Перейти к содержанию

Вопрос

Опубликовано (изменено)

Многие в своих учреждениях "сидят" на Кинетиках. Фирмы разрастаются своим штатом вдоль и поперёк. Открывается множество филиалов, следовательно растёт сеть и увеличивается количество подсетей, не считая линков точка-точка между маршрутизаторами (у меня, например, сеть выросла с 8 маршрутизаторов до 35). И встаёт вопрос управления всем этим "хозяйством". Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия. Использование протоколов динамической маршрутизации позволяет нам избежать этого нудного однообразного процесса и ошибок, связанных с человеческим фактором. В общем, вещь нужная, особенно когда наша сеть это не 3 роутера, а 30, например.
Помимо удобства есть и другие аспекты. Например, отказоустойчивость. Имея сеть со статической маршрутизацией, крайне сложно будет организовать резервные каналы - некому отслеживать доступность того или иного сегмента. Кто заинтересован - прошу поддержать.

Изменено пользователем stefbarinov

Рекомендуемые сообщения

  • 0
Опубликовано
2 часа назад, stefbarinov сказал:

Согласитесь, добавлять на каждом из узлов маршруты во все сети вручную - мало удовольствия

То садомазо в чистом виде. 50 оттенков маршрутизации.

2 часа назад, stefbarinov сказал:

до 35

Мелкая сеточка :) А 60+ ?

2 часа назад, stefbarinov сказал:

Кто заинтересован - прошу поддержать.

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

  • 0
Опубликовано
1 час назад, SySOPik сказал:

То садомазо в чистом виде. 50 оттенков маршрутизации.

Мелкая сеточка :) А 60+ ?

Дело хорошее, но в сохо вряд добавят. Разве что по типу Ruijie будет бизнес линейка с/без Wi-FI на Arm и чуть получше чем Soho сетевушки.

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

  • 0
Опубликовано
4 минуты назад, Denis P сказал:

На кой черт для этого arm? С этим справятся даже 7628, в пределах разумного конечно

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

  • 0
Опубликовано
В 29.08.2023 в 17:28, SySOPik сказал:

А VPN? Связность и передача данных между точками. Dot/Doh + возможно анализ трафика.

7628 не может протолкнуть по Ip-Sec/WG больше 15 мбит трафика, причем Cpu 30-60%. Проверено на 100 мбит канале в связке Старт(Лайт) - Спидстер. На 12 разных провайдерах.

Ipsec не нужен, Wireguard работает на скорости канала, проц не грузит, hub-and-spoke зашито в архитектуру, можно обойтись без динамики (маршруты передает хаб).

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.