Перейти до

Система под провайдера на 5к+ абонентов


Рекомендованные сообщения

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

Ссылка на сообщение
Поделиться на других сайтах

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, Kiano сказал:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Ссылка на сообщение
Поделиться на других сайтах
37 минут назад, Johnny Gas сказал:

С того, что люди пишут, Foundry спокойно тягнет bgp-сессии и 2м маршрутов.

Плат на него куча, можна использовать как душе угодно и при этом он 50-60 гб трафика кушает.

 

MX80 со своими 2 гб озу при AS с fullview, нат'ом и шейпером возможно задохнеться, нет?

Я сталкивался только с mx960, не знаю на сколько хватает mx80.

 

Так или иначе, это свитч. Оно то потянет, но как быстро вольётся при флапе?

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Нат использует свою память, шейперы - смотря чем организуете, хотя там выбор не велик.

Памяти не хватает при использовании большого количества саб интерфейсов и маршрутов.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, Kiano сказал:

Свитч для BGP - тупиковый путь. Поднимайте АСку на мх80, он это легко сделает. Для агрегации - свитч этот вполне пойдёт. НАТ плату в мх не забудьте, а лучше 2 шт., они любят отваливаться в самый ненужный момент.

Для такого трафика и железа мх80 хватит, но запаса мало. Да, и на нём всего 2гб озу. Посматривайте на 204ый, если бюджет позволяет.

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Відредаговано KaYot
  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Kiano сказал:

Мх80 одну фв легко вытянет и всё остальное. Две уже нет, мало того, no resources там частый гость будет.

Та парочку ФВ без проблем тянул... правда без ната и всего остального ) 

Ссылка на сообщение
Поделиться на других сайтах
On 2/2/2022 at 4:28 PM, Johnny Gas said:

Доброго времени суток, господа!

Прошу консультации у знающих людей.

Нужно поставить молотилки, которые смогут переварить около 10 гб трафика для 5к+ абонентов.

 

Хотим поставить Foundry BigIron RX-4 для AS и агрегации (сначала по дефолту, а в будущем уже FullView) в паре с Juniper MX80.

Juniper будет работать по радиусу с биллингом Mikbill. На нем будет DHCP server, NAT, Firewall, шейпер по радиусу. В будущем так же хотим добавить на него страницу авторизации, что так же даст свою нагрузку в первые дни месяця.

 

Подскажите, пожалуйста, сколько абонентов и Гигов трафика сможет перемолотить при таком раскладе Juniper MX80 и  нормальная ли такая схема.

Хотим отказаться от микротиков.

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

  • Like 2
  • Haha 1
Ссылка на сообщение
Поделиться на других сайтах
34 минуты назад, NightNET сказал:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Очевидно же: микротики не предназначены для таких трафиков.

Ссылка на сообщение
Поделиться на других сайтах
8 часов назад, Kiano сказал:

Очевидно же: микротики не предназначены для таких трафиков.

Видимо все хотелось как всегда: одним микротом решить все проблемы. Очень интересно узнать что сейчас стоит там из микротом.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
6 minutes ago, rsst said:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

CCR 1036 жует, но при желании в около пиковом состоянии его можно довести до дропов чуть ли не спидтестом( на гигабитном включении) 

На счет 1072 не скажу, но отзывы на эту модель неоч, ну и ценник внушительный, хотя и не на столько как Джун.

Сейчас вышел CCR 2116 на  ROS7, возможно кто-то уже успел его пощупать ибо обещают много, но интересно по факту сколько прожует этот новый убийца 1036.

Ссылка на сообщение
Поделиться на других сайтах
11 часов назад, NightNET сказал:

А от каких и почему , если не секрет, хотите отказаться ? Что не устраивает в Микротиках?

Mikrotik очень слаб от DDoS и других атак.

При нагрузке микрота свыше 60 процентов могут возникать микропроблемы в работе BRAS`a (потери, долгий отклик к радиусу и т.п.)

CCR 1036 жует не более 1.5к клиентов. Свыше уже подыхает.

Ставить 4 микрота вместо одной штучки не является целесобразным.

 

Единственные преимущества Микротиков - это дешевизна, малые размеры и, в свою очередь, малое энергопотребление.

В 02.02.2022 в 18:59, Stalker1 сказал:

Пару нормальных серверов для accel.

И один для bgp.

Bird разрулит bgp.

На такое количество абонов в самый.

 

З серверами больше имеет дела не хотим.

Хочется, что бы настроил и забыл.

