Jump to content
  • 7

Сети для самых матёрых (OSPF, BGP (iBGP/eBGP).


stefbarinov

Question

Многие в своих учреждениях "сидят" на Кинетиках. Фирмы разрастаются своим штатом вдоль и поперёк. Открывается множество филиалов, следовательно растёт сеть и увеличивается количество подсетей, не считая линков точка-точка между маршрутизаторами (у меня, например, сеть выросла с 8 маршрутизаторов до 35). И встаёт вопрос управления всем этим "хозяйством". Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия. Использование протоколов динамической маршрутизации позволяет нам избежать этого нудного однообразного процесса и ошибок, связанных с человеческим фактором. В общем, вещь нужная, особенно когда наша сеть это не 3 роутера, а 30, например.
Помимо удобства есть и другие аспекты. Например, отказоустойчивость. Имея сеть со статической маршрутизацией, крайне сложно будет организовать резервные каналы - некому отслеживать доступность того или иного сегмента. Кто заинтересован - прошу поддержать.

Edited by stefbarinov
  • Thanks 1
  • Upvote 5
Link to comment
Share on other sites

6 answers to this question

Recommended Posts

  • 0
2 часа назад, stefbarinov сказал:

Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия

То садомазо в чистом виде. 50 оттенков маршрутизации.

2 часа назад, stefbarinov сказал:

до 35

Мелкая сеточка :) А 60+ ?

2 часа назад, stefbarinov сказал:

Кто заинтересован - прошу поддержать.

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

Link to comment
Share on other sites

  • 0
1 час назад, SySOPik сказал:

То садомазо в чистом виде. 50 оттенков маршрутизации.

Мелкая сеточка :) А 60+ ?

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

Link to comment
Share on other sites

  • 0
4 минуты назад, Denis P сказал:

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

Link to comment
Share on other sites

  • 0
В 29.08.2023 в 17:28, SySOPik сказал:

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

Ipsec не нужен, Wireguard работает на скорости канала, проц не грузит, hub-and-spoke зашито в архитектуру, можно обойтись без динамики (маршруты передает хаб).

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...