ищу помощи у коллективного разума (распределенная сеть)

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
dmitriy01
рядовой
Сообщения: 42
Зарегистрирован: 2010-10-27 15:38:45

ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение dmitriy01 » 2011-06-21 13:59:17

Есть центральный узел, cisco 2951, корневой коммутатор - каталист 2960.
Есть удаленные узлы, к которым арендуются каналы. Каналы разные, провайдеры разные.
На данный момент в удаленных узлах стоят обычные коммутаторы, типа 2960, 2950, и raisecom. Провайдеры в эти удаленные узлы выдают первые вланы.
Такая ситуация не сильно устраивает.

Как вообще люди организуют сети такого вида?
ставят в удаленных точках маршрутизаторы и поднимают каналы?
ставят сервера на freebsd?
ставят коммутаторы типа 3560 и на них вешают туннели?

как решают вопрос доставки своих виланов по сетям провайдера?
Последний раз редактировалось f_andrey 2011-06-21 14:07:37, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

mak_v_
проходил мимо

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение mak_v_ » 2011-06-22 22:30:52

в своё время решал след образом:
ставил "тазики" на п2-п3(128 озу, 10 веник), настраивал тунели (openvpn), поднимал ospf (на тунельных "соседях")

Отпадают траблы с провайдерами с виланами и бакланами. Но если захотите, сможете и их оставить "внутри тунелей".

На ваших железяках наверное IPSEС, если не захотите менять их

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение m0ps » 2011-06-23 11:42:50

вижу 2 выхода:
дешевый - договориться с провайдерами что бы давали разные вланы
дорогой - поставить маршрутизаторы (модель зависит от требуемой производительности) на уделенных узлах. заодно можно и "защититься" от провайдера ipsec'ом

тазики с линуксами/бзд - вечный гемор

dmitriy01
рядовой
Сообщения: 42
Зарегистрирован: 2010-10-27 15:38:45

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение dmitriy01 » 2011-06-23 11:47:35

дорогой - поставить маршрутизаторы (модель зависит от требуемой производительности)
а как высчитывается нагрузка? исходя из чего?
тазики с линуксами/бзд - вечный гемор
ну, у меня стоит один с фрибсд, вроде работает уже год как, без вмешательства, маршрутизирует себе потихоньку, трафик считает и все такое :)
настройка - гимор, да. Я ненавижу эту ось всей душой, но работает же.
Последний раз редактировалось dmitriy01 2011-06-23 11:49:32, всего редактировалось 1 раз.

mak_v_
проходил мимо

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение mak_v_ » 2011-06-23 11:48:46

ну тут уж хозяин барин, тазики безгеморные - настроеные 1 раз (наверное недели 3 потратил), теперь тупо клонирую и никакого гемора.
Договариваться с провайдерами - имхо криворучие, неспособность адаптироваться к условиям+затраты бабоса вероятны
Поставить маршрутизаторы - именно это я и предлагал

mak_v_
проходил мимо

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение mak_v_ » 2011-06-23 11:57:13

"Договориться с провайдерами" - звучит как "поговорить и попросить, чтоб дали печенье" и "пожалуйста, не втыкайтесь в наш влан, у нас тут секретные данные бегают, а это ай-ай-ай. Просто не втыкайтесь, хорошо?"

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение m0ps » 2011-06-23 12:02:26

а как высчитывается нагрузка? исходя из чего?
у циски есть таблицы, в которых указана производительность маршрутизаторов в pps и mbps
ну, у меня стоит один с фрибсд, вроде работает уже год как, без вмешательства, маршрутизирует себе потихоньку, трафик считает и все такое
я не говорю что плохо работает, просто 1) - неоднородность сети, 2) - большие трудозатраты (а также временные затраты) на восстановление в случае выхода из строя
Договариваться с провайдерами - имхо криворучие, неспособность адаптироваться к условиям+затраты бабоса вероятны
ну почему же криворукие? зачем усложнять схему, если можно сделать проще... да и какие тут доп затраты? провайдеру на паре железок изменить влан с 1/2/3 на 1001/1002/1003 я думаю не так уж и сложно, тем более что это клиент ему деньги несет, а не он клиенту :) адаптироваться никто не запрещает, но адаптироваться нужно только в том случае, если по другому поступить нельзя (ИМХО).

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение m0ps » 2011-06-23 12:04:41

mak_v_ писал(а):"Договориться с провайдерами" - звучит как "поговорить и попросить, чтоб дали печенье" и "пожалуйста, не втыкайтесь в наш влан, у нас тут секретные данные бегают, а это ай-ай-ай. Просто не втыкайтесь, хорошо?"
я думаю что надо работу работать а не пиписьками мерятся (типа вы мне сделали неудобно, но я настолько крут, что к вам не пойду просить, а сделаю все сам. и пусть это повлечет затраты, и пусть мне будет не так уж и удобно, зато я сделал все сам и никого не просил)

mak_v_
проходил мимо

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение mak_v_ » 2011-06-23 12:11:26

Без холиваров
1) - неоднородность сети
- насяйника эта чиво?
2) - большие трудозатраты (а также временные затраты) на восстановление в случае выхода из строя
ну да, на эталонном тазике конфы поправить да нужные сертификаты-ключи подложить - 20 минут это много, а если скриптом, так и того меньше

Согласитесь , трафик внутри влана, видимый провайдеру - секьюрно? Ну зато циски на концах. Глупо это как-то.

Вот вам, как коллеге и земляку скажу, работая у пана Друцкого с 80 точками по украине именно такая схема функционировала, были и говнопровайдеры-домушники за натом, были и нормальные - схема себя оправдала и работает до сих пор (насколько мне известно) и попытки новых владельцев (евротек) перевести все на циски так и разбились об реалии жизни.

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение m0ps » 2011-06-23 12:26:28

решать топикстартеру

dmitriy01
рядовой
Сообщения: 42
Зарегистрирован: 2010-10-27 15:38:45

Re: ищу помощи у коллективного разума (распределенная сеть)

Непрочитанное сообщение dmitriy01 » 2011-06-23 13:35:39

решать топикстартеру
я дискуссию почитал с большим интересом и выводы сделал. (оттестирую "эталонный" объект с 871 циской, если не выдержит нагрузки буду ставить сервер бсд)
спасибо за советы\обсуждение.