С Accel в связке с нашим биллингом могут возникать проблемы + так же это несколько серверов, а не один для всех.

Ссылка на сообщение
Поделиться на других сайтах
13 минут назад, rsst сказал:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
В 02.02.2022 в 19:12, KaYot сказал:

RX выкинуть, не место хламу на BGP.

MX80 если есть - поставить на BGP.

На абонентов ещё один МХ, если денег сильно много. Или пару серверов на accel.

Бордер на древнем свиче и БРАС на старом роутере - сложная и ненадёжная дичь.

Как вариант - на МХе и бордер и БРАС сделать, в теории взлетит. Но совершенно без запаса, насколько помню там 16к сабскраеров + заморочки с нат + память под ФВ.

Если поднимать все на MXе, то я думаю можна забыть о стабильности.

Ставить два MX бюджет пока  не сильно позволяет.

От Accel наотрез отказываемся, могут быть проблемы в связке с биллингом (раньше были).

 

BigIron, судя по отзывам людей с форума, способен молотить 50-60 гб реального трафика.

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Но BigIron может 2м маршрутов поднять без проблем в теории.

Ссылка на сообщение
Поделиться на других сайтах
5 minutes ago, Kiano said:

Вы когда-нибудь юзали 1072? Ни о каких 10 гигах там речи идти не может. Это очень неудачная железка.

3.5гбита чистого ната 1036 прожуёт, без шейперов, с фастфорвардом и пр.

2.5гб с шейпами и файрволом там уже есть дропы.

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Когда 1036 стал задыхаться от шейперов на 3 гигах, я просто отключил те шейпера. Жрать больше не стали. Так и оставил.

Ссылка на сообщение
Поделиться на других сайтах
24 минуты назад, rsst сказал:

так я и говорю, пара 1072 10 гиг прожует. Не один конечно.

Так это уже $5к, цена МХ80 в сборе который прожует 20Г без всяких условностей.

И столько же прожует сервер за $1к, но каждому своё.

31 минуту назад, Johnny Gas сказал:

А нам нужно только дефолтные маршруты, а уже в будущем навешать немножко.

Тогда вся эта схема нахрен не нужна. БГП поднимается на MX бесплатно и ничем не мешает.

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, rsst сказал:

CCR 1036 жует 2.5гига с натом и шейперами. 3.5 прожует без шейперов.

Пара CCR 1072 прожует 10 гиг с натом и шейперами

не любитель микротиков, но как-то был один 1036 в работе. максимум получилось выжать около 7гбит с примерно 10 маршрутами и 30 правилами файрвола (без Натов и шейперов ит.п. ) и 700к pps, это был его практический потолок. после 80% cpu начинаются приколы..

Screenshot_20220204_140821.png

Screenshot_20220204_140808.png

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від sid@merlin
      Juniper MX80  DC
      в подарок система питания 48В.
      потребление  100W +/- (у меня без нагрузки)
      (дополнено по информации от потребителей:  под нагрузкой до 250W)
      два БП 48В
      Система питания это  преобразователь + UPS AC220 в DC48 (батареи не в комплекте!)
       
      Цена - 120 т.грн, оплата на счет СПД
       
      root@jmx80> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed subscriber-accounting 0 1 0 permanent subscriber-authentication 0 1 0 permanent subscriber-address-assignment 0 1 0 permanent subscriber-vlan 0 1 0 permanent subscriber-ip 0 1 0 permanent service-dc 0 1 0 permanent service-accounting 0 1 0 permanent service-qos 0 1 0 permanent service-ancp 0 1 0 permanent service-cbsp 0 1 0 permanent scale-subscriber 0 16000 0 permanent scale-l2tp 0 1000 0 permanent Licenses installed: License identifier: E000185416 License version: 2 Features: subscriber-accounting - Per Subscriber Radius Accounting permanent subscriber-authentication - Per Subscriber Radius Authentication permanent subscriber-address-assignment - Radius/SRC Address Pool Assignment permanent subscriber-vlan - Dynamic Auto-sensed Vlan permanent subscriber-ip - Dynamic and Static IP permanent License identifier: E000461716 License version: 2 Features: scale-subscriber-16k - Subscriber Tier 8K - 16K permanent License identifier: E001171420 License version: 2 Features: service-dc - Service Definition Capability permanent service-accounting - Per Service Accounting permanent service-qos - Dynamic QOS Policy permanent service-ancp - ANCP Based QOS Adjustment permanent service-cbsp - Cell Based Shaping and Policing permanent root@jmx80>  
       
