Резервирование канала связи для сайта.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-05-31 18:01:50

Собственно, есть некий домен, есть два разных провайдера и, соответственно, два IP-адреса. как обеспечить доступность вэб-сайта в случае падения одного из провайдеров?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Gerk » 2010-05-31 18:05:03

объявить в днс зоне по две A записи для каждого из доменов, субдоменов

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Burner » 2010-06-01 3:44:12

Gerk писал(а):объявить в днс зоне по две A записи для каждого из доменов, субдоменов
бред..

kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-06-01 9:51:38

Burner писал(а):
Gerk писал(а):объявить в днс зоне по две A записи для каждого из доменов, субдоменов
бред..
Расскажите, как правильно, пожалуйста.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-01 10:00:10

Нормально - никак. Только автономка.
В случае 2-х записей, при падении одного из каналов некоторая часть клиентов все равно будет пытаться зайти через него.

kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-06-01 14:31:49

ну неужели никто не озаботился подобным вопросом? хотя бы микрософт. или другая крупная организация, не могут же они позволить себе зависеть от одного канала связи? рано или поздно все падают. должен быть способ, которым это культурно делается.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-01 14:45:09

Уважаемый, вы читать не умеете?
Я исчерпывающе ответил на ваш вопрос.

kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-06-01 14:50:14

"автономка" в смысле AS? и плюс к ней BGP? Извините, сначала неправильно понял.

Аватара пользователя
EARL
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-05-24 9:05:18
Откуда: Тамбов

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение EARL » 2010-06-01 14:52:57

Да, именно так и никак иначе вы по нормальному не сделаете.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-01 15:33:12

АС не бывает без bgp. Но получить ее не так просто. Проще отдать сайт на хостинг. Там, как правило, она уже есть.

kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-06-01 15:57:24

Al писал(а):АС не бывает без bgp. Но получить ее не так просто. Проще отдать сайт на хостинг. Там, как правило, она уже есть.
этого мы себе позволить не можем

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-01 16:22:47

Тогда АС вы себе тоже врядли позволить сможете)
Там вложения отличаются чуть не на порядок.

kuzmichev
мл. сержант
Сообщения: 83
Зарегистрирован: 2009-06-01 14:31:39

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение kuzmichev » 2010-06-01 16:49:54

))
успел узнать, что покупка свободных IP адресов это около 200 баксофф, и ежегодный взнос в размере 100 баксов. а сколько может стоить анонсирование?

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-01 19:31:14

Адресов выделяется миниум 250, потом райп следит за их исползованием, т.к. они не бесконечны. Если зарегистрируетесь дешевле, чем за 400$ и быстрее месяца-двух, мой вам респект. Хотя, может уже правила и поменялись.
Ну, еще желательно циску не дешевле 10к$, что б все это корректно поддерживать.
Это затея для серьезных проектов, как правило. У нас еще не все провайдеры имеют свою АС.

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Gerk » 2010-06-01 22:47:40

Al писал(а):Ну, еще желательно циску не дешевле 10к$, что б все это корректно поддерживать.
Это затея для серьезных проектов, как правило. У нас еще не все провайдеры имеют свою АС.
3 прова (3 fullview) и 1.3 Gbit трафика в пике на обычном i7 920, Debian squeeze.
Если руки не из ... циска за 10$ не обязательна. Хотя это конечно же бюджетное решение :smile:

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Gerk » 2010-06-02 7:58:17

Интересно, такое решение работоспособно:
К примеру:
192.168.0.2 - IP 1го провайдера
192.168.1.2 - IP 2го провайдера
example.com - нужный домен
На 192.168.0.2 и 192.168.1.2 вешается по собственному DNS серверу (BIND & Unbound) у каждого собственная зона, где А записи
указывают на IP на котором поднят именно этот DNS, TTL A записей минимальный 5-10 минут.
BIND - ns1.example.com Unbound - ns2.example.com.
По идее, когда оба канала подняты, трафик к домену идёт через 1го провайдера, когда 1ый канал падает, ns1 становится недоступным, ns2 отвечает корректной А записью (2ой провайдер), и всё работает с минимальным down-time.
За счёт того, что TTL A записи достаточно мал, она не долго хранится в кешах DNS и у клиента.
Вроде бы принципиального противоречия со стандартами из-за которого эта схема не должна работать нет.
Хотя AS, вынос на хостинг, хост-редиректор это более надежные решения.


Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение skeletor » 2010-06-02 19:54:18

Gerk+1 у меня на фряхе 1 full view и нормально работает без $10k.

