The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Выбор железа... хелп!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Выбор железа... хелп!"  
Сообщение от Bani email on 08-Дек-07, 14:40 
Привет всем!

Стоит вопрос выбора железа, пока всё стоит на FreeBSD.
Имеется 4-5 офисов, между ними VPN тунели, хочу всё завернуть на Киски.

В главном офисе оптика от прова., хочу поставить одну хорошую киску в офисе и по проще в филлиалах. Соответственно поддержка VPN, хочу соединить все филлиалы между собой в один сетевой сегмент тунелями. В главном поставить хорошую киску-роутер, через него будут осуществляться выход в инет и т.д...

Подскажите что подобрать для этих целей...
Заранее благодарен!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


4. "Выбор железа... хелп!"  
Сообщение от mis_tery email on 09-Дек-07, 17:17 
Тоже стою перед выбором железа, только филиалов около 30. В центре у мну ещё хуже VPN сервер на MS реализован. Пока приглядываюсь к 1821 в центральный офис и тоже ищу авторитетного мнения по ентому поводу :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Выбор железа... хелп!"  
Сообщение от dxer on 09-Дек-07, 18:39 
>Тоже стою перед выбором железа, только филиалов около 30. В центре у
>мну ещё хуже VPN сервер на MS реализован. Пока приглядываюсь к
>1821 в центральный офис и тоже ищу авторитетного мнения по ентому
>поводу :)

Господа, определитесь какой будет трафик между филиалами и ЦО.
Какие требования к шифрованию, маршрутизации итд итп?

Решений много, ну вот пример в таком же ракурсе как был поставлен вопрос: в ЦО 2811 с AIM-VPNII - например, на филиалах 1841...
Или же ASA5510/PIX515 в ЦО, а на филалах PIX506/ASA5505

Пишите более подробно, такие железки так просто не выбираются, ибо стоят денег - раз, второе функционал очень важен.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Выбор железа... хелп!"  
Сообщение от mis_tery email on 09-Дек-07, 21:19 
С удовольствием!

Имеем Центральный офис и филиалы. Каждый филиал планирую в отдельную подсеть. Да данный момент сумарный трафик между подразделениями небольшой ( доступ к внутренему сайту + jabber +  удаленное администрирование филиалов + репликация АД там где оно есть ) думаю не больше чем 300 - 400 Мб. Трафик будет увеличиваться, так как активно внедряются новые сервисы, пишется софт. В принципе при существующей схеме работы ( в роли граничного роутера - Linux SUSE 9.3, VPN сервер - служба RAS в MS 2003 Server, софтовые клиенты) ворде бы как все устраивало, но: не уверен в надежности и безопастности и устал играться с маршрутизацией на пингвине.

Чего имеем  

Центральный офис:

1. Интернет - оптика от прова - 2 Мб\с , ADSL - 512\128
2. Количество ПК около 100 ( постоянно увеличивается )
3. Сервисы: почта, прокси, жаббер, сайт, мегаЕРПсистема 1С и т.п.

Филиалы ( около 30 ):

1. Инет - ADSL
2. Количество ПК от 2 до 8

Чего хотим:

1. Апартный граничный роутер, который умеет  пробрасывать пакеты на нужные сервисы во внутрению сеть, умеет перенаправлять пакеты на нужный канал в зависимости от адреса получателя, сервиса ( например все что в заданную подсеть на один канал, весь хттп на другой канал ). Разрешение или запрет для заданных адресов пользователей на перенаправление пакетов и т.п. Тоесть замена того, что сейчас делает iptables + ip rule
2. Расмотреть вариант переноса роли ВПН сервера с софтового решения на эту же железку ( сейчас pptp :( , планирую ipsec + EAP  ). На винде поставлю RADIUS.

