Роутер: Железка или сервер?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-11 23:19:31

вобщем, мы потихоньку подрастаем, в скором будущем светит мне вопрос - брать полстойки в арнеду, вешать на входе свою железку (или не железку), свич, и втыкать всё это по серверам...
а не арендовать по порту на каждый сервер...
как-то так.

возникающие у меня вопросы.
1. ставить сервер, в него пару сетевух с кучей дырок и развести по серверам?
2. ставить железку с кучей дырок и из неё развести по серверам?
где-то между этими вопросами, болтается мысль - а оно мне вообще надо?

собсно - может кто знает как оно у хостеров чуть выше мелких устроено.
железка - которая роутить умеет полосу в 100 мегабит - поди денег колоссальных стоит и занимает много юнитов?

ну, там ещё вопросы - а чё такое вланы и нужно ли мне оно...
дикий я, в сетевом плане =))
Убей их всех! Бог потом рассортирует...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Гость » 2010-09-11 23:29:13

железка однозначно
но не ясно как вам хостер отдает канал
но не сетевка несколько портовая это точно, сетевок таких хороших под фрибсд нет, разве что четырех портовая интелла, и то не знаю как она себя поведет
а крутая четырех портовая еще бсд не поддерживается

vlan....vlan а что толку от vlan? вам хостер как отдает сеть? уже ж в порту и айпи уже пророучены небось..
вам нужно тогда свою аля циску брать и свой BGP с адрессным пространсвом что бы уже никак не зависеть от хостера...

или же просто суперсвич который будет от хостера забирать одну дИрочку
и тебе отдавать на много дИрочек))) но количество дИрочек к тебе уже не может быть больше количества айпишников к тебе...

сколько ты еще своих коробочек бсд планируешь нарастить?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-11 23:34:42

в текущем датацентре поместится ещё две стойки =))
поэтому перспективы роста - есть. главное чтобы клиенты шли.
===========
хостер отдаст как угодно. тут отношения нормальные.
вланы - мне сетевик наш на перекуре втирал какая это полезная штука.
я, правда, так нихрена и не понял, какой смысл от них если физический провод всё равно один и полоса та же самая =))

P.S. полстойки - это порядка 14-15 серверов. это к вопросу про количество дырочек.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
f_andrey
майор
Сообщения: 2651
Зарегистрирован: 2007-12-26 1:22:58
Откуда: СПб
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение f_andrey » 2010-09-11 23:41:37

Ну если стойку то конечно лучше всё по взрослому, в том числе роутер и маршрутизацию отдельными железками, а ещё хорошо пару а то и более линий от провайдеров чтоб всякие BGP и другие страшные но полезные вещи применять.
А так же не жопится и купить для всех серверов IPMI(IP-KVM) и управляемые розетки, благо всё по нынешним временам стоит копейки, по сравнению с предполагаемой пользой.
В общем сначала разработать нормальную схему а потом внедрять, тут всё важно, даже то как ложишь и крепишь провода, ну если конечно хочется по взрослому а не как всегда :)
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308

Гость
проходил мимо

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Гость » 2010-09-11 23:47:40

vlan это по одному езернет шнурку изолированые езернет соеденения
грубо говоря - представь что ты берешь обойму езернет шнурков сматываешь их в кучу - это и есть vlan
только передается по одному шнурку - физически
а логически они там разделены на фреймы и абсолютно не пересекаются

пучек таких езеренет кабелей называется - транк
а один езернет кабель и есть - vlan

ну тогда однозначно какойто свитчик
вот только с поддержкой vlan или нет будет зависить от хостера и продуманого удобства....
по простому то это получится
что хостер у себя сделает транк с 15 vlan-ами, и пророутит
то ты заберешь свичем своим тот транк одним проводом
а свитч разобьет это все на vlan
и в каждый сервер пойдет уже по одному проводу, как обычный езернет

Гость
проходил мимо

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Гость » 2010-09-12 1:47:12

vlan это по одному езернет шнурку изолированые езернет соеденения
грубо говоря - представь что ты берешь обойму езернет шнурков сматываешь их в кучу - это и есть vlan
только передается по одному шнурку - физически
а логически они там разделены на фреймы и абсолютно не пересекаются

пучек таких езеренет кабелей называется - транк
а один езернет кабель и есть - vlan
эмммм.... видать афтор немного описался

ev
ст. лейтенант
Сообщения: 1325
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Роутер: Железка или сервер?

Непрочитанное сообщение ev » 2010-09-12 4:53:23

мы потихоньку подрастаем
узел то сдали? ;)
возникающие у меня вопросы.
есть еще вариант - сервер с 2 дырками (для маршрутизации) и коммутатор
для начала можно и просто коммутатором ограничиться

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-12 9:52:55

ev писал(а):
мы потихоньку подрастаем
узел то сдали? ;)
возникающие у меня вопросы.
есть еще вариант - сервер с 2 дырками (для маршрутизации) и коммутатор
для начала можно и просто коммутатором ограничиться
документы на лицензию тока пока =)
Убей их всех! Бог потом рассортирует...

