Перейти до

Система под провайдера на 5к+ абонентов


Рекомендованные сообщения

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

Ссылка на сообщение
Поделиться на других сайтах

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 14:55, Kiano сказав:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Expand  

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 15:10, Johnny Gas сказав:

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Expand  

Так или иначе, это свитч. Оно то потянет, но как быстро вольётся при флапе?

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Нат использует свою память, шейперы - смотря чем организуете, хотя там выбор не велик.

Памяти не хватает при использовании большого количества саб интерфейсов и маршрутов.

Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 14:55, Kiano сказав:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Expand  

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Відредаговано KaYot
  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 15:50, Kiano сказав:

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Expand  

Та парочку ФВ без проблем тянул... правда без ната и всего остального ) 

Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 14:28, Johnny Gas сказав:

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

Expand  

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

  • Like 2
  • Haha 1
Ссылка на сообщение
Поделиться на других сайтах
  В 03.02.2022 в 22:18, NightNET сказав:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Expand  

Очевидно же: микротики не предназначены для таких трафиков.

Ссылка на сообщение
Поделиться на других сайтах
  В 03.02.2022 в 22:54, Kiano сказав:

Очевидно же: микротики не предназначены для таких трафиков.

Expand  

Видимо все хотелось как всегда: одним микротом решить все проблемы. Очень интересно узнать что сейчас стоит там из микротом.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 09:22, rsst сказав:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

Expand  

CCR 1036 жует, но при желании в около пиковом состоянии его можно довести до дропов чуть ли не спидтестом( на гигабитном включении) 

На счет 1072 не скажу, но отзывы на эту модель неоч, ну и ценник внушительный, хотя и не на столько как Джун.

Сейчас вышел CCR 2116 на  ROS7, возможно кто-то уже успел его пощупать ибо обещают много, но интересно по факту сколько прожует этот новый убийца 1036.

Ссылка на сообщение
Поделиться на других сайтах
  В 03.02.2022 в 22:18, NightNET сказав:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Expand  

Mikrotik очень слаб от DDoS и других атак.

При нагрузке микрота свыше 60 процентов могут возникать микропроблемы в работе BRAS`a (потери, долгий отклик к радиусу и т.п.)

CCR 1036 жует не более 1.5к клиентов. Свыше уже подыхает.

Ставить 4 микрота вместо одной штучки не является целесобразным.

 

Единственные преимущества Микротиков - это дешевизна, малые размеры и, в свою очередь, малое энергопотребление.

  В 02.02.2022 в 16:59, Stalker1 сказав:

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

Expand  

З серверами больше имеет дела не хотим.

Хочется, что бы настроил и забыл.

С Accel в связке с нашим биллингом могут возникать проблемы + так же это несколько серверов, а не один для всех.

Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 09:22, rsst сказав:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

Expand  

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 02.02.2022 в 17:12, KaYot сказав:

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Expand  

Если поднимать все на MXе, то я думаю можна забыть о стабильности.

Ставить два MX бюджет пока  не сильно позволяет.

От Accel наотрез отказываемся, могут быть проблемы в связке с биллингом (раньше были).

 

BigIron, судя по отзывам людей с форума, способен молотить 50-60 гб реального трафика.

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Но BigIron может 2м маршрутов поднять без проблем в теории.

Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 09:40, Kiano сказав:

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

Expand  

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Когда 1036 стал задыхаться от шейперов на 3 гигах, я просто отключил те шейпера. Жрать больше не стали. Так и оставил.

Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 09:47, rsst сказав:

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Expand  

Так это уже $5к, цена МХ80 в сборе который прожует 20Г без всяких условностей.

И столько же прожует сервер за $1к, но каждому своё.

  В 04.02.2022 в 09:42, Johnny Gas сказав:

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Expand  

Тогда вся эта схема нахрен не нужна. БГП поднимается на MX бесплатно и ничем не мешает.

Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 10:26, rsst сказав:

это уже с платой для NAT?

Expand  

Нет, плата нат порядка 3к, есть и дешевле и дороже

Ссылка на сообщение
Поделиться на других сайтах
  В 04.02.2022 в 09:22, rsst сказав:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

Expand  

не любитель микротиков, но как-то был один 1036 в работе. максимум получилось выжать около 7гбит с примерно 10 маршрутами и 30 правилами файрвола (без Натов и шейперов ит.п. ) и 700к pps, это был его практический потолок. после 80% cpu начинаются приколы..

Screenshot_20220204_140821.png

Screenshot_20220204_140808.png

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від kotqq
      Продам Juniper MX40-T з MIC-3D-20GE-SFP, MIC-3D-2XGE-XFP, MS-MIC-16G (ап до 80, БРАС, 128к сабов), ціна 1200$ 
       





       
    • Від sedo26
      Продам б/в комплектуючі для Juniper:
       
      - MPC-3D-16XGE-SFPP - 600 у.о. (1шт)
      - модуль MX-MPC2-3D - 300 у.о.  (1шт)
      - PWR-MX480-2400-DC -  200 у.о.  (2шт)
      - RE-S-2000 - 100у.о. (2шт)
      - RE-S-1800X4 - 300у.о. (1шт)
      - SCBE-MX - 50 y.o. (2шт)
      - SCBE2-MX - 250 y.o. (1шт)
      - шассі з FANTRAY - CHAS-BP3-MX480-S-B - 800 y.o. (1шт)
       
      - АБО ВСЕ ОДНИМ ЛОТОМ - 2500 y.o.
       