З.Ы: Интересует также какой существует билинг для учета трафика на продуктах CISCO.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Выбор железа... хелп!"  
Сообщение от KJ on 09-Дек-07, 22:16 
>[оверквотинг удален]
>на один канал, весь хттп на другой канал ). Разрешение или
>запрет для заданных адресов пользователей на перенаправление пакетов и т.п. Тоесть
>замена того, что сейчас делает iptables + ip rule
>2. Расмотреть вариант переноса роли ВПН сервера с софтового решения на эту
>же железку ( сейчас pptp :( , планирую ipsec + EAP
> ). На винде поставлю RADIUS.
>
>З.Ы: Интересует также какой существует билинг для учета трафика на продуктах CISCO.
>
>

На самом деле не совсем понятно сколько нужно, чтобы поддерживалось VPN-тунелей на филиальных цисках, потому что структура сети все равно не совсем ясна с точки зрения VPN.
Если до 10 тунелей, то вполне подойдет Cisco 877 (думаю, что с advanced ios'ом). Почитать про эту серию можно здесь: http://www.cisco.com/en/US/products/hw/routers/ps380/product...
Если тунелей нужно больше, то тогда 1841-я циска (естественно с иосом k9).
В центральный офис с учетом роста нужно ставить минимум циску 2800-й серии, конкретно модель сходу не скажу, надо рассматривать более конкретно. Желательно в добавок к 2800-й циски купить еще и PIX, чтобы организовать качественную и безопасную DMZ, но в принципе он не обязателен.
Если Вы живете в Санкт-Петербурге, то разговор может быть более конкретный и детальный, как с точки зрения моделей и ios'ов, так и с точки зрения цен на поставку этого оборудования и возможную работу по настройке и. если нужно, дальнейшую поддержку. В общем, если Вы питерский, то сообщите, я могу оставить свои контакты для связи.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Выбор железа... хелп!"  
Сообщение от mis_tery email on 10-Дек-07, 10:08 
Спасибо большое за ответ, к сожалению не питерский :).
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Выбор железа... хелп!"  
Сообщение от Bani email on 10-Дек-07, 07:50 
>[оверквотинг удален]
>>;))))))))))))
>>FreeBSD уважаю..., Cisco ещё больше!!! BMW лучше всех и у меня он
>>есть, правда не X5....
>>
>>И всёж, кто что может подскажите...
>
>Чтобы что-то предлагать надо знать какая нагрузка на эти циски будет, какие
>задачи решаться будут, сколько тунелей нужно организовать, через какую технологию осуществляется
>выход в инет и т.д. А так... посмотри, что я для
>господина mis_tery предложил.

Рад что тема не осталась в тени!

У меня ситуация почти такая же, но у меня ещё один большой пожиратель трафика есть, Terminal... люди сидят удалённо на терминалах, трафик очень большой... примерно по 3-4 гига в сутки с клиента, пропускная на ДСЛ-е примерно 4 МБита. Тоесть Циски в филлиалах должна быть шустрые, задач будет две, VPN IPSEC (тунелей будет примерно 8, но, железяку надо брать с запасом, кажется нормальный роутер поддерживает огромное количество, клиентские максимум по 10)+защита от мира. Как писаль раньше, хочу всё в одну сеть объединить, виртуальными тунелями, настроить единый DHCP, весь трафик с филлиалов напрявлять на Циску в ЦО. Хочу подобрать железо с запасом на 3-4 года примерно, тоесть с запасом на масштабируемость.

Если требуются другие переменные задачи, сообщите какие именно.. ;)
Спасибо!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Выбор железа... хелп!"  
Сообщение от KJ on 10-Дек-07, 12:27 
>[оверквотинг удален]
>ДСЛ-е примерно 4 МБита. Тоесть Циски в филлиалах должна быть шустрые,
>задач будет две, VPN IPSEC (тунелей будет примерно 8, но, железяку
>надо брать с запасом, кажется нормальный роутер поддерживает огромное количество, клиентские
>максимум по 10)+защита от мира. Как писаль раньше, хочу всё в
>одну сеть объединить, виртуальными тунелями, настроить единый DHCP, весь трафик с
>филлиалов напрявлять на Циску в ЦО. Хочу подобрать железо с запасом
>на 3-4 года примерно, тоесть с запасом на масштабируемость.
>
>Если требуются другие переменные задачи, сообщите какие именно.. ;)
>Спасибо!

На вскидку.
В филиалы cisco 1841 + WIC1ADSL (если там ADSL, если нет, то другой DSL-й модуль) + соответствующий ios (стандартный для 1841 не подойдет) + при желании докупка памяти.
В ЦО либо 2801, что в принципе скорее всего будет достаточно, либо более мощные и более масштабируемая 2821 + соответствующая задачам ios. По поводу ЦО не понятно какой там интернет канал, если DSL, то + dsl'ный модуль. В общем в зависимости от технологии подключения к инету подключается соответствующий модуль.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру