--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

кто в нижнем может взятся за реализацию multihomed сети на основе AS ?

Сисадминское
17
38
С друзьями на NN.RU
В социальных сетях
Поделиться
Yden
14.03.2012
Есть два провайдера эртелеком и простор телеком
1)Оба они готовы предоставить инет по bgp
2)нужно приобрести ASN и зону адресов /24
3)проконсультировать по вопросу
4)Предложить железку для BGP
5)настроить железку (по возможности )

обратится к этим провайдерам сделать данные работы не предлагать!!! ибо они отказываются...
Приобрести зону за вас никто не сделает, это нужно делать вам самим церез росниирос ( www.ripn.net/nic/IP-reg/as.html )
Консультация - пишите сюда,
Железки - циска от бадского.
Настроить - 200$ (в приват)

ЗЫ. Кстати, если вам нужно просто обеспечить отказоустойчивость через двух провов - это без BGP можно сделать.
Badsky
14.03.2012
да железки есть у меня всякие...
Yden
14.03.2012
как сделать без BGP ?
есть у нас скажем 2 зоны /29 от двух провайдеров
такие задачи как работа почты, прокся , nat ясно дело можно и без BGP , сейчас к линукс роутерам приходят по 2-м вланам в 2 сервака эти 2 зоны . ip rout'ом сделано 2 таблицы маршрутизации висит по 2 опенвпн тунеля до филиалов с настроенным ospf на кваге всё работает
Но что сделать с серваками которые должны реальный айпишник иметь?
ситуация:
порвалась оптика проблемы у одного из провайдеров, а сервак имеет айпишник от этого провайдера, как в таком случае обеспечить бесперебойность доступа в сеть ?
Вешать на каждый такой сервак по 2 ip от разных провайдеров ? и настраивать по 2 таблицы ? не вариант (плюс некоторые серваки виндовые могут оказаться )
Если есть красивое решение без BGP с удовольствием послушаю как реализовать
Клиент имеет возможность в случае недоступности одного сервака с публичным IP обратиться к серверу с другим публичным IP? Или адрес сервера должен быть строго один и тот же?
Какие требования к показателю готовности сервиса (максимально допустимое время простоя, максимально допустимое число простоев за месяц)?
Yden
14.03.2012
по поводу простоя ну не больше 10 -ти минут вполне допустимо, но процесс восстановления должен происходить без участия админа, техника или кого либо...
с ip сложнее , должен быть один и тот же
1)Клиентов очень много
2) Не у каждого клиентского софта есть функионал перебирать айпишники ( не всегда есть возможность на это повлиять)
3)при такой схеме каждому такому серваку надо выдавать 2 айпи от разных провайдеров
kpv1
14.03.2012
не зная специфики сервисов - сложно сказать.
Простейший способ - взять у кого-нибудь в аренду ip из multihomed сети (чаще всего это датацентры с готовой инфраструктурой), поставить туда прозрачный прокси который будет на нужный локальный ip переключать сервисы. Помня тему с таким обсуждением, даже не знаю что вам лучше - продолжить строительство своего "датацентра" или взять в аренду у кого-то необходимый сервис.
минусы:
- ipv4 дефицит, скорее всего подорожают. да и сейчас непросто получить их.
- дальнейшее повышение надёжности и исключение точек отказа неизбежно.
- оргмероприятия ещё надо добавить, например, мониторинг каналов, чтобы не было так: основной канал упал, а переключаться некуда, резерв-то, к примеру, бухгалтерия не проплатила и канал лежит. Обнаруживается это, почему-то, именно в момент падения основного канала.

плюсы:
- решение простое, с переключением каналов справиться даже свитч, который умеет bgp. цена решения с покупкой ip-адресов и железкой (в зависимости от степени поюзаности): разово 25-70 тыс рублей+ настройка. Ежегодно 1-7 тысяч рублей за блок адресов.
- можно самим выбирать аплинков и соотвественно в ценовом вопросе нет зависимости от сторонних решений
Yden
15.03.2012
утащить серваки в датацентр не дадут ...
kpv1
15.03.2012
не серваки, а балансер надо в датацентре.
Yden
16.03.2012
а можно чуть подробнее как это реализуется ?
в датацентре висит айпи к котрому конектится клиент ?
В датацентре стоит железка, у которой белый IP и реализующая, например, NAT. Отказоустойчивость обеспечивается самим дата-центром. Железка принимает подключение на свой IP и пробрасывает вам дальше.
Yden
16.03.2012
так что получаем у железки есть айпи за отказоустойчивость которого отвечает датацентр тут всё понятно
дальше как?
железка пробрасывает подключение до серваков на нашей стороне , у каждого сервака два интрефейса от разных провайдеров ? до железки тунель, и маршрутизируется ospf или чем то подобным ?
Во-первых, ваш сервак находится в приватном адресном пространстве, что снимает ограничения на используемые протоколы маршрутизации. Далее в зависимости от вариантов последней мили. Если ваш сервак географически близко и вероятность обрыва на последней миле близка к нулю, то обходитесь одним простым линком без всяких хитростей. Если сервак географически далеко и хотите задублировать канал до дата-центра, то арендуете две выделенки от дата-центра до себя, поднимаете на них EIGRP, ставите у себя и на стороне дата-центра железки, умеющие EIGRP с двумя адресами. Всю отказоустойчивость делают они. На вашем сервере остается один приватный IP.