Гость
проходил мимо

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Гость » 2010-09-12 10:32:58

Гость писал(а):
vlan это по одному езернет шнурку изолированые езернет соеденения
грубо говоря - представь что ты берешь обойму езернет шнурков сматываешь их в кучу - это и есть vlan
только передается по одному шнурку - физически
а логически они там разделены на фреймы и абсолютно не пересекаются

пучек таких езеренет кабелей называется - транк
а один езернет кабель и есть - vlan
эмммм.... видать афтор немного описался
все я правильно сказал
первое это общие сведения - вы когда нибудь слышали что бы говорили транки?
на слуху это vlan

а ниже это имено то что это означает

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер: Железка или сервер?

Непрочитанное сообщение thefree » 2010-09-12 22:34:41

h3c 3600
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-13 7:15:45

2100$
некисло.... сервер-то поди дешевле будет =)
http://cgi.ebay.com/3com-H3C-S3600-28P- ... 5adb5826d4
даже на ебай косарь с доставкой будет
Убей их всех! Бог потом рассортирует...

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение m0ps » 2010-09-13 10:19:30

железка однозначно, с тазиком возиться - неблагодарное и муторное дело

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер: Железка или сервер?

Непрочитанное сообщение thefree » 2010-09-13 11:09:43

Alex Keda писал(а):2100$
некисло.... сервер-то поди дешевле будет =)
http://cgi.ebay.com/3com-H3C-S3600-28P- ... 5adb5826d4
даже на ебай косарь с доставкой будет
бери длинк (:
Вдруг тебе еще GE нужны будут, закладывайся нормально ...
у 36 просто 4 GE возьми тогда h3c S3100-24 или h3c S3100-16, всё одно между ними лучше кидать GE, sfp сейчас на 1e есть и по 30$

_http://www.muvicom.ru/catalog/h3c/1456/2086.html
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

FiL
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2010-02-05 0:21:40

Re: Роутер: Железка или сервер?

Непрочитанное сообщение FiL » 2010-09-15 23:57:50

Alex Keda писал(а):вобщем, мы потихоньку подрастаем, в скором будущем светит мне вопрос - брать полстойки в арнеду, вешать на входе свою железку (или не железку), свич, и втыкать всё это по серверам...
Чота не ясно, зачем тебе роутер. Что ты роутить собираешься? Если вопрос в портах свича ("не арендовать по порту на каждый сервер"), то поставь свой свич. Сетка-то таже. Роутинг не нужен.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-17 21:37:26

та я и не знаю что мне надо =))
узнать у вас пытаюсь =))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер: Железка или сервер?

Непрочитанное сообщение thefree » 2010-09-19 22:02:39

как отдают ip?
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение gonzo111 » 2010-09-24 13:10:32

лис это твой личный бизнес ? :)
а как все внутри сделано, в клеточках и патчи с лимитами клеток?
а че нигде на сайте не указано что на хостинге ос фря?
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение gonzo111 » 2010-09-24 13:20:16

вижу дается доступ по ssh , а клиент не будет знать что там фря
лимит на процесорное время как делаешь?
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Роутер: Железка или сервер?

Непрочитанное сообщение FreeBSP » 2010-09-24 13:41:59

Гонзыч, не оффтопь =) хотя самому интересно, конечно =)

Леха, а самый главный вопрос по существу уже озвучен: "как ты получаешь инфернет сейчас, какие есть варианты и что по ценам"
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение Alex Keda » 2010-09-25 16:39:28

шнурком получаю =)

остальное - не понял - кто о чём...
==========
бизнес - пополам с Serge
сделано без клеточек - FastCGI
не указано что фря - потому что никому кроме посетителей этого форума это не интересно =)
лимитов на процессорное время нет. есть кое-чё в login.conf - в зависмости от тарифа выдаётся разный класс - если будешь много кушать и мешать другим - скриптик тебя забанит
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dvg_lab
сержант
Сообщения: 291
Зарегистрирован: 2007-07-02 22:51:25
Откуда: Москва

Re: Роутер: Железка или сервер?

Непрочитанное сообщение dvg_lab » 2010-09-25 21:59:58

Особо так и не понял в чем трабла. Но расскажу как обычно делается, вернее как я делал свой датацентр. У нас в ДЦ заходит три провайдера, два основных по оптике (100 + 300 мегабит) и один резерв по радиоканалу (20 мегабит). Все три пока заходят езернетом и втыкаются в свитч 3com-5500G-EI, в нем по своим виланам они доходят до блейда на фре, с двумя сетевухами объединенными в lagg, поверх lagg принимаются виланы от провайдеров и отдаются куча виланов потребителям трафика - серверам то бишь. Но тут нужно оговорится что у нас своя AS и свой блок PI адресов /23, а на фре стоит quagga с 3 BGP пирами. Но тем не менее фря 8.1 amd64 показала себя в качестве роутера не очень хорошо, без хака в ядре загрузка по топу была 2.0 :shock: Сейчас жем кошака 3945E на замену.

