Выбор оборудования - помогите советом и поделитесь опытом
Добавлено: 16 ноя 2016 21:31
Здравствуйте.
Для начала опишу свою ситуацию:
Довольно крупная по размерам компания, множество удалённых объектов(~500) <-> пять филиалов <-> одна "голова" (исполнительная дирекция). Скорость подключения удалённых объектов от 256Кбит/c до 2МБит. Филиалы >-> "голова" от 100Мбит/c до 1Гбит/c. Трафик в основном специфический - МЭК-104 (вообщем TCP только - unicast). Каналы редко бывают загружены на 100%, раз в неделю максимум и в разное время, в остальной период утилизация ~15-20%. Важным параметром является время доставки tcp, не более 0,9 сек объект >-> филиал. филиал >-> "голова" уже не так критично.
Обязательно два канала от удалённого объекта до филиала (основной-резервный), в обязательном порядке на объекте как минимум два устройства СПД - это и маршрутизаторы Cisco серий 8хх, 18хх, 19хх, и т.д., есть Mikrokik, есть Dlink и т.д. - вообщем зоопарк ещё тот. Если на удалённом объекте много конечных устройств (больше чем портов на маршрутизаторе или HWIC'е который туда можно поставить), то добавляются ещё по паре L2 коммутаторов. Производитель - всех мастей и стран. На филиалах - где как, где маршрутизаторы Cisco, где обычные компы "заточенные" чтобы маршрутизировать. В "голове" - пара Cisco 2951 + пара Cisco 3750Х. Вообщем, схема достаточно классическая.
Сейчас часть удалённых объектов подключена GRE+ipsek в нём, часть - без шифрования, наиболее часто используемые функции на удалённых:
Static NAT, PBR, SLA, HSRP, EIGRP или OSPF. На филиалах - всё выше перечисленное плюс vrf-lite и ZBF. Голова - тоже что и филиалы.
Что хочется - выработать единый подход к вновь стоящимся и реконструируемым удалённым объектам, в части подключения к филиалам, в том числе - выбрать единого производителя оборудования (желательно не с космическими ценниками).
Прошу совета от производителя и мнение форума, по следующим вопросам:
Стоит ли ориентироваться на Eltex при текущих потребностях? Какие модели подойдут на удалённые, какие на филиал?
Народ привык к cisco like CLI - насколько я понимаю у Eltex приближенный интерфейс.
Два бока питания - я считаю обязательны, запарились уже с Cisco RPS 2300, хочется обычного "православного" решения.
Как получить на тест оборудование которое порекомендуете? Кота в мешке не хочется покупать...
Для начала опишу свою ситуацию:
Довольно крупная по размерам компания, множество удалённых объектов(~500) <-> пять филиалов <-> одна "голова" (исполнительная дирекция). Скорость подключения удалённых объектов от 256Кбит/c до 2МБит. Филиалы >-> "голова" от 100Мбит/c до 1Гбит/c. Трафик в основном специфический - МЭК-104 (вообщем TCP только - unicast). Каналы редко бывают загружены на 100%, раз в неделю максимум и в разное время, в остальной период утилизация ~15-20%. Важным параметром является время доставки tcp, не более 0,9 сек объект >-> филиал. филиал >-> "голова" уже не так критично.
Обязательно два канала от удалённого объекта до филиала (основной-резервный), в обязательном порядке на объекте как минимум два устройства СПД - это и маршрутизаторы Cisco серий 8хх, 18хх, 19хх, и т.д., есть Mikrokik, есть Dlink и т.д. - вообщем зоопарк ещё тот. Если на удалённом объекте много конечных устройств (больше чем портов на маршрутизаторе или HWIC'е который туда можно поставить), то добавляются ещё по паре L2 коммутаторов. Производитель - всех мастей и стран. На филиалах - где как, где маршрутизаторы Cisco, где обычные компы "заточенные" чтобы маршрутизировать. В "голове" - пара Cisco 2951 + пара Cisco 3750Х. Вообщем, схема достаточно классическая.
Сейчас часть удалённых объектов подключена GRE+ipsek в нём, часть - без шифрования, наиболее часто используемые функции на удалённых:
Static NAT, PBR, SLA, HSRP, EIGRP или OSPF. На филиалах - всё выше перечисленное плюс vrf-lite и ZBF. Голова - тоже что и филиалы.
Что хочется - выработать единый подход к вновь стоящимся и реконструируемым удалённым объектам, в части подключения к филиалам, в том числе - выбрать единого производителя оборудования (желательно не с космическими ценниками).
Прошу совета от производителя и мнение форума, по следующим вопросам:
Стоит ли ориентироваться на Eltex при текущих потребностях? Какие модели подойдут на удалённые, какие на филиал?
Народ привык к cisco like CLI - насколько я понимаю у Eltex приближенный интерфейс.
Два бока питания - я считаю обязательны, запарились уже с Cisco RPS 2300, хочется обычного "православного" решения.
Как получить на тест оборудование которое порекомендуете? Кота в мешке не хочется покупать...