Центральный офис и удаленные филиалы на CISCO VPN
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2009-06-03 13:17:22
Центральный офис и удаленные филиалы на CISCO VPN
Открывается новая фирма с центральным офисом, где будет находиться корпоративный сервер, и филиалами.
В каждом филиале будет стоять один ПК и две IP-видеокамеры. Филиалы будут подключены в глобальную сеть Интернет по выделенному каналу (1 Мбит/с). Офис подключен по выделенному каналу 10 Мбит/с.
Филиалы должны находиться (логически) в одной сети с центральным офисом.
Предполагается в офисе поставить VPN-сервер, а в филиалах VPN-клиенты.
Филиалов пока открывается 4. Но в дальнейшем (в пределах 2-х лет) их число вырастет до 10.
Еще желательно организовать VOIP, т.е. в каждом филиале по 1-му телефону и АТС в центральном офисе.
Строить хотим на CISCO. Но встал вопрос в выборе конкретных моделей. Может посоветуете что-нибудь.
PS: Если в филиалах поставить CISCO 800 серии?
В каждом филиале будет стоять один ПК и две IP-видеокамеры. Филиалы будут подключены в глобальную сеть Интернет по выделенному каналу (1 Мбит/с). Офис подключен по выделенному каналу 10 Мбит/с.
Филиалы должны находиться (логически) в одной сети с центральным офисом.
Предполагается в офисе поставить VPN-сервер, а в филиалах VPN-клиенты.
Филиалов пока открывается 4. Но в дальнейшем (в пределах 2-х лет) их число вырастет до 10.
Еще желательно организовать VOIP, т.е. в каждом филиале по 1-му телефону и АТС в центральном офисе.
Строить хотим на CISCO. Но встал вопрос в выборе конкретных моделей. Может посоветуете что-нибудь.
PS: Если в филиалах поставить CISCO 800 серии?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- сержант
- Сообщения: 245
- Зарегистрирован: 2009-02-24 11:12:57
- Откуда: Нижний Новгород
Re: Центральный офис и удаленные филиалы на CISCO VPN
а в центре 2811. И можно сделать не vpn,а gre
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2009-06-03 13:17:22
Re: Центральный офис и удаленные филиалы на CISCO VPN
А 1811? Не потянет?
-
- сержант
- Сообщения: 245
- Зарегистрирован: 2009-02-24 11:12:57
- Откуда: Нижний Новгород
Re: Центральный офис и удаленные филиалы на CISCO VPN
На самом деле проще наверное просто позвонить в контору где собираешься покупать циски, они тебе там подборку сделают под твои запросы
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Центральный офис и удаленные филиалы на CISCO VPN
и открыть трафик для всех желающий??? нужно ipsec over gre с динамическим роутингом (у меня с рипом, можно что-то и получше, главное смотреть что б все железки поддерживали)detx писал(а):а в центре 2811. И можно сделать не vpn,а gre
если не хочется тратиться на 2811, то можно и 1811 обойтись. для нее заявленно Шифрование AES,мбит/сек - 40, Пользователей по IPSec, Число туннелей - 50. понятно, что в реале будет меньше, но до 10 филиалов должно хватить, и можно не переплачивать.strserg писал(а):А 1811? Не потянет?
ну я думаю понятно, что в случае покупки 1811 нет никаких возможностей по дальнейшему расширению, если есть вероятность, лучше остановиться на 1841
-
- сержант
- Сообщения: 245
- Зарегистрирован: 2009-02-24 11:12:57
- Откуда: Нижний Новгород
Re: Центральный офис и удаленные филиалы на CISCO VPN
Интересна еще ширина канала в центральном офиссе???для нее заявленно Шифрование AES,мбит/сек - 40,
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Центральный офис и удаленные филиалы на CISCO VPN
detx писал(а):Интересна еще ширина канала в центральном офиссе???для нее заявленно Шифрование AES,мбит/сек - 40,
strserg писал(а):Офис подключен по выделенному каналу 10 Мбит/с.
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Центральный офис и удаленные филиалы на CISCO VPN
851-й должно хватить, она до 8мбит AES шпаритstrserg писал(а):PS: Если в филиалах поставить CISCO 800 серии?
- kolesya
- сержант
- Сообщения: 191
- Зарегистрирован: 2006-10-17 15:54:01
- Откуда: Украина, Киев
Re: Центральный офис и удаленные филиалы на CISCO VPN
в "центре" поставили 2811 - супер (канал по UAIX 100M)
~20 точек:
каналы 1-5М;
клиенты soho/831/851/871 и BSD.
маршруты OSPF (кто тянет, остальные статикой)
типы каналов
2811 <> cisco = GRE
2811 <> bsd = IPSec
P.S. голос правда еще не пробовали ганять, по ходу к 2811 еще и файлопомойка прикручена на фре транком 2x1G. вощем рульно
P.P.S. если бабло не жмет, лучше взять девайс с хорошим запасом мощности.
~20 точек:
каналы 1-5М;
клиенты soho/831/851/871 и BSD.
маршруты OSPF (кто тянет, остальные статикой)
типы каналов
2811 <> cisco = GRE
2811 <> bsd = IPSec
а если полную звезду делать? железка должна вытягивать ...Пользователей по IPSec, Число туннелей - 50.
P.S. голос правда еще не пробовали ганять, по ходу к 2811 еще и файлопомойка прикручена на фре транком 2x1G. вощем рульно

P.P.S. если бабло не жмет, лучше взять девайс с хорошим запасом мощности.