Перейти к содержимому
  • 7

Сети для самых матёрых (OSPF, BGP (iBGP/eBGP).


stefbarinov

Вопрос

Многие в своих учреждениях "сидят" на Кинетиках. Фирмы разрастаются своим штатом вдоль и поперёк. Открывается множество филиалов, следовательно растёт сеть и увеличивается количество подсетей, не считая линков точка-точка между маршрутизаторами (у меня, например, сеть выросла с 8 маршрутизаторов до 35). И встаёт вопрос управления всем этим "хозяйством". Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия. Использование протоколов динамической маршрутизации позволяет нам избежать этого нудного однообразного процесса и ошибок, связанных с человеческим фактором. В общем, вещь нужная, особенно когда наша сеть это не 3 роутера, а 30, например.
Помимо удобства есть и другие аспекты. Например, отказоустойчивость. Имея сеть со статической маршрутизацией, крайне сложно будет организовать резервные каналы - некому отслеживать доступность того или иного сегмента. Кто заинтересован - прошу поддержать.

Изменено пользователем stefbarinov
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
2 часа назад, stefbarinov сказал:

Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия

То садомазо в чистом виде. 50 оттенков маршрутизации.

2 часа назад, stefbarinov сказал:

до 35

Мелкая сеточка :) А 60+ ?

2 часа назад, stefbarinov сказал:

Кто заинтересован - прошу поддержать.

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
1 час назад, SySOPik сказал:

То садомазо в чистом виде. 50 оттенков маршрутизации.

Мелкая сеточка :) А 60+ ?

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

Ссылка на комментарий
Поделиться на других сайтах

  • 0
4 минуты назад, Denis P сказал:

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В 29.08.2023 в 17:28, SySOPik сказал:

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

Ipsec не нужен, Wireguard работает на скорости канала, проц не грузит, hub-and-spoke зашито в архитектуру, можно обойтись без динамики (маршруты передает хаб).

Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить на вопрос...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    • Нет пользователей, просматривающих эту страницу
×
×
  • Создать...