Вообще на виланы имеет смысл бить если через один свитч или один интерфейс на серваке предполагается пробрасывать несколько сеток. Принцип такой, все активное сетевое оборудование типа свитчей, IP KVM, всяких бесперебойников APC, и прочих кондеев запихивается в отдельный вилан и доступ к нему режется, на файрволе разрешается только ip админа. В отдельный вилан запихивается внутренняя сеть которая не должна быть видна снаружи. Ну и на каждую внешнюю сетку (у меня /23 порезана на кучу мелких) ессно создается отдельный вилан. Если бы пришлось на каждую сетку ставить отдельный свитч и запихивать дополнительную сетевуху в серваг то я бы уже давно сошел с ума, у меня сейчас на свитче уже около 20 виланов, не считая всякие тестовые сетки. Ну и общеизвесная рекомендация один префикс на одну физическую сеть тоже не стоит недооценивать. Ато было у нас одно время в одной физической сети ходило несколько /24 префиксов, бардак в роутингах был тот еще, сеть глючила не по детски.

Итого если тебе хостер отдает IP адреса подряд в одном префиксе, допустим /28, то смысла мудрить с виланами (если у тебя нет опять же активного сетевого оборудования) нету. Можно поставить самый сверх дешовый свитч в 1U и экономить на аренде портов. А если тебе отдают кучу мелких сеток, то есть смысл поставить активный свитч, сейчас виланы умеют даже самые дешовые 100$ свитчи, и там уже раскидывать виланы по портам. Но если делать совсем круто, то нужен второй аплинк и BGP со всеми причиндалами.
FreeBSD the power to serve.

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение LizardOfOzz » 2010-09-26 1:16:29

dvg_lab писал(а):Ну и общеизвесная рекомендация один префикс на одну физическую сеть тоже не стоит недооценивать. Ато было у нас одно время в одной физической сети ходило несколько /24 префиксов, бардак в роутингах был тот еще, сеть глючила не по детски.
Вот этот пассаж я не понял. Что значит "один префикс на одну физическую сеть"?

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Роутер: Железка или сервер?

Непрочитанное сообщение FreeBSP » 2010-09-26 22:01:09

Alex Keda писал(а):шнурком получаю =)

остальное - не понял - кто о чём...
тобишь в каждый сервак приходит шнурок, на который по ДХЦП вешается белый ИП?
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
gofman
рядовой
Сообщения: 44
Зарегистрирован: 2008-10-09 9:47:10
Откуда: Екатеринбург
Контактная информация:

Re: Роутер: Железка или сервер?

Непрочитанное сообщение gofman » 2010-09-27 7:31:39

Я бы поставил Cisco Catalyst WS-C2960 (можно у нага взять или с ebay заморочиться), так же нужно определиться, что планируется в дальнейшем, просто так же продолжать придоставлять хостинг и добавлять сервера или есче будет VDS и Colo.
Если не планируется VDS/Colo , я бы скорее бы не морочился, просто транком бы принимал на кошака от площадки Vlanы, и аксессом бы их распинывал на серваки. (Получится все аккурат).
Если планируется VDS/Colo , то я бы заморочился с AS, взял бы автономку и PI блок (под нужды) , т.е. на кошку у тебя бы приходило скажем пару вланов от провайдера где бы ты получал пару full-view. С кошки бы их отдал в Рутер на фре с кваггой , который бы разрулил BGP. Можно каждому выдавать реальник из своего блока, + у тебя будет обеспечена хорошая связанность. Ну и плюс ты будешь независим если задумаешь куда-то переезжать.

P.S. Нужно просто понять, во что вы хотите превратиться =), и от этого плясать. Тут же много вариантов , что может дать площадка и на что она готова пойти, + все зависит от $ бюджета.

Фришка с кваггой, тянет пару full-view и не жжужит:

Код: Выделить всё

last pid: 51906;  load averages:  0.08,  0.04,  0.01                                                                                 up 1+20:16:50  10:21:56
21 processes:  1 running, 20 sleeping
CPU 0:  0.0% user,  0.0% nice,  0.0% system,  0.0% interrupt,  100% idle
CPU 1:  0.0% user,  0.0% nice,  0.0% system,  0.0% interrupt,  100% idle
Mem: 190M Active, 1224M Inact, 220M Wired, 80K Cache, 112M Buf, 355M Free
Swap: 4100M Total, 4100M Free

  PID USERNAME PRI NICE   SIZE    RES STATE   C   TIME   WCPU COMMAND
 1809 root      49    0   121M   120M select  0  56:58  6.88% /usr/local/sbin/bgpd -d -A 127.0.0.1
Intelligence plus character - that is the goal of true education. Dr.Martin Luther King.Jr. ®

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Роутер: Железка или сервер?

Непрочитанное сообщение hizel » 2010-09-27 8:44:33

третьего уровня бери, 3550\3750, если будет BGP до бери только дефолт, нафига тебе фулвью
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.