Перейти до

Ядро сети на 2500+ абонентов


Рекомендованные сообщения

  В 26.12.2018 в 16:09, sanyadnepr сказав:

Даже на 5.26 отлично сейчас работает, на высоконагруженных серверах, нат, шейпы, 50+ правил фаервола, нагрузка ЦП ~50%. :)

Где то на 450-500Килопакетах, начинает расти задержка.

Expand  

а с каким железом? какие процессоры/мать/сетевухи?

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 131
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Конечно это гон. Спокойно можно будет спать лишь в том случае когда у тебя ТРИ комплекта. А ТРИ комплекта может выставить пров у которого 30 тыс абонов. Поэтому с 4ка абонами тазики это

Устранить инициатора критичной проблемы.   Взять еще один сервер и по возможности продублировать сервисы. 

Я попробую описать, если чего-то упущу, было это года 3 назад - задавайте вопросы. CCR1009-8G-1S-1S+ (Тарифный план 90% - 100 Мбит/с ), IPoE. 250 - на реальниках, 250 - Нат. Один микрот

Posted Images

  В 26.12.2018 в 18:23, melvin сказав:

А 5.26 разве видит 10G интерфейсы?

Expand  

не видит

  В 26.12.2018 в 19:26, boroda сказав:

Наверняка у многих стоит Н+ в связке с (CCR 1036 к примеру)

поделитесь отзывом

Expand  

что такое Н+? N+? NoDeny?

Ссылка на сообщение
Поделиться на других сайтах
  В 26.12.2018 в 11:46, boroda сказав:
  В 26.12.2018 в 11:22, tkapluk сказав:

Я так понимаю у вас проблема как раз в администрировании, а не в железе. 

Expand  

Признаю, что с этим тоже не на 100% все хорошо 

Expand  

Что именно не хорошо ?

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

Может выскажу чушь. Но как по мне - биллинг нафиг на отдельный тазик сходу. Добавить еще один тазик с пппое. И возможно НАТ тоже еще на один тазик пересадить. 

Ссылка на сообщение
Поделиться на других сайтах
  В 14.01.2019 в 11:46, nedoinet сказав:

Может выскажу чушь. Но как по мне - биллинг нафиг на отдельный тазик сходу. Добавить еще один тазик с пппое. И возможно НАТ тоже еще на один тазик пересадить. 

Expand  

Та в облако, нафк, этот биллинг выкинуть надо. :)

Ссылка на сообщение
Поделиться на других сайтах
  В 26.12.2018 в 19:26, boroda сказав:

Наверняка у многих стоит Н+ в связке с (CCR 1036 к примеру)

поделитесь отзывом

Expand  

1072 на пппое с натом с одним дефолтом по бгп скукоживается нафиг при 1.6 гбит трафика и под 2000 онлайна. причем так, что до него невозможно достучаться ничем. таращить начинает его нааамного раньше.

 

хотите спать спокойно - пара тазиков на аплинки в BGP RR, к ним - коннектятся брасы и получают анонсы, + анонсят клиентов по iBGP либо по ripv2.. на брасах же и нат.

 

брасы - какой-то 4ядерный камень + интел сетевки. в ядре - л2 свич от которого кроме вланов (ну и возможно стп/агрегации) не требуется ничего.

Ссылка на сообщение
Поделиться на других сайтах
  В 14.01.2019 в 15:36, NiTr0 сказав:

хотите спать спокойно - пара тазиков на аплинки в BGP RR, к ним - коннектятся брасы и получают анонсы, + анонсят клиентов по iBGP либо по ripv2.. на брасах же и нат.

 

брасы - какой-то 4ядерный камень + интел сетевки. в ядре - л2 свич от которого кроме вланов (ну и возможно стп/агрегации) не требуется ничего.

Expand  

а не затруднит схему нарисовать? мне для саморазвития)

Ссылка на сообщение
Поделиться на других сайтах
  В 14.01.2019 в 16:27, WideAreaNetwork сказав:

а не затруднит схему нарисовать? мне для саморазвития)

Expand  

Також зацікавила схема. Намічається модернізація.

Ссылка на сообщение
Поделиться на других сайтах

да там и рисовать нечего. кол-во бордеров по кол-ву аплинков (ну или минимум 2шт если аплинков больше 2, а усложнять не хочется), на них бгп сконфигурен как route reflector. аплинк воткнут в бордер, бордер - в л2 свич.

 

ну и на каждом брасе поднят бгп к бордерам. чтобы совсем уж по феншую - можно и фуллвью, но если не заморачиваться с тем что исходящий трафик может уйти на один бордер по дефолт роуту, а с него - уйти через второй т.к. через него best path (о котором брас не догадывается т.к. знает лишь дефолт) - то можно и дефолт, или даже вместо бгп заюзать какой-нить ripv2 для внутенней маршрутизации.

