Перейти до

Выбор роутера для сети


Рекомендованные сообщения

Доброго времени суток.

 

Для небольшой сети планируется переход от PC на FreeBSD на аппаратный роутер.

Трафик 1 гигабит, пока один аплинк без bgp и тд., большинство клиентов за NAT.

Используем ubilling.

 

Посоветуйте проверенную лошадку для несложных задач.

Відредаговано NET-CREATOR
Ссылка на сообщение
Поделиться на других сайтах

Если можно сразу примерную цену на б.у. устройство или новое.

Если цена будет многократно превышать стоимость PC с нормальным железом то тут как бы теряется весь смысл.

 

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Ссылка на сообщение
Поделиться на других сайтах

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Так не будет, с железками не меньше гемороя, их не для этого берут.
Ссылка на сообщение
Поделиться на других сайтах

SE100, новый $10k, б/у как договоритесь.

ASR1000 те же $10к будет уже б/у.

 

Ну или варианты для извращенцев, UBNT Edge Router например. Или mikrotik CCR-1036.

Но я бы такое дальше офиса/предприятия не ставил.

Ссылка на сообщение
Поделиться на других сайтах

Доброго времени суток.

 

Для небольшой сети планируется переход от PC на FreeBSD на аппаратный роутер.

Трафик 1 гигабит, пока один аплинк без bgp и тд., большинство клиентов за NAT.

Используем ubilling.

 

Посоветуйте проверенную лошадку для несложных задач.

PC - ваше всё, свяжитесь с вендорами узнайте цены :)

MX-240 если джунипер и если есть нат это минимум, у них вроде бы плата отдельная для ната, которую в 80 вставить некуда (цену их не знаю)

ASR1k - отличная железяка, новая около 30к

SE100 - вполне отличный вариант, но у них бывает дохнут блоки питания, или сам СЕ сдохнет :) советуют сразу брать два (один для зипа) :)

у алкателя есть ещё вроде б, но о них я ничего не слышал

за эти цены просто поставите пачку PC + зип, ещё и останется

ах да, и не забываем про разного рода лицензии которые тоже стоят ух как неприлично

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Все понятно.

Обозримой окупаемости затеи нет, протереть PC и пусть дальше трудится. 

 

Благодарю за возвращение к реальности :)

Відредаговано NET-CREATOR
Ссылка на сообщение
Поделиться на других сайтах

Все понятно.

Обозримой окупаемости затеи нет, протереть PC и пусть дальше трудится. 

 

Благодарю за возвращение к реальности :)

натить вам всё равно на PC придется, а вот шейпер - есть такая штука как Cisco SCE- приглядитесь, может найдете что-то приличное в пределах 2-5к

Ссылка на сообщение
Поделиться на других сайтах

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

Відредаговано DemonidZe
Ссылка на сообщение
Поделиться на других сайтах

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

Ссылка на сообщение
Поделиться на других сайтах

 

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Так не будет, с железками не меньше гемороя, их не для этого берут.

 

у меня за 15+ лет работы с сетями противоположный опыт. Правильно подобранная железка, правильно подобранный софт (не обязательно самый новый и жирный, а чтобы фичи, которые нужны, не глючили), правильно сконфигуренная - поставил и забыл на годы, если нет заводского брака. Лазиш туда только влан докинуть, или в бгп добавить/убрать нейбора или балансировку каналов поменять. Харды не сыпятся, кондеры не пухнут, термопаста под процом не высыхает и т.д.

Ссылка на сообщение
Поделиться на других сайтах

 

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

Ссылка на сообщение
Поделиться на других сайтах

Правильно подобранная железка, правильно подобранный софт (не обязательно самый новый и жирный, а чтобы фичи, которые нужны, не глючили), правильно сконфигуренная - поставил и забыл на годы, если нет заводского брака.

Правильно подобранный сервер, правильно подобранный софт, правильно сконфигуренный - поставил и забыл на годы :)

Хард не сыпется, если на флэшке и в read-only, кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

Только это далеко не вся правда, конечно. Есть еще постоянные уязвимости и обновления, срок поддержки железки производителем и т.д. Тут опэнсорс выигрывает.

Ссылка на сообщение
Поделиться на других сайтах

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

Ссылка на сообщение
Поделиться на других сайтах

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше, по крайней мере мне так везло/не везло. Не хочу холиварить. И адептом секты коробочных решений, если что, не являюсь. Есть у меня работающий годы и шлюз с нат-ом и биллингом на офисном тазе на целероне с 128 метрами оперативы под 2003-й виндой Ж)

Вобщем, коробки - это не всемирное зло, а тазы - это не панацея)

Ссылка на сообщение
Поделиться на других сайтах

 

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше

........

Отличный тазик можно собрать за ~1к.Привидете пример коробки с таким же функционалом за такие деньги?

