ищу помощи у коллективного разума (распределенная сеть)
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
dmitriy01
- рядовой
- Сообщения: 42
- Зарегистрирован: 2010-10-27 15:38:45
ищу помощи у коллективного разума (распределенная сеть)
Есть центральный узел, cisco 2951, корневой коммутатор - каталист 2960.
Есть удаленные узлы, к которым арендуются каналы. Каналы разные, провайдеры разные.
На данный момент в удаленных узлах стоят обычные коммутаторы, типа 2960, 2950, и raisecom. Провайдеры в эти удаленные узлы выдают первые вланы.
Такая ситуация не сильно устраивает.
Как вообще люди организуют сети такого вида?
ставят в удаленных точках маршрутизаторы и поднимают каналы?
ставят сервера на freebsd?
ставят коммутаторы типа 3560 и на них вешают туннели?
как решают вопрос доставки своих виланов по сетям провайдера?
Есть удаленные узлы, к которым арендуются каналы. Каналы разные, провайдеры разные.
На данный момент в удаленных узлах стоят обычные коммутаторы, типа 2960, 2950, и raisecom. Провайдеры в эти удаленные узлы выдают первые вланы.
Такая ситуация не сильно устраивает.
Как вообще люди организуют сети такого вида?
ставят в удаленных точках маршрутизаторы и поднимают каналы?
ставят сервера на freebsd?
ставят коммутаторы типа 3560 и на них вешают туннели?
как решают вопрос доставки своих виланов по сетям провайдера?
Последний раз редактировалось f_andrey 2011-06-21 14:07:37, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
mak_v_
- проходил мимо
Re: ищу помощи у коллективного разума (распределенная сеть)
в своё время решал след образом:
ставил "тазики" на п2-п3(128 озу, 10 веник), настраивал тунели (openvpn), поднимал ospf (на тунельных "соседях")
Отпадают траблы с провайдерами с виланами и бакланами. Но если захотите, сможете и их оставить "внутри тунелей".
На ваших железяках наверное IPSEС, если не захотите менять их
ставил "тазики" на п2-п3(128 озу, 10 веник), настраивал тунели (openvpn), поднимал ospf (на тунельных "соседях")
Отпадают траблы с провайдерами с виланами и бакланами. Но если захотите, сможете и их оставить "внутри тунелей".
На ваших железяках наверное IPSEС, если не захотите менять их
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: ищу помощи у коллективного разума (распределенная сеть)
вижу 2 выхода:
дешевый - договориться с провайдерами что бы давали разные вланы
дорогой - поставить маршрутизаторы (модель зависит от требуемой производительности) на уделенных узлах. заодно можно и "защититься" от провайдера ipsec'ом
тазики с линуксами/бзд - вечный гемор
дешевый - договориться с провайдерами что бы давали разные вланы
дорогой - поставить маршрутизаторы (модель зависит от требуемой производительности) на уделенных узлах. заодно можно и "защититься" от провайдера ipsec'ом
тазики с линуксами/бзд - вечный гемор
-
dmitriy01
- рядовой
- Сообщения: 42
- Зарегистрирован: 2010-10-27 15:38:45
Re: ищу помощи у коллективного разума (распределенная сеть)
а как высчитывается нагрузка? исходя из чего?дорогой - поставить маршрутизаторы (модель зависит от требуемой производительности)
ну, у меня стоит один с фрибсд, вроде работает уже год как, без вмешательства, маршрутизирует себе потихоньку, трафик считает и все такоетазики с линуксами/бзд - вечный гемор
настройка - гимор, да. Я ненавижу эту ось всей душой, но работает же.
Последний раз редактировалось dmitriy01 2011-06-23 11:49:32, всего редактировалось 1 раз.
-
mak_v_
- проходил мимо
Re: ищу помощи у коллективного разума (распределенная сеть)
ну тут уж хозяин барин, тазики безгеморные - настроеные 1 раз (наверное недели 3 потратил), теперь тупо клонирую и никакого гемора.