Аватара пользователя
caz
рядовой
Сообщения: 34
Зарегистрирован: 2009-01-02 11:31:02
Откуда: Kursk
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение caz » 2010-06-03 7:05:03

Al писал(а):Адресов выделяется миниум 250, потом райп следит за их исползованием, т.к. они не бесконечны. Если зарегистрируетесь дешевле, чем за 400$ и быстрее месяца-двух, мой вам респект. Хотя, может уже правила и поменялись.
Ну, еще желательно циску не дешевле 10к$, что б все это корректно поддерживать.
Это затея для серьезных проектов, как правило. У нас еще не все провайдеры имеют свою АС.
нафиг циски на бгп, это не кошерно. за 60000р можно взять б/у BigIron с модулем управлени J-BXGMR4 c 8 оптическими портами, и принимать 3 full view(при этом загрузка cpu 5-7% на 3 гигабитах). А по поводу AS и пула ip, то все это можно в аренду взять.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение hizel » 2010-06-03 8:19:20

кто нибудь уже сказал что резервированием занимаются датацентры?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Gerk » 2010-06-03 8:50:43

И обычные админы мелких, средних, крупных компаний обзаводясь резервными каналами автоматически оказываются сотрудниками датацентов 8)

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Burner » 2010-06-03 8:58:13

Gerk писал(а):Интересно, такое решение работоспособно:
К примеру:
192.168.0.2 - IP 1го провайдера
192.168.1.2 - IP 2го провайдера
example.com - нужный домен
На 192.168.0.2 и 192.168.1.2 вешается по собственному DNS серверу (BIND & Unbound) у каждого собственная зона, где А записи
указывают на IP на котором поднят именно этот DNS, TTL A записей минимальный 5-10 минут.
BIND - ns1.example.com Unbound - ns2.example.com.
По идее, когда оба канала подняты, трафик к домену идёт через 1го провайдера, когда 1ый канал падает, ns1 становится недоступным, ns2 отвечает корректной А записью (2ой провайдер), и всё работает с минимальным down-time.
За счёт того, что TTL A записи достаточно мал, она не долго хранится в кешах DNS и у клиента.
Вроде бы принципиального противоречия со стандартами из-за которого эта схема не должна работать нет.
Хотя AS, вынос на хостинг, хост-редиректор это более надежные решения.
и еще сверху скрипт на баш, который меняет дефолтный гейтвей, если нет пинга до яндекса, ага.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение hizel » 2010-06-03 9:24:00

Gerk писал(а):И обычные админы мелких, средних, крупных компаний обзаводясь резервными каналами автоматически оказываются сотрудниками датацентов 8)
суют свой веб-сервер который нужно резервировать в датацентр
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-03 12:18:03

caz писал(а):
Al писал(а):Адресов выделяется миниум 250, потом райп следит за их исползованием, т.к. они не бесконечны. Если зарегистрируетесь дешевле, чем за 400$ и быстрее месяца-двух, мой вам респект. Хотя, может уже правила и поменялись.
Ну, еще желательно циску не дешевле 10к$, что б все это корректно поддерживать.
Это затея для серьезных проектов, как правило. У нас еще не все провайдеры имеют свою АС.
нафиг циски на бгп, это не кошерно. за 60000р можно взять б/у BigIron с модулем управлени J-BXGMR4 c 8 оптическими портами, и принимать 3 full view(при этом загрузка cpu 5-7% на 3 гигабитах). А по поводу AS и пула ip, то все это можно в аренду взять.
))))))))))))))))))))))))))))))))
Просветили... Пойду остальным 95% некошерным админам рассказывать.
А пацаны-то не знают!(с)
ЗЫ. с каких пор качество и скорость маршрутизации стали измеряться в %%CPU?
Пробовали АС в аренду брать?
А вообще, по большому счету, можно выпросить у какого-нть дяденьки пару-тройку адресов из его АС, уже имеющей резервирование, купить бу 300 селерон за 500 рэ и работать по дефолтному маршруту. Хотя, в данном случае, можно и без селерона обойтись.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: Резервирование канала связи для сайта.

Непрочитанное сообщение Al » 2010-06-03 12:18:50

hizel писал(а):
Gerk писал(а):И обычные админы мелких, средних, крупных компаний обзаводясь резервными каналами автоматически оказываются сотрудниками датацентов 8)
суют свой веб-сервер который нужно резервировать в датацентр
Я предлагал хостинг... Для него это дорого.