       
      root@jmx80> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis D4496 MX80 Midplane REV 12 711-031594 YG7544 MX80 PEM 1 Rev 03 740-029712 WDA3134 DC Power Entry Module Routing Engine BUILTIN BUILTIN Routing Engine TFEB 0 BUILTIN BUILTIN Forwarding Engine Processor QXM 0 REV 07 711-028408 YG7065 MPC QXM FPC 0 BUILTIN BUILTIN MPC BUILTIN MIC 0 BUILTIN BUILTIN 4x 10GE XFP PIC 0 BUILTIN BUILTIN 4x 10GE XFP Xcvr 0 NON-JNPR E1106290020 XFP-10G-SR Xcvr 1 NON-JNPR F8144039012B XFP-10G-SR Xcvr 2 NON-JNPR E1106290014 XFP-10G-SR Xcvr 3 NON-JNPR F811403901C2 XFP-10G-SR FPC 1 BUILTIN BUILTIN MPC BUILTIN Fan Tray Fan Tray  
       
      root@jmx80> show version Hostname: jmx80 Model: mx80 Junos: 21.2R3-S5.4 JUNOS Base OS boot [21.2R3-S5.4] JUNOS Base OS Software Suite [21.2R3-S5.4] JUNOS Crypto Software Suite [21.2R3-S5.4] JUNOS Packet Forwarding Engine Support (MX80) [21.2R3-S5.4] JUNOS Online Documentation [21.2R3-S5.4] JUNOS SDN Software Suite [21.2R3-S5.4] JUNOS Services Application Level Gateways [21.2R3-S5.4] JUNOS Services COS [21.2R3-S5.4] JUNOS Services Jflow Container package [21.2R3-S5.4] JUNOS Services Stateful Firewall [21.2R3-S5.4] JUNOS Services NAT [21.2R3-S5.4] JUNOS Services RPM [21.2R3-S5.4] JUNOS Services SOFTWIRE [21.2R3-S5.4] JUNOS Services Captive Portal and Content Delivery Container package [21.2R3-S5.4] JUNOS Macsec Software Suite [21.2R3-S5.4] JUNOS Services Crypto [21.2R3-S5.4] JUNOS Services IPSec [21.2R3-S5.4] JUNOS Services RTCOM [21.2R3-S5.4] JUNOS Services SSL [21.2R3-S5.4] JUNOS Services TCP-LOG [21.2R3-S5.4] JUNOS DP Crypto Software Software Suite [21.2R3-S5.4] JUNOS py-base-powerpc [21.2R3-S5.4] JUNOS py-extensions-powerpc [21.2R3-S5.4] JUNOS jsd [powerpc-21.2R3-S5.4-jet-1] JUNOS Kernel Software Suite [21.2R3-S5.4] JUNOS Routing Software Suite [21.2R3-S5.4]  
       
       
       
    • Від SetAnimal
      Привет, в поисках прошивки на  juniper mx960 15.1 и выше ( кто пишет 15.1 что это максимум может 960,  где нашел выше ..)
      Все что смог найти в общем доступе пишет или не поддерживаются процы или ошибка обновы и откатываюсь (

      сейчас у меня 11  какая-то там ...

      ( хотел тестово интегрировать биллинг и нат на juniper ) но делать это на дремучей прошивке ... 
      понимаю что жрет он как в не себя .... но все же интересно.
       
    • Від Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • Від Sergik_
      Продам полностью рабочее железо (снято с продакшна в связи с апгрейдом)
      Juniper mx5-t (mx80) - 1000$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
       
      p.s. так же продаём Сisco Nexus 9372PX и эффективное и недорогое решение для NAT 20gb/s, без напряга.
       
      ps.s. при необходимости-поможем все подружить друг с другом
       
      https://t.me/sergik_od
      +380632640070
    • Від kotqq
      Продам новий Juniper NFX250-S2, ціна 350$
       
      Характеристики:
      Характеристика
      Модель: Juniper NFX250-S2
      Процесор: Intel Xeon-D
      Оперативна пам’ять: 32 ГБ DDR4
      Накопичувач: 400 ГБ SSD
      Мережеві порти: 4 x 1GbE RJ-45, 2 x 10GbE SFP+
      Пропускна здатність: До 10 Гбіт/с
      Підтримка віртуалізації: Так (Juniper Contrail, OpenStack)
      Живлення: 2 блоки живлення (резервування)
      Енергоспоживання: ≈ 110 Вт (середнє)
      Форм-фактор: 1U
      Охолодження: Активне, вентилятори з гарячою заміною
       



×
×
  • Створити нове...