Войти

Показать полную графическую версию : Пограничный роутер vyatta+канал 100mbit bgp v4 + пользователи от 500 до 1000


radids
23-12-2010, 01:00
Привет всем знающим!

Решил организовать пограничный сервер на базе linux поскольку глубоких познаний в этой области не имею, пришлось перекопать весь интернет в поисках готового решения.
Решение я нашел Vyatta, на мой взгляд вполне удачное есть поддержка bgp v4 который будет мне необходим для поднятия линка в сторону провайдера. Также имеется поддержка snmp, netflow, nat, firewall, web proxy думаю nat и proxy мне не понадобится, поскольку имеется несколько cisco которые будут использоваться в качестве nas.

Поскольку сервер под мой будущий роутер еще не привезли, пришлось извращаться . Поднял на выделенном под vmware сервере несколько виртуальных машин , также установил gns3 если кто не слышал это эмулятор cisco.На gns3 поднял cisco 7200 npe-400 с несколькими линками, два на виртуальные машины с windows один на vyatta. Также на vyatta имеется еще один интерфейс, который смотрит во внешнюю сеть тоесть в интернет. Между vyatta и cisco маршрутизация идет через bgp, попытался создать нагрузку, но на каждом интерфейсе виртуальной cisco больше 4 mbit не поднялось возможно виноват эмулятор.

Но это все ерунда основной вопросы ,которые меня интересуют это:

Кто-нибудь имел опыт работы с софтовыми роутерами, и какие впечатления у вас сложились?

Что вы думаете о vyatta и кто-нибудь поднимал на нем пограничный роутер?

Что вы сами используете и что посоветовали бы мне для пограничного роутера с каналом в 100 mbit с bgp в сторону провайдера и примерным планируемым количеством юзеров в 500-1000.

Заранее всем спасибо!
Если будут полезные ответы не забуду нажимать на кнопочку Полезный сообщение.

radids
23-12-2010, 13:04
Сервер привезли модель Aquarius gs-sr222e.
Как думаете стоит зделать raid 0 и поставить на него vyatta или лудше установить на флешку.

kim-aa
23-12-2010, 14:03
Как думаете стоит зделать raid 0 и поставить на него vyatta или лудше установить на флешку. »

Если RAID аппаратный, видится таким под ДОС - стоит.

Необходим отдельный \var, чтобы логи не убили систему

Если есть умение взгромоздить саму Vyatta на флешку, а именно:
/boot
/sbin
/bin
/etc
/usr

то смысл в этом имеется.

Размещение
/tmp
/var
swap
на флешке - не правильно, т.к. она быстро умрет

Сервер привезли модель Aquarius gs-sr222e. »
А это хоть, что такое?


Что вы думаете о vyatta и кто-нибудь поднимал на нем пограничный роутер? »
Да имели.
Лучшее решение из бесплатных, ИМХО.

Что вы сами используете и что посоветовали бы мне для пограничного роутера с каналом в 100 mbit с bgp в сторону провайдера и примерным планируемым количеством юзеров в 500-1000. »
Вопрос не понятен.
Приведите пример ответа (ясен пень, при наличии денег лучше брать Cisco или дороже).

Расчетная мощность сервера зависит:
- сложности аксесс-листов
- количества протоколов
- наличия VPN-тунелей


Просто 1000 пользователей с http потянет любой современный компьютер, только карту нужно ставить приличную, типа Intell, Broadcom, Marvell

radids
23-12-2010, 14:26
Вот ссылка на сервер http://www.morepc.ru/server/aquarius/aquaserver-t222.html

kim-aa
23-12-2010, 14:31
В приведенной ссылке написано, что RAID- нет

SCSI диски есть?

radids
23-12-2010, 14:46
Необходим отдельный \var, чтобы логи не убили систему
В линкус глубоких познаний не имею если вариант поясните поподробней, либо кинти ссылку где есть описание того как это можно зделать.