Только стоимость этого решения может быть выше, чем покупка AS/24.
kpv1
16.03.2012
зачем две выделенки до датацентра? у ТС два разных канала от разных провайдеров и от каждого провайдера есть выделенный ip. самый простой случай уже написали ниже - ставите multiwan железку которая по двум портам определяет доступность и переключает либо статически маршрут на балансере, либо тот же OSPF поднять между этими интерфейсами - он будет за доступностью одного или другого маршрута следить. практически тоже самое, что у ТС настроено с филиалами. только своебразным "филиалом" работает ДЦ, с которого с белого ip поступает трафик внутрь сети предприятия.
1) Гарантированная ширина полосы пропускания.
2) Ваш случай с мультивановской железкой не поможет в случае падения одного из каналов клиента в разгар работы, т.к. при этом оборвутся все установленные TCP-сессии (адрес назначения сменится!), в моем случае этого можно будет избежать - потеряется часть сегментов, но сессия сохранится, т.к. адрес назначения останется прежний.
kpv1
16.03.2012
вы хоть читайте, что ТС пишет. про 10 минут простоя и остальные параметры. А то сейчас оптику ещё начнёте в канализацию к Ростелекому класть....
Типа, вы самый умный? Про "10 минут простоя" - это одно. Про возможность потери несохраненных данных при разрыве сессии - ничего не написано. Про оптику в канализацию - вообще не в тему.
kpv1
16.03.2012
Не вижу логики. Есть возможность при обрыве в канале связи 10 минут "сохранить несохранённые данные и не разорвать сессии"?

Замечание "про оптику в канализацию" - это "про аренду двух выделенок до датацентра". Чем существующие каналы связи не устроили (например L2 пробросить по ним) - неясно и поэтому если уж решать задачу, то самыми извращёнными методами.
kpv1 писал(а)
Не вижу логики.

Окулист принимает по четным с 8 до 14:30 в районной, запись предварительно. При себе иметь полис, паспорт.

Чем существующие каналы связи не устроили (например L2 пробросить по ним)

А вы под выделенкой всегда понимаете строго отдельную медную пару/волокно? Ну так это тоже только ваши проблемы.
kpv1
17.03.2012
по делу есть что ответить?
Есть, но не вам.
Арендовать ко-локейшн у дата-центра, имеющего собственную AS, сервак поставить за НАТом.
kpv1
14.03.2012
Я сделаю.
413-80-68, Пётр.
Можно с ежемесячной поддержкой и мониторингом сети.
Можно и безналом с договором.
Dave
14.03.2012
что Вы хотите получить от BGP?
полную отказоустойчивость доступа к определенной подсети? ко всем подсетям?
Yden
14.03.2012
суть задачи обеспечить бесперебойным инетом критически важные сервисы, при отсутствии одного прова
acella
14.03.2012
Уточнение :
Обеспечить доступность этих сервисов из интернета, или обеспечить этим доступ в интернет ?

Прочитал выше , вопрос отпал )
Yden
14.03.2012
на самом деле нужно и то и другое, доступ извне по конкретному айпи и доступ данного сервака в инет
galkin
15.03.2012
Возможно из-за недостатка времени я недостаточно внимательно прочитал ТЗ, но я бы решил это так:
1. Две или БОЛЕЕ линии интернет от разных провов с реальными IP.
2. Зарегить домен у одного из провайдеров, платить копейки за поддержку ДНС-записи ru.wikipedia.org/wiki/Round_robin_DNS или прописать несколько IN
3. У себя поставить МУЛЬТИ-WAN железку ( я обычно Zywall USG100.....1000 использую), за нее сервера, настроить пробросы портов и (или)VPN
Hrukyn
15.03.2012
Что толку от round-robin, если сервак по одному IP перестанет отвечать? Кроме того, см. выше: "с ip сложнее , должен быть один и тот же".
galkin
15.03.2012
Топик-стартер наверное имел ввиду все-таки уникальность не столько IP, сколько ДОМЕНА.
Если по одному IP сервер не ответит - клиент щелкнет еще раз мышкой в клиентском приложении и получит ДРУГОЙ, уже РАБОЧИЙ адрес.
Hrukyn
15.03.2012
ТС ясно написал про уникальность IP. Кроме того, а с чего вы взяли, что при каждом запуске вы будете получать другой адрес? Это было бы так, если бы имя никто другой больше не разрешал. Если имя разрешают несколько клиентов, то и ответы распределяются между ними.
galkin
15.03.2012
Ну или как вариант с SRV-записями
en.wikipedia.org/wiki/SRV_record
Понятно, что у клиентов надо отключить кэширование DNS..
Yden
15.03.2012
о про srv запись не знал спасибо за мысль
Hrukyn
15.03.2012
SRV-запись вам не поможет. Это совершенно другой случай.
Yden
15.03.2012
не я вообще не знал про SRV запись , понятно дело что она мне не поможет, кстати она может использоваться для любого сервиса? или только типа как для xmmp и sip
kpv1
15.03.2012
Тут как бы наоборот - сервисы используют записи в DNS. Сама по себе запись "работу работать" не будет. Это просто формат соответствующий - AD, к примеру, его тоже использует.
в DNS стандартные заморочки с кешированием - примерно 1-5% провайдерских DNS плевать хотели на выставленные времена кеширования и такие темы forum.searchengines.ru/showthread.php?t=701097 возникают с завидным постоянством.
Yden писал(а)
она может использоваться для любого сервиса?

Да. Насколько я rfc помню :)
Yden
15.03.2012
сейчас впринципе так почти и есть пункт 1 , домен тоже есть , а 3 пункт выполняет линуксовый сервак
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.