Договариваться с провайдерами - имхо криворучие, неспособность адаптироваться к условиям+затраты бабоса вероятны
Поставить маршрутизаторы - именно это я и предлагал
Договариваться с провайдерами - имхо криворучие, неспособность адаптироваться к условиям+затраты бабоса вероятны
Поставить маршрутизаторы - именно это я и предлагал
-
mak_v_
- проходил мимо
Re: ищу помощи у коллективного разума (распределенная сеть)
"Договориться с провайдерами" - звучит как "поговорить и попросить, чтоб дали печенье" и "пожалуйста, не втыкайтесь в наш влан, у нас тут секретные данные бегают, а это ай-ай-ай. Просто не втыкайтесь, хорошо?"
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: ищу помощи у коллективного разума (распределенная сеть)
у циски есть таблицы, в которых указана производительность маршрутизаторов в pps и mbpsа как высчитывается нагрузка? исходя из чего?
я не говорю что плохо работает, просто 1) - неоднородность сети, 2) - большие трудозатраты (а также временные затраты) на восстановление в случае выхода из строяну, у меня стоит один с фрибсд, вроде работает уже год как, без вмешательства, маршрутизирует себе потихоньку, трафик считает и все такое
ну почему же криворукие? зачем усложнять схему, если можно сделать проще... да и какие тут доп затраты? провайдеру на паре железок изменить влан с 1/2/3 на 1001/1002/1003 я думаю не так уж и сложно, тем более что это клиент ему деньги несет, а не он клиентуДоговариваться с провайдерами - имхо криворучие, неспособность адаптироваться к условиям+затраты бабоса вероятны
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: ищу помощи у коллективного разума (распределенная сеть)
я думаю что надо работу работать а не пиписьками мерятся (типа вы мне сделали неудобно, но я настолько крут, что к вам не пойду просить, а сделаю все сам. и пусть это повлечет затраты, и пусть мне будет не так уж и удобно, зато я сделал все сам и никого не просил)mak_v_ писал(а):"Договориться с провайдерами" - звучит как "поговорить и попросить, чтоб дали печенье" и "пожалуйста, не втыкайтесь в наш влан, у нас тут секретные данные бегают, а это ай-ай-ай. Просто не втыкайтесь, хорошо?"
-
mak_v_
- проходил мимо
Re: ищу помощи у коллективного разума (распределенная сеть)
Без холиваров
Согласитесь , трафик внутри влана, видимый провайдеру - секьюрно? Ну зато циски на концах. Глупо это как-то.
Вот вам, как коллеге и земляку скажу, работая у пана Друцкого с 80 точками по украине именно такая схема функционировала, были и говнопровайдеры-домушники за натом, были и нормальные - схема себя оправдала и работает до сих пор (насколько мне известно) и попытки новых владельцев (евротек) перевести все на циски так и разбились об реалии жизни.
- насяйника эта чиво?1) - неоднородность сети
ну да, на эталонном тазике конфы поправить да нужные сертификаты-ключи подложить - 20 минут это много, а если скриптом, так и того меньше2) - большие трудозатраты (а также временные затраты) на восстановление в случае выхода из строя
Согласитесь , трафик внутри влана, видимый провайдеру - секьюрно? Ну зато циски на концах. Глупо это как-то.
Вот вам, как коллеге и земляку скажу, работая у пана Друцкого с 80 точками по украине именно такая схема функционировала, были и говнопровайдеры-домушники за натом, были и нормальные - схема себя оправдала и работает до сих пор (насколько мне известно) и попытки новых владельцев (евротек) перевести все на циски так и разбились об реалии жизни.
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: ищу помощи у коллективного разума (распределенная сеть)
решать топикстартеру
-
dmitriy01
- рядовой
- Сообщения: 42
- Зарегистрирован: 2010-10-27 15:38:45
Re: ищу помощи у коллективного разума (распределенная сеть)
я дискуссию почитал с большим интересом и выводы сделал. (оттестирую "эталонный" объект с 871 циской, если не выдержит нагрузки буду ставить сервер бсд)решать топикстартеру
спасибо за советы\обсуждение.