Ссылка на сообщение
Поделиться на других сайтах

по крайней мере мне так везло/не везло

10-15 лет назад я бы согласился. Сейчас железку есть смысл брать и с ней возиться, только если надо миллионы PPS молотить.
Ссылка на сообщение
Поделиться на других сайтах

 

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

 

ну на asr мы не натели, натели на 7604 в ней стояла сервисная плата для ната она начала гнуться при 8г трафа где-то потом поставили фортигейт тот жует щас 15г без напряга железяка кстати всего 2u .

Ссылка на сообщение
Поделиться на других сайтах

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

 

ну на asr мы не натели, натели на 7604 в ней стояла сервисная плата для ната она начала гнуться при 8г трафа где-то потом поставили фортигейт тот жует щас 15г без напряга железяка кстати всего 2u .

 

Спасибо что отписались, но предоставленная вами информация бесполезна - производительность нат-а меряется не Гбита-ми/с, а количеством и скоростью создания сесий + архитектура у 7600 и аср разная.

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Абсолютно согласен +100500. Насыпьте мне еще /16 PI  и уйду от нат-а.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше

........

Отличный тазик можно собрать за ~1к.Привидете пример коробки с таким же функционалом за такие деньги?

 

блин, ну писал же, что не хочу холивара. а вы предлагаете сравнить теплое с мягким. Если не забуду, завтра таки напишу сравнение. Бо я сапожник без сопог - админю несколько провов, но дома у самого инета нет - и слава богу, спать тоже надо)

Ссылка на сообщение
Поделиться на других сайтах

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.
Ссылка на сообщение
Поделиться на других сайтах

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

Ссылка на сообщение
Поделиться на других сайтах

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

 

Не интересовался, у меня нет NATa :) На НАГе есть разработка софт-БРАСа с CG-NAT, можете посмотреть http://forum.nag.ru/forum/index.php?showtopic=101948
Ссылка на сообщение
Поделиться на других сайтах

 

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

 

Не интересовался, у меня нет NATa :) На НАГе есть разработка софт-БРАСа с CG-NAT, можете посмотреть http://forum.nag.ru/forum/index.php?showtopic=101948

 

щасливчик ;-(

я вообще не понимаю как в условиях тотальной нехватки IPv4 можно обойтись без ната

щас у аплинка 50 гривен за одну ипишку в месяц аренда :(

как тут без ната быть - я хз

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від hp11
      Продається маршрутизатор операторського рівня. Був становлений у якості ядра мережі, продається у зв'язку зі зміною топології.
      Має можливість встановлення додаткових плат розширення.
      Продається у комплекті, вказаному на фото.
      Встановлені розширення: має два блоки живленя з безшовним перемиканням, дві плати управління F1-2XGMR4-PREM (підтримує по 2 модулі 10G кожна), два розширення балансування блоків живлення FISP (два блоки встановлені, підтримує ще 2 блоки), плата розширення з 2ма 10G роз'ємами F1-42XG, плата 24 SFP роз'єми 10/100/1000 F1-424F, плата 24 ethernet роз'єми 10/100/1000.
       
      Ціна: 19 999 грн. Торг.
       
      Оголошення на OLX: https://www.olx.ua/d/uk/obyavlenie/marshrutizator-brocade-fast-iron-sx800-IDWoK5E.html?bs=olx_pro_listing

      Brocade FastIron SX - призначені для використання в мережах, де необхідні продуктивність, висока щільність портів, відмовостійкість та резервування всіх елементів обладнання.
      Ця лінійка включає дві моделі FastIron SX 800 і FastIron SX 1600.
      модель FastIron SX 800 має 8 інтерфейсних слотів, резервування по живленню (N+1), в тому числі для модулів з підтримкою PoE, резервування модуля, що управляє (Management module), резервування модуля комутації (Switch Fabric)
      Програмне забезпечення для цього комутатора має розширений функціонал та підтримку протоколів маршрутизації RIPv2/OSPF
      /BGP-4/PBR/GRE/PIM а також IPv6 та ін. Апаратна архітектура комутатора дозволяє забезпечити мінімальну затримку трафіку, якість обслуговування, безпеку та відмовостійкість.
      Завдяки розширеній підтримці Metro функціоналу (VLAN stacking (Q-in-Q), Metro Ring Protocol (MRP I and II), Virtual Switch Redundancy Protocol, Super Aggregated VLANs (SAV), Topology Groups), даний комутатор може використовуватися для агрегації користувача Ethernet трафіку (MTU), c 10 Гб аплінками та XFP трансиверами з дальністю до 80 км.
       
       
      image.webp
    • Від lyric
      Доброго времени суток, нужна помощь с выбором оборудования.
       