SCSI диски есть 6 штук по 320 гигибайт

kim-aa
23-12-2010, 14:58
SCSI диски есть 6 штук по 320 гигибайт »

Я бы рекомендовал, не ставить Vyatta в чистом виде.
Это жирно для 1000 пользователей (если вы конечно не VPN-сервер собираете).

Я бы рекомендовал установить ESXi или XenServer, а под ним уже несколько серверов:
- Vyatta
- Squid
- DNS
- mail - если нужно

radids
23-12-2010, 15:03
У ibm X3850M2 на ктором стоит wmvare был опыт поднимал на нем vyatta с web proxy но изо траблов с виланами убрал.
Если будет запас мощьности это даже лудще, единственное что меня беспокоет чтоб vyatta на него нормально встала.

Извеняюсь у нас есть сервер ibm X3850M2 на котором у наст крутятся вертуальные машины в том чесле и dns сервер.

kim-aa
23-12-2010, 15:29
Если будет запас мощьности это даже лудще, единственное что меня беспокоет чтоб vyatta на него нормально встала. »

А на сайте разработчика она уже есть в готовом виде
http://www.vyatta.com/downloads/index.php

radids
23-12-2010, 15:45
Да именно, образ с офицального сайта ставить и собераюсь.

radids
24-12-2010, 10:44
Короче, сегодня начал устанавливать:

Скачал образ с vyatta.org и записал на диск.

Вставил диск в cd-rom начал загружаться, во время загрузки выскочила такая ошибка MP-BIOS bug: 8254 timer not connected to IO-APIC после минутной продолжил загружаться.

Начинаю установку install-system во время установки создаю raid1.


После загрузки с жесткого диска в ссылке на фото:
http://pics.qip.ru/301n9TG.jpg

kim-aa
24-12-2010, 12:22
Чего-то я не понял.
Вы решили Vyatta в чистом виде на сервер ставить?

radids
24-12-2010, 13:20
Ну да, просто в дальнейшем может на нем прозрачный прокси подниму и трафик буде гигабитным.

Вы считаете лучше ставить esxi а потом на него vyatta?
Если так во сколько упадет производительность ведь сервер не новый.

radids
24-12-2010, 13:44
Похожая тема http://translate.google.com/translate?u=http://www.vyatta.org/forum/viewtopic.php?p=42593&sid=0542ed72353c91abb178bccea7dc8b76&hl=ru&langpair=auto|ru&tbb=1

kim-aa
24-12-2010, 15:39
Вы считаете лучше ставить esxi а потом на него vyatta?
Если так во сколько упадет производительность ведь сервер не новый. »

Я считаю, что совмещать прокси и граничный маршрутизатор с BGP - это в корне не верно.

Более того, сетевые вендоры таких устройств не выпускают.

Вы считаете лучше ставить esxi а потом на него vyatta? »

Да, я считаю, что так более верно.

Единственное. сетевых карт, по хорошему, нужно поболее.
В полной модели развертывания ESX требует 6 карт

radids
24-12-2010, 15:54
Единственное. сетевых карт, по хорошему, нужно поболее. В полной модели развертывания ESX требует 6 карт

ESXi полностью бесплатный?

Есть ли в нем поддержка софтового raid1

radids
24-12-2010, 16:35
Поставил vyatta без raid1 ошибки выскакивали но загрузился нормально, пока думаю без раида попробую.

kim-aa
24-12-2010, 16:38
ESXi полностью бесплатный? »

Да, с ограничениями. vCenter за деньги, конвертер бесплатный.
Отказоустойчивость за деньги

radids
26-12-2010, 15:51
Пока не разобрался с APIC просто протестил на 15 мбит c nat без bgp.


Загрузка процессоров:


http://pics.qip.ru/201nc2l.jpg

Оперативная память:


http://pics.qip.ru/101nc2Y.jpg

Завтра буду тестить 100 мбит с bgp.

radids
08-01-2011, 03:46
Передумал ставить на сервак, докуплю жесткие побольше объемом что-нибудь дргугое замучю.
А вяту поставлю на обычную писишку.




© OSzone.net 2001-2012