвол тоже будет в полке то что может вытянуть i5 я знаю, CCR1036 даже не успеет дернуть при старте когда i5 уже будет на финише, и цена у i5 не как стоимость чугунного моста. мне было интересно если какая замена в этом ценовом диапазоне. Все понял, спасибо вопрос снят, а то сейчас меня закидают помидорами :) P.S. >>Чтобы ознакомиться с CLI и вообще пощупать достаточно эмулятора ;) не все могут и не точны, столкнулся с этим на L2 коммутаторах. Edited July 3, 2013 by sherwood Вставить ник Quote
dignity Posted July 3, 2013 Posted July 3, 2013 Замена в диапазоне 50-100 килорублей на аналогичное по функциям железо отсутствует при равной производительности. Вставить ник Quote
SergeiK Posted July 3, 2013 Posted July 3, 2013 Зря... Из новых надо смотреть на 2900 или 3900 серии. От задач и бюджета. WAN линки - через коммутатора и VLAN-ы. 7201 - б/у, она снята с продажи. Замена её ASR. Вставить ник Quote
-Pave1- Posted July 3, 2013 Posted July 3, 2013 (edited) Зря... Из новых надо смотреть на 2900 или 3900 серии. От задач и бюджета. WAN линки - через коммутатора и VLAN-ы. 7201 - б/у, она снята с продажи. Замена её ASR. Человек, как косвенно можно понять, провайдерские услуги оказывает, и ему BRAS нужен. 2900/3900 - чистый энтерпрайз. Или в 2900/3900 может быть есть ISG? :) 72-я серия ему нужна, или ASR. 72 понятно только бу имеет смысл брать, т.к. по GPL он как ASR стоит. Edited July 3, 2013 by -Pave1- Вставить ник Quote
zstas Posted July 3, 2013 Posted July 3, 2013 core i5 однозначно вытянет больше трафика чем любой рутер от cisco до ASR. Даже больше чем ASR9k в качестве браса? :) Вставить ник Quote
dignity Posted July 3, 2013 Posted July 3, 2013 (edited) чем любой рутер от cisco до ASR. любой рутер Cisco, кроме ASR и старше. Edited July 3, 2013 by dignity Вставить ник Quote
snark Posted July 3, 2013 Posted July 3, 2013 Если ну очень хочется именно циску - возьмите старенький ESR с PRE-2 - они щас не очень дорогие и его производительности Вам хватит, скорее всего, надолго, если вообще не на всегда. Вставить ник Quote
uxcr Posted July 3, 2013 Posted July 3, 2013 Зря... Из новых надо смотреть на 2900 или 3900 серии. От задач и бюджета. WAN линки - через коммутатора и VLAN-ы. 7201 - б/у, она снята с продажи. Замена её ASR. Кроме собственно isg, white_paper_c11_595485.pdf вам расскажет что 2900-серия 400Мбит pat не вытянет. Вставить ник Quote
catalist Posted July 3, 2013 Posted July 3, 2013 (edited) Если ну очень хочется именно циску - возьмите старенький ESR с PRE-2 - они щас не очень дорогие и его производительности Вам хватит, скорее всего, надолго, если вообще не на всегда. +1 вот у нага даже есть: http://shop.nag.ru/catalog/02092.Cisco/11502.ESR/07389.ESR10008-PRE2-3x1GE-com Edited July 3, 2013 by catalist Вставить ник Quote
-Pave1- Posted July 4, 2013 Posted July 4, 2013 Кроме собственно isg, white_paper_c11_595485.pdf вам расскажет что 2900-серия 400Мбит pat не вытянет. Впрочем стоит отметить, что семитонник 400 Мбит PAT тоже навряд ли вытянет - не его это сильно место(( Вставить ник Quote
pfexec Posted July 8, 2013 Posted July 8, 2013 Есть в планах попробовать испытать вместо микротика циску. Так как дела с маршрутизаторами от циско не имел, по этому нужна помощь в выборе и разъяснение о возможном функционале девайса. Что должен уметь/иметь:из списка требуемых фич видно что вам нужна "коробка под все задачи: от роутинга до ната и стейтфул фаервола". у вендоров так не бывает: роутинг отдельно, наты и стейтфул фаервол отдельно. исключения только asr и подобное, но я думаю они вне ваших возможностей в ценовом диапазоне. :) core i5/i7 с годной матерью, сетевками и флешкартой будет ничем не хуже и сможет выполнять "всё подряд", хоть сервер контерстрайка для абонентов держать :)) из ОС для него надо либо FreeBSD (огонь още!), либо может быть попробовать vyattaos (видел как посоны на ней гигабиты трафика натят и шейпят, и в cli всякая клёвая) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.