Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Выбор пограничного маршрутизатора Cisco (http://forums.kuban.ru/f1029/vybor_pogranichnogo_marshrutizatora_cisco-2976677.html)

Gigolo 24.08.2012 12:31

Выбор пограничного маршрутизатора Cisco
 
Имеется 2 аплинка по 100Мбит каждый..
Требуется BGP Full-View c балансировкой трафика..
Ну и всего остального по мелочи.. VPN, NetFlow и т.д.

Понятно что можно приобрести из 72-й серии.. Но дороговата железка(
Собсна вопрос, подойдет ли под эти требования Cisco 3945e c 2-мя гигами оперативки? Потянет?

Заранее спасибо..

SERGIUSF 24.08.2012 15:54

Посоны посмотрите тут же столько еды!

Gochy 24.08.2012 17:03

"мелочевый" впн очень любит процессорные мощности :)
а так - должно хватить

hz2 24.08.2012 18:10

вам и 2900 серии достаточно будет.
только опять же в зависимости сколько впна будет.
да и сколько будет " и т.д."
сам netflow кушает мало, но вот если nbar захотите то тут уже другой вопрос.
в общем нужно все учитывать, что будет в каком количестве. и будет ли расширение. опять же будет ли у вас 200 мегабит в тырнет прокачиваться (кстати nat тоже ресурсы кушает и на 200 мб может показать зубы, в купе с ранее описанным). В общем если хотите не промазать с оборудованием и сэкономить просчитайте все что будет на маршрутизаторе. А BGP это отнюдь не самое страшное...

dsp 24.08.2012 21:27

если есть бюджет на 3945, то лучше уж взять 7201 или NPE-G2 на VXR шасси где ни будь на наге или в аналогичных магазинах, можно вписаться в 200 или даже меньше, а для VPN лучше ASA.

bromm 25.08.2012 14:12

[quote=dsp;26537694] если есть бюджет на 3945, то лучше уж взять 7201 или NPE-G2 на VXR шасси где ни будь на наге или в аналогичных магазинах, можно вписаться в 200 или даже меньше, а для VPN лучше ASA. [/quote]

пальцем можешь ткнуть, где это можно купить 7201 или 7204VXR NPE-G2 дешевле 200К

gloomymen 25.08.2012 19:55

брехлайн прав, еды навалом, конкретики никакой
автор, вам может и длинка хватить, а может и риверстоун ляжет, циферки озвучьте

Gigolo 25.08.2012 21:23

Так) понял что инфы мало))

От VPN'а много и не нужно будет.. Не возникнет необходимости гонять тонны трафика с сайта А на сайт Б.. Удаленный доступ и усе)

Расширение? Ну тут думаю, рассчитать максимум до 500Мбит суммарного трафика.. и да, скорее всего натироваться все это дело будет..

И еще забыл сказать.. обязательно должна быть поддержка 4-х байтных AS.. вроде как 3945 со свежим софтом поддерживает.. поправьте если не прав..

И еще вопрос.. В 3945e будет тема разбивки на зоны как на фаерволах? Иль такое только на пиксах нынче?

Спасибо..

hz2 26.08.2012 09:22

0-Gigolo > может к интеграторам обратитесь.
они хотя бы в телефоном режиме узнаю, что вы хотите.
да и ценник свой скажут на поставку.
[quote=Gigolo;26547835] И еще вопрос.. В 3945e будет тема разбивки на зоны как на фаерволах? Иль такое только на пиксах нынче? [/quote]
есть во всех. в зависимости от иоса. пиксы нынче eof.

dsp 26.08.2012 17:38

[quote=бром;26543721] Цитата: Сообщение от dsp если есть бюджет на 3945, то лучше уж взять 7201 или NPE-G2 на VXR шасси где ни будь на наге или в аналогичных магазинах, можно вписаться в 200 или даже меньше, а для VPN лучше ASA. пальцем можешь ткнуть, где это можно купить 7201 или 7204VXR NPE-G2 дешевле 200К [/quote]

ну например вот:
[url]http://www.avito.ru/items/moskva_oborudovanie_dlya_biznesa_cisco_7201_npe-g2_with_pa-mc-8te1_78919030[/url]
[url]http://shop.nag.ru/catalog/00002.Marshrutizatory/02092.Cisco/08740.Cisco-7206VXR-NPE-G2-Bundle[/url]



[quote=Gigolo;26547835] Так) понял что инфы мало)) От VPN'а много и не нужно будет.. Не возникнет необходимости гонять тонны трафика с сайта А на сайт Б.. Удаленный доступ и усе) Расширение? Ну тут думаю, рассчитать максимум до 500Мбит суммарного трафика.. и да, скорее всего натироваться все это дело будет.. И еще забыл сказать.. обязательно должна быть поддержка 4-х байтных AS.. вроде как 3945 со свежим софтом поддерживает.. поправьте если не прав.. И еще вопрос.. В 3945e будет тема разбивки на зоны как на фаерволах? Иль такое только на пиксах нынче? Спасибо.. [/quote]

[url]http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf[/url]

при 500мб/с 3945 у тебя просто ляжет, железка не операторская не фига, 500 это это при самых идеальных условиях при чистом роутинге,
"разбивки на зоны как на фаерволах" полагаю, имеются ввиду context,
на маршрутизаторах смотри в сторону vrf lite

hz2 26.08.2012 20:32

3945 [b]не[/b] ляжет при роутинге в 500 метров, но при условии что будет nat+ZBFW, то прокачает 300 метров.
а вот 3945E гиг прокачать может, при тех же условиях.
Кстати автору думаю нужен как раз ZBFW, а не vrf-lite.

SERGIUSF 29.08.2012 15:57

А почему именно циско? включил щас ericsson smart edge очень хорошая весч.

hz2 06.09.2012 09:31

11-SERGIUSF >я бы тогда, на juniper смотрел. голоса то нет в ТЗ.


Текущее время: 18:52. Часовой пояс GMT +3.