Jump to content

Система под провайдера на 5к+ абонентов


Recommended Posts

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

Link to post
Share on other sites

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Link to post
Share on other sites
10 минут назад, Kiano сказал:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Link to post
Share on other sites
37 минут назад, Johnny Gas сказал:

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Так или иначе, это свитч. Оно то потянет, но как быстро вольётся при флапе?

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Нат использует свою память, шейперы - смотря чем организуете, хотя там выбор не велик.

Памяти не хватает при использовании большого количества саб интерфейсов и маршрутов.

Link to post
Share on other sites
1 час назад, Kiano сказал:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

  • Like 1
Link to post
Share on other sites

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Edited by KaYot
  • Like 2
Link to post
Share on other sites
2 часа назад, Kiano сказал:

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Та парочку ФВ без проблем тянул... правда без ната и всего остального ) 

Link to post
Share on other sites

Кто-то мне рассказывал, что можно память до 4гб расширить, но правда это или нет - не проверял.

Link to post
Share on other sites
On 2/2/2022 at 4:28 PM, Johnny Gas said:

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

  • Like 2
  • Haha 1
Link to post
Share on other sites
34 минуты назад, NightNET сказал:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Очевидно же: микротики не предназначены для таких трафиков.

Link to post
Share on other sites
8 часов назад, Kiano сказал:

Очевидно же: микротики не предназначены для таких трафиков.

Видимо все хотелось как всегда: одним микротом решить все проблемы. Очень интересно узнать что сейчас стоит там из микротом.

  • Like 1
Link to post
Share on other sites
6 minutes ago, rsst said:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

CCR 1036 жует, но при желании в около пиковом состоянии его можно довести до дропов чуть ли не спидтестом( на гигабитном включении) 

На счет 1072 не скажу, но отзывы на эту модель неоч, ну и ценник внушительный, хотя и не на столько как Джун.

Сейчас вышел CCR 2116 на  ROS7, возможно кто-то уже успел его пощупать ибо обещают много, но интересно по факту сколько прожует этот новый убийца 1036.

Link to post
Share on other sites
11 часов назад, NightNET сказал:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Mikrotik очень слаб от DDoS и других атак.

При нагрузке микрота свыше 60 процентов могут возникать микропроблемы в работе BRAS`a (потери, долгий отклик к радиусу и т.п.)

CCR 1036 жует не более 1.5к клиентов. Свыше уже подыхает.

Ставить 4 микрота вместо одной штучки не является целесобразным.

 

Единственные преимущества Микротиков - это дешевизна, малые размеры и, в свою очередь, малое энергопотребление.

В 02.02.2022 в 18:59, Stalker1 сказал:

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

З серверами больше имеет дела не хотим.

Хочется, что бы настроил и забыл.

С Accel в связке с нашим биллингом могут возникать проблемы + так же это несколько серверов, а не один для всех.

Link to post
Share on other sites
13 минут назад, rsst сказал:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

  • Like 1
Link to post
Share on other sites
В 02.02.2022 в 19:12, KaYot сказал:

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Если поднимать все на MXе, то я думаю можна забыть о стабильности.

Ставить два MX бюджет пока  не сильно позволяет.

От Accel наотрез отказываемся, могут быть проблемы в связке с биллингом (раньше были).

 

BigIron, судя по отзывам людей с форума, способен молотить 50-60 гб реального трафика.

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Но BigIron может 2м маршрутов поднять без проблем в теории.

Link to post
Share on other sites
5 minutes ago, Kiano said:

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Когда 1036 стал задыхаться от шейперов на 3 гигах, я просто отключил те шейпера. Жрать больше не стали. Так и оставил.

Link to post
Share on other sites
24 минуты назад, rsst сказал:

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Так это уже $5к, цена МХ80 в сборе который прожует 20Г без всяких условностей.

И столько же прожует сервер за $1к, но каждому своё.

31 минуту назад, Johnny Gas сказал:

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Тогда вся эта схема нахрен не нужна. БГП поднимается на MX бесплатно и ничем не мешает.

Link to post
Share on other sites
5 минут назад, rsst сказал:

это уже с платой для NAT?

Нет, плата нат порядка 3к, есть и дешевле и дороже

Link to post
Share on other sites
2 часа назад, rsst сказал:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

не любитель микротиков, но как-то был один 1036 в работе. максимум получилось выжать около 7гбит с примерно 10 маршрутами и 30 правилами файрвола (без Натов и шейперов ит.п. ) и 700к pps, это был его практический потолок. после 80% cpu начинаются приколы..

Screenshot_20220204_140821.png

Screenshot_20220204_140808.png

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By sedo26
      Продам б/в комплектуючі для Juniper:
       
      - MPC-3D-16XGE-SFPP - 600 у.о. (1шт)
      - модуль MX-MPC2-3D - 300 у.о.  (1шт)
      - PWR-MX480-2400-DC -  200 у.о.  (2шт)
      - RE-S-2000 - 100у.о. (2шт)
      - RE-S-1800X4 - 300у.о. (1шт)
      - SCBE-MX - 50 y.o. (2шт)
      - SCBE2-MX - 250 y.o. (1шт)
      - шассі з FANTRAY - CHAS-BP3-MX480-S-B - 800 y.o. (1шт)
       
      - АБО ВСЕ ОДНИМ ЛОТОМ - 2500 y.o.
       
      Гарантія: 3 міс. 
      (можлива оплата б/г з ПДВ)
       
       
    • By sid@merlin
      Juniper MX80  DC
      в подарок система питания 48В.
      потребление  100W +/- (у меня без нагрузки)
      (дополнено по информации от потребителей:  под нагрузкой до 250W)
      два БП 48В
      Система питания это  преобразователь + UPS AC220 в DC48 (батареи не в комплекте!)
       
      Цена - 120 т.грн, оплата на счет СПД
       
      root@jmx80> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed subscriber-accounting 0 1 0 permanent subscriber-authentication 0 1 0 permanent subscriber-address-assignment 0 1 0 permanent subscriber-vlan 0 1 0 permanent subscriber-ip 0 1 0 permanent service-dc 0 1 0 permanent service-accounting 0 1 0 permanent service-qos 0 1 0 permanent service-ancp 0 1 0 permanent service-cbsp 0 1 0 permanent scale-subscriber 0 16000 0 permanent scale-l2tp 0 1000 0 permanent Licenses installed: License identifier: E000185416 License version: 2 Features: subscriber-accounting - Per Subscriber Radius Accounting permanent subscriber-authentication - Per Subscriber Radius Authentication permanent subscriber-address-assignment - Radius/SRC Address Pool Assignment permanent subscriber-vlan - Dynamic Auto-sensed Vlan permanent subscriber-ip - Dynamic and Static IP permanent License identifier: E000461716 License version: 2 Features: scale-subscriber-16k - Subscriber Tier 8K - 16K permanent License identifier: E001171420 License version: 2 Features: service-dc - Service Definition Capability permanent service-accounting - Per Service Accounting permanent service-qos - Dynamic QOS Policy permanent service-ancp - ANCP Based QOS Adjustment permanent service-cbsp - Cell Based Shaping and Policing permanent root@jmx80>  
       
       
      root@jmx80> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis D4496 MX80 Midplane REV 12 711-031594 YG7544 MX80 PEM 1 Rev 03 740-029712 WDA3134 DC Power Entry Module Routing Engine BUILTIN BUILTIN Routing Engine TFEB 0 BUILTIN BUILTIN Forwarding Engine Processor QXM 0 REV 07 711-028408 YG7065 MPC QXM FPC 0 BUILTIN BUILTIN MPC BUILTIN MIC 0 BUILTIN BUILTIN 4x 10GE XFP PIC 0 BUILTIN BUILTIN 4x 10GE XFP Xcvr 0 NON-JNPR E1106290020 XFP-10G-SR Xcvr 1 NON-JNPR F8144039012B XFP-10G-SR Xcvr 2 NON-JNPR E1106290014 XFP-10G-SR Xcvr 3 NON-JNPR F811403901C2 XFP-10G-SR FPC 1 BUILTIN BUILTIN MPC BUILTIN Fan Tray Fan Tray  
       
      root@jmx80> show version Hostname: jmx80 Model: mx80 Junos: 21.2R3-S5.4 JUNOS Base OS boot [21.2R3-S5.4] JUNOS Base OS Software Suite [21.2R3-S5.4] JUNOS Crypto Software Suite [21.2R3-S5.4] JUNOS Packet Forwarding Engine Support (MX80) [21.2R3-S5.4] JUNOS Online Documentation [21.2R3-S5.4] JUNOS SDN Software Suite [21.2R3-S5.4] JUNOS Services Application Level Gateways [21.2R3-S5.4] JUNOS Services COS [21.2R3-S5.4] JUNOS Services Jflow Container package [21.2R3-S5.4] JUNOS Services Stateful Firewall [21.2R3-S5.4] JUNOS Services NAT [21.2R3-S5.4] JUNOS Services RPM [21.2R3-S5.4] JUNOS Services SOFTWIRE [21.2R3-S5.4] JUNOS Services Captive Portal and Content Delivery Container package [21.2R3-S5.4] JUNOS Macsec Software Suite [21.2R3-S5.4] JUNOS Services Crypto [21.2R3-S5.4] JUNOS Services IPSec [21.2R3-S5.4] JUNOS Services RTCOM [21.2R3-S5.4] JUNOS Services SSL [21.2R3-S5.4] JUNOS Services TCP-LOG [21.2R3-S5.4] JUNOS DP Crypto Software Software Suite [21.2R3-S5.4] JUNOS py-base-powerpc [21.2R3-S5.4] JUNOS py-extensions-powerpc [21.2R3-S5.4] JUNOS jsd [powerpc-21.2R3-S5.4-jet-1] JUNOS Kernel Software Suite [21.2R3-S5.4] JUNOS Routing Software Suite [21.2R3-S5.4]  
       
       
       
    • By SetAnimal
      Привет, в поисках прошивки на  juniper mx960 15.1 и выше ( кто пишет 15.1 что это максимум может 960,  где нашел выше ..)
      Все что смог найти в общем доступе пишет или не поддерживаются процы или ошибка обновы и откатываюсь (

      сейчас у меня 11  какая-то там ...

      ( хотел тестово интегрировать биллинг и нат на juniper ) но делать это на дремучей прошивке ... 
      понимаю что жрет он как в не себя .... но все же интересно.
       
    • By Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • By Sergik_
      Продам полностью рабочее железо (снято с продакшна в связи с апгрейдом)
      Juniper mx5-t (mx80) - 1000$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
       
      p.s. так же продаём Сisco Nexus 9372PX и эффективное и недорогое решение для NAT 20gb/s, без напряга.
       
      ps.s. при необходимости-поможем все подружить друг с другом
       
      https://t.me/sergik_od
      +380632640070
×
×
  • Create New...