Я попробую описать, если чего-то упущу, было это года 3 назад - задавайте вопросы.
CCR1009-8G-1S-1S+ (Тарифный план 90% - 100 Мбит/с ), IPoE.
250 - на реальниках, 250 - Нат.
Один микрот держал спокойно 1,2 - 1,3 Г трафика.
Добавляешь больше - абоненты начинают жаловаться, что фризы в играх и увеличивается пинг. Вечерами, когда загрузка проца микрота возрастает в районе 38% и больше.
Добавили второй.
Выросла хочучка и необходимость сегментации трафика по вланам. Поделили, настроили.
Если оставить в одном влане - минимально получаем флаппинг между портами на коммутаторе, в которые воткнуты микроты.
Выросли запросы на увеличение абонов по NAT.
Возникла задача натить по 64 абонента через 1 белый IP - вырос список правил, стало тяжелее микротам.
Кол-во оборудования растет.
Под это оборудование начинаешь держать "теплый" запасной микрот.
Под теплый микрот начинаешь держать уже 2 теплых конфига.
Задолбались.
Взяли сервер:
Manufacturer:HP
Model:ProLiant DL360 G6
Processors:8 CPU x 3,066 GHz
Processor Type:Intel(R) Xeon(R) CPU X5667 @ 3.07GHz
Накатали на него Vmware ESXI.
Создали виртуалку без ограничений на ресурсы. Накатали RouterOS. Подключили на ней x86_64, Вкарячили драйвера VMXNET 3 (драйвер позволяет видеть и работать с сетевками 10G, практически напрямую, в отличии от эмуляторов E1000), чтобы работала и видела сетевку (10G),
Поделали "export file=" на микротах, с 2-х конфигов начали лепить один на RouterOS. Слепили, начали кормить комманды в терминал в RouterOS.
Синтаксис немного отличается железячный и RouterOS (Понятно, что название интерфейсов отличаются, но отличаются еще некоторые комманды.)
Начали кормить конфиг целиком - беда, RouterOS офигивает от большего кол-ва текста и ребутится.
Начали кормить конфиги по чуть-чуть. Скормили.
Задолбались.
Максимально комфортно работают 1100 абонентов NAT . c 10 вланов, куча правил по нату. Подсаживаем абонентов дальше. начались затыки, затупы после физической загрузки сервера в 70%. Не проработала схема и недели.
Задолбались.
Создали 3 виртуалки, в каждую усадили 512 абонов нат со своими правилами и вланами.
Гемор уменьшился, заработало стабильно. Остановились на том, что одна виртуалка с RouterOS на 512 абонов ната.
Виртуалки растут. Больше 3-х на этом железе не получается - все те же 70% CPU
Под сервак держим еще один теплый сервак с виртуализацией и виртуальными машинами. Следим, чтобы каждая виртуалка с одного сервака распаковывалась на такую же виртуалку другого сервака. Переодически сверяем маки, которые выделены под сетевые интерфейсы в Vmware и маки, которые назначены в RouterOS, чтобы они совпадали.
Держим отдельную машину под Veeam Backup & Replication.
Отдельно сливаем бэкапы в облако и на внешний HDD.
Задолбались.
Много чего упустил в тексте.
Перешли на Juniper серии MX.
И да, сейчас звучит достаточно развлекающе, но каждый прикол занимает время и заставляет иногда танцевать с бубном.
Задавайте вопросы.