 

и да, если аплинков 2 - не советую принимать дефолт. отвалилась у одного аплинка половина мира - а дефолт от него остался, трафик как бежал так и продолжает бежать, но уже вникуда...

Відредаговано NiTr0
Ссылка на сообщение
Поделиться на других сайтах
  В 14.01.2019 в 22:23, NiTr0 сказав:

и да, если аплинков 2 - не советую принимать дефолт. отвалилась у одного аплинка половина мира - а дефолт от него остался, трафик как бежал так и продолжает бежать, но уже вникуда..

Expand  

Дякую за пораду. Врахую... Раніше не замислювався над цим

 

Ссылка на сообщение
Поделиться на других сайтах

Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала)

Ссылка на сообщение
Поделиться на других сайтах
  В 15.01.2019 в 07:52, KaYot сказав:

Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала)

Expand  

у нас бордеры что-то ни разу не крашились, только по питанию рубались. а вот у аплинка приключения со связностью где-то примерно раз в год случались...

Ссылка на сообщение
Поделиться на других сайтах
  В 15.01.2019 в 07:52, KaYot сказав:

Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала)

Expand  

Наша статистика за 20 лет работы. Не было ни одного случая сдыхания хоть одного тазика или свича на узле. Диски - да, было сдыхали. Но это на лету меняется, а  сейчас вообще - ssd. UPS-ы сдыхали, было, ну и замена аккумуляторов периодически само собой. Для таких случаев всё оборудование на узле имеет по два блока питания с двумя комплектами UPS и аккумуляторов - помогает, одновременно две ветки питания ещё ни разу не отказывали. При наличии трёх внешних каналов с full view BGP отказов всех одновремнно не было пока ни разу. Два одновременно падали, было, взяли третий. Основная и практически единственная причина отказов теперь - отсутствие питания на узле. Хотя есть два подвода от двух как бы независимых подстанций уже бывало, что падают одновременно обе, висим на аккумуляторах тогда сколько сможем. Поставить генератор негде, так что будем тянуть подвод от третей подстанции - надеюсь поможет. Вообще, как показала практика, три - хорошее число. Три канала, три подвода электричества, три диска в зеркале помогает.

Ссылка на сообщение
Поделиться на других сайтах
  В 15.01.2019 в 07:52, KaYot сказав:

Вот только нынче вероятность сдыхания тазика, который заставили держать ФВ, несравнимо выше чем вероятнось сдыхания интернета у магистрала)

Expand  

Ну, даже если собирать на базе обычного писюка - не стоит экономить на материнке и бп однозначно.

Ссылка на сообщение
Поделиться на других сайтах
  В 15.01.2019 в 09:27, Baneff сказав:

Не было ни одного случая сдыхания хоть одного тазика или свича на узле. Диски - да, было сдыхали

Expand  

 

  В 15.01.2019 в 13:53, vop сказав:

Диски дохли. БП горел.

Expand  

 

  В 15.01.2019 в 14:39, Nightly Wanderer сказав:

В нас дохла память

Expand  

ну как бы сдохший один из компонентов тазика - это и есть сдыхания тазика, но какая разница тазик или железо, везде может что-то сдохнуть

Ссылка на сообщение
Поделиться на других сайтах

Мы недавно циску сняли с бордера, С4948 - порты кончились, заменили на более свежую. Аптайм 4 года.

До того стояла циска С3750 - тоже сняли по мере роста, аптайм 5 лет.

Работающих 5 лет софт-роутеров не встречал.

Ссылка на сообщение
Поделиться на других сайтах
  В 15.01.2019 в 15:32, WideAreaNetwork сказав:

 

 

ну как бы сдохший один из компонентов тазика - это и есть сдыхания тазика, но какая разница тазик или железо, везде может что-то сдохнуть

Expand  

Не-не, сдохший тазик == отказ в обслуживании. А если один или даже два диска из райда выскочило или сгорел один из двух БП, то отказа в обслуживании нет, так шта... Проблем с серверной памятью не встречал ни разу - она вечная, но даже на этот случай предусмотрена горячая автозамена сбойнувшей планки на резервную.

  В 15.01.2019 в 16:41, KaYot сказав:

Мы недавно циску сняли с бордера, С4948 - порты кончились, заменили на более свежую. Аптайм 4 года.

До того стояла циска С3750 - тоже сняли по мере роста, аптайм 5 лет.

Работающих 5 лет софт-роутеров не встречал.

Expand  

Софтроутер надо хоть раз в год апдейтить на предмет безопастности, так что 5 лет - оно канешна можно, но только если забить на апдейты. А циски и джуниперы типа без перегрузки апдейтятся? Или там дыры не находят периодически? Или таки забили где 5 лет?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.


×
×
  • Створити нове...