Здравствуйте!
Посоветуйте маршрутизатор для задач:
1- NAT
2- Ограничение скорости пользователям
Количество пользователей примерно 1000
Скорость канала 500 мбит/с
Спасибо!
Если брать в среднем 1 юзер примерно 100 сессий ната, у меня лично выходит показатель не в часы пик 1 юзер = 86-120 сессий.
То вам нужен маршрутизатор который бы смог спокойно обработать 1000 * 100 = 100 000 сессий
Я бы посоветовал ASR1000
Или конкретно ASR 1001 с встроенным ESP на 5Gbps
Если же планируете развиваться и расширать обьемы, то смотрите в сторону модульных ASR уже.
Идеально справляется с натом, масштабируемый.
Правильные инвестиции.
Отличие моделей
http://www.cisco.com/en/US/products/ps9343/prod_models_comparison.html
Характеристики ESP модулей
http://www.cisco.com/en/US/prod/collateral/routers/ps9343/data_sheet_c78-450070.html
Table 1. Cisco ASR 1001 with Integrated 5-Gbps ESP Module and 8-GB Memory
А совсем программные решения не рассматриваете? Ну там Check Point например, да не побьют меня сейлзы циски...
Второй вариант - ASA-CX. Например, на ASA 5525-X, лучше выше.
ISRы, а особенно ASRы, под озвученную задачу не советую, вы насмерть задолбаетесь сопровождать озвученную конфигурацию на тысячу пользователей, тем более что там вообще нельзя работать на уровне пользователей, только IP адреса. Плюс, ASR будет периодически удивлять вас своими закидонами по поводу и без...
Не соглашусь с " задолбаетесь сопровождать озвученную конфигурацию на тысячу пользователей"
Настроил Cisco ISG на ASR связал с Free Radius никаких вообще проблем не выходит с ASR на протяжении года. В час пик 11000 активных юзеров каждый шейпится, натится проц 10% Нат ссессий в час пик около полтора миллиона. Еще BGP весь там тоже крутится. Конфиг маленький.
А вообще рекомендую дать запрос в местное представительство Cisco для получение грамотного предложения.
-----------------------------------------------------------
Прошу вас оценивать и отмечать полезные для вас сообщения.
Please rate helpful answers.
Ну положим с точки зрения RP на ASR нет особой разницы между одним юзером и десятком тысяч юзеров, трафик тоже не влияет на его утилизацию, будь то мегабит или гигабит, оно все на QFP крутится.
Сергей, а задача относится к SP или enterprise? Из формулировки мне показалось, что последнее. Это, собственно, определяет выбор решения.
ASR какая именно модель? 7401?
как Вы вбили 11к клиентов на шейпинг? если руками и access-list то умереть можно
Какая скорость канала?
Я как SP не сразу пришел тоже к ASR. Были изучены все варианты от софтверных до железных, опробованны даже на деле, и 72-ые и 76-ые, 12 тысячник уже не стали проверять, Мы обратились в Cisco предоставив всю информацию по нашим нагрузкам и ростом нагрузки за 5 лет примерно и она предложила нам ASR 1006 . И в общем то пока не жалуемся, огромный запас мощности и скоростей. Стабильно и надежно держит и выполняет поставленные перед ним задачи.
Посредством радиуса и веб морды к нему, были введены клиенты в базу. Все автоматизированно, можно залдавать шейп группам клиентам и индивидуально. Более детально могу ответить в личку о конкретных продуктах которых я использовал для этого.
Интернет канал 10G уже. Но на старте было 1G
Нужно посчитать ваши текущие загрузки и планируемый рост, и можно подобрать для вас ESP и RP и SPA
-----------------------------------------------------------
Прошу вас оценивать и отмечать полезные для вас сообщения.
Please rate helpful answers.
ASR 1006 для нас не бюджетный вариант
на данный момент вся маршрутизация, BGP, NAT и шейпинг крутится на Линуксе, вопросов пока нет.
Но хочется железного варианта.
Задача как у всех мелких провайдеров!
перспектива 1000 клиентов пока что, скорость канала 500 мбит/с
В связи с нехваткой белых IP адресов вынуждены натить
Ну и как обычно шейпинг
Хочется железку, что бы не сильно загибалась в пиках
Имеется ли у Вас опыт с 7301? загнется она на нате и шейпировании?
По паспорту она 521 мбит/с может прогнать, но как я понимаю такая скорость без заморочек типа НАТ и шейпинг она может пропускать.
Перформанс 7301 значительно отличается от ASR 1001 с ESP5
http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
А вот цена не совсем.
Почитайте про ASR 1001 он правда с интегрированными платами. Но Аплинков должно хватить вам. Очень хорошее решение цена качество.
-----------------------------------------------------------
Прошу вас оценивать и отмечать полезные для вас сообщения.
Please rate helpful answers.
Спасибо за направление!
Изучу!
А то совсем начал расстраиваться маршрутизаторами от Cisco :-)
Я бы посоветовал с заделом на будущее взять ASR1002+esp10. Мне кажется ASR 1001 может быстро кончится, особенно если планируется и нат и бгп