      Задача: есть корпоративный ноутбук, с которым можно работать только на территории Украины. Т.к. ноут корпоративный - VPN-клиент на него поставить нельзя.
      Есть идея купить на территории Украины VPS и поднять там OpenVPN сервер. В качестве клиента использовать роутер, устанавливающий соединение с этим OpenVPN сервером и пускающим весь трафик туда. Нюанс в том, что хотелось бы иметь возможность использовать разные аплинки: кабель (тут все просто, как я понимаю - просто использовать WAN-порт), Wi-Fi и LTE (последнее необязательно, хоть и желательно).
      Сам ноут планирую подключать кабелем к LAN-порту.
      Ну и до кучи нужно запрещать выход в инет для подключенных к LAN клиентов иначе, как через OpenVPN (напрямую не должен улететь ни один пакет).
       
      Буду рад, если накидаете конкретные модели, на которых возможно реализовать описанную схему.
    • Від Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.
    • Від Інет.укр
      Продам MS-MIC-16G б.у з гарантією 1міс.
      вартість 65 000грн 
      Варіанти оплати:
      рахунок від фоп крипта USDT на карту монобанк p.s 
       


    • Від shik
      Продам маршрутизатор Juniper MX480. Використовувався для тестування в проектах. Ціна 3500$
       
      В комплектацію входить:
       
      1. Модуль router Engine - RE-S-1300-2048-R
      2. 2*БП 1440Вт DC!!!
      3. Лінійна карта Juniper DPCE-R-4XGE-XFP 
       
      Більш детально: 
      Item             Version  Part number     Serial number         Description
      Chassis                                               JN10C7FFAAFB         MX480
      Midplane     REV 05    710-017414       TR2102                 MX480 Midplane
      FPM Board   REV 02    710-017254       WR5974               Front Panel Display
      PEM 0          Rev 02     740-017343   QCS0805A02U        DC Power Entry Module
      PEM 1          Rev 02     740-017343   QCS0805A08H        DC Power Entry Module
      RE 0             REV 17     740-015113   9009086944            RE-S-1300
      CB 0             REV 18     710-021523   ABBP2461               MX SCB
      FPC 0            REV 13   750-018124     KE6373                   DPCE 4x 10GE R
        CPU            REV 06   710-013713     KD7100                  DPC PMB
      Fan Tray                                                 Left Fan Tray
       
      Блоки живлення:
       
      MX-3> show chassis power 
      PEM 0:
        State:     Online
        DC input:  OK (1 feed expected, 1 feed connected)
        DC input:  48.0 V input (53500 mV)
        Capacity:  1440 W (maximum 1440 W)
        DC output: 265 W (zone 0, 5 A at 53 V, 18% of capacity)
      PEM 1:
        State:     Online
        DC input:  OK (1 feed expected, 1 feed connected)
        DC input:  48.0 V input (53500 mV)
        Capacity:  1440 W (maximum 1440 W)
        DC output: 0 W (zone 1, 0 A at 53 V, 0% of capacity)
      PEM 2:
        State:     Empty
        Input:     Absent
      PEM 3:
        State:     Empty
        Input:     Absent
      System:                                 
        Zone 0:
            Capacity:          1440 W (maximum 1440 W)
            Allocated power:   790 W (650 W remaining)
            Actual usage:      265 W
        Zone 1:
            Capacity:          1440 W (maximum 1440 W)
            Allocated power:   0 W (1440 W remaining)
            Actual usage:      0 W
        Total system capacity: 2880 W (maximum 2880 W)
        Total remaining power: 2090 W
       
      Версія ПЗ: 
       
      Model: mx480
      JUNOS Base OS boot [12.3R5.7]
      JUNOS Base OS Software Suite [12.3R5.7]
      JUNOS Kernel Software Suite [12.3R5.7]
      JUNOS Crypto Software Suite [12.3R5.7]
      JUNOS Packet Forwarding Engine Support (M/T/EX Common) [12.3R5.7]
      JUNOS Packet Forwarding Engine Support (MX Common) [12.3R5.7]
      JUNOS Online Documentation [12.3R5.7]
      JUNOS Services AACL Container package [12.3R5.7]
      JUNOS Services Application Level Gateways [12.3R5.7]
      JUNOS AppId Services [12.3R5.7]
      JUNOS Border Gateway Function package [12.3R5.7]
      JUNOS Services Captive Portal and Content Delivery Container package [12.3R5.7]
      JUNOS Services HTTP Content Management package [12.3R5.7]
      JUNOS IDP Services [12.3R5.7]
      JUNOS Services LL-PDF Container package [12.3R5.7]
      JUNOS Services NAT [12.3R5.7]
      JUNOS Services PTSP Container package [12.3R5.7]
      JUNOS Services RPM [12.3R5.7]
      JUNOS Services Stateful Firewall [12.3R5.7]
      JUNOS Voice Services Container package [12.3R5.7]
      JUNOS Services Example Container package [12.3R5.7]
      JUNOS Services Crypto [12.3R5.7]        
      JUNOS Services SSL [12.3R5.7]
      JUNOS Services IPSec [12.3R5.7]
      JUNOS Runtime Software Suite [12.3R5.7]
      JUNOS platform Software Suite [12.3R5.7]
      JUNOS Routing Software Suite [12.3R5.7]
       

       
       
×
×
  • Створити нове...