      Гарантія: 3 міс. 
      (можлива оплата б/г з ПДВ)
       
       
    • Від sid@merlin
      Juniper MX80  DC
      в подарок система питания 48В.
      потребление  100W +/- (у меня без нагрузки)
      (дополнено по информации от потребителей:  под нагрузкой до 250W)
      два БП 48В
      Система питания это  преобразователь + UPS AC220 в DC48 (батареи не в комплекте!)
       
      Цена - 120 т.грн, оплата на счет СПД
       
      root@jmx80> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed subscriber-accounting 0 1 0 permanent subscriber-authentication 0 1 0 permanent subscriber-address-assignment 0 1 0 permanent subscriber-vlan 0 1 0 permanent subscriber-ip 0 1 0 permanent service-dc 0 1 0 permanent service-accounting 0 1 0 permanent service-qos 0 1 0 permanent service-ancp 0 1 0 permanent service-cbsp 0 1 0 permanent scale-subscriber 0 16000 0 permanent scale-l2tp 0 1000 0 permanent Licenses installed: License identifier: E000185416 License version: 2 Features: subscriber-accounting - Per Subscriber Radius Accounting permanent subscriber-authentication - Per Subscriber Radius Authentication permanent subscriber-address-assignment - Radius/SRC Address Pool Assignment permanent subscriber-vlan - Dynamic Auto-sensed Vlan permanent subscriber-ip - Dynamic and Static IP permanent License identifier: E000461716 License version: 2 Features: scale-subscriber-16k - Subscriber Tier 8K - 16K permanent License identifier: E001171420 License version: 2 Features: service-dc - Service Definition Capability permanent service-accounting - Per Service Accounting permanent service-qos - Dynamic QOS Policy permanent service-ancp - ANCP Based QOS Adjustment permanent service-cbsp - Cell Based Shaping and Policing permanent root@jmx80>  
       
       
      root@jmx80> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis D4496 MX80 Midplane REV 12 711-031594 YG7544 MX80 PEM 1 Rev 03 740-029712 WDA3134 DC Power Entry Module Routing Engine BUILTIN BUILTIN Routing Engine TFEB 0 BUILTIN BUILTIN Forwarding Engine Processor QXM 0 REV 07 711-028408 YG7065 MPC QXM FPC 0 BUILTIN BUILTIN MPC BUILTIN MIC 0 BUILTIN BUILTIN 4x 10GE XFP PIC 0 BUILTIN BUILTIN 4x 10GE XFP Xcvr 0 NON-JNPR E1106290020 XFP-10G-SR Xcvr 1 NON-JNPR F8144039012B XFP-10G-SR Xcvr 2 NON-JNPR E1106290014 XFP-10G-SR Xcvr 3 NON-JNPR F811403901C2 XFP-10G-SR FPC 1 BUILTIN BUILTIN MPC BUILTIN Fan Tray Fan Tray  
       
      root@jmx80> show version Hostname: jmx80 Model: mx80 Junos: 21.2R3-S5.4 JUNOS Base OS boot [21.2R3-S5.4] JUNOS Base OS Software Suite [21.2R3-S5.4] JUNOS Crypto Software Suite [21.2R3-S5.4] JUNOS Packet Forwarding Engine Support (MX80) [21.2R3-S5.4] JUNOS Online Documentation [21.2R3-S5.4] JUNOS SDN Software Suite [21.2R3-S5.4] JUNOS Services Application Level Gateways [21.2R3-S5.4] JUNOS Services COS [21.2R3-S5.4] JUNOS Services Jflow Container package [21.2R3-S5.4] JUNOS Services Stateful Firewall [21.2R3-S5.4] JUNOS Services NAT [21.2R3-S5.4] JUNOS Services RPM [21.2R3-S5.4] JUNOS Services SOFTWIRE [21.2R3-S5.4] JUNOS Services Captive Portal and Content Delivery Container package [21.2R3-S5.4] JUNOS Macsec Software Suite [21.2R3-S5.4] JUNOS Services Crypto [21.2R3-S5.4] JUNOS Services IPSec [21.2R3-S5.4] JUNOS Services RTCOM [21.2R3-S5.4] JUNOS Services SSL [21.2R3-S5.4] JUNOS Services TCP-LOG [21.2R3-S5.4] JUNOS DP Crypto Software Software Suite [21.2R3-S5.4] JUNOS py-base-powerpc [21.2R3-S5.4] JUNOS py-extensions-powerpc [21.2R3-S5.4] JUNOS jsd [powerpc-21.2R3-S5.4-jet-1] JUNOS Kernel Software Suite [21.2R3-S5.4] JUNOS Routing Software Suite [21.2R3-S5.4]  
       
       
       
    • Від SetAnimal
      Привет, в поисках прошивки на  juniper mx960 15.1 и выше ( кто пишет 15.1 что это максимум может 960,  где нашел выше ..)
      Все что смог найти в общем доступе пишет или не поддерживаются процы или ошибка обновы и откатываюсь (

      сейчас у меня 11  какая-то там ...

      ( хотел тестово интегрировать биллинг и нат на juniper ) но делать это на дремучей прошивке ... 
      понимаю что жрет он как в не себя .... но все же интересно.
       
    • Від Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
×
×
  • Створити нове...