Kola писал(а):
Изначально я имел в виду, можно ли его тогда использовать в качестве агрегатора и! роутера инета. То есть подключить к нему с одной стороны наши сети, а с другой канал от магистрального провайдера, поднять NAS и биллинг на ПК и подключить к нему же. То есть к этому коммутатору звездой будут подключены сети, инет и сервер доступа.
именно так и использовать L3 свич

у меня у самого блинковский DGS всю локалку и интернеты роутит и ничо - даже не замечает ни мегабитов ни pps ...
Kola писал(а):
Хотя, насколько я сейчас понимаю, обсчитать трафик так не получится.
неправильно понимаете! трафик считать очень даже получится, т.к. Вы планируете использовать РРРоЕ то оно Вам и будет обеспечивать учет интернет трафика, ну а если Вы надумаете еще и локальный считать, то тут уже будем думать что делать
(пересылку пакетов с помощью flow-fanout?) ...
Kola писал(а):
Просто ширина каналов у него ограничена - 100Мб/с. Но это уже в первую очередь ограничение топологии.
когда дорастете до гигабита (по клиентам/скоростям/бабкам) - у Вас будут деньги на гигабитник

мы же щас рассматриваем стартап или что?
Kola писал(а):
почему пойдет через ядро? То есть через центральный свич внутрисетевой трафик в этой схеме (звезда) пойдет, но и только
ну дык я об этом и писал

хотя конечно если Вы не рассматриваете локальный трафик как нагрузку ... помяните мое слово - не так долго после запуска свич будет роутить все 100 мегабит, если конечно Вы локалку развивать будете, что лично я советовал бы делать, т.к. каналы для локального трафика Вам ничего не стоят, в отличие от интернетных и поэтому пусть лучше юзеры гоняют порнуху по локалке чем качают ее из инета забивая внешний канал

Kola писал(а):
никакого мощного NASа для прокачки не потребуется. Зачем ему видеть маки, если он коммутирует на 3-м уровне?
да, NAS действительно не нужен, т.к. свич будет заниматься маршрутизацией локального трафика, но чтобы маршрутизировать ему нужно видеть МАС-и тех кого он роутит, т.е. локальных юзеров, а как Вы себе это представляете без видимости оных? давайте чтоб было проще понять - L3 свич - это тот же самый L2 свич только он еще роутить умеет ... L2 свичу нужны МАС-и? нужны (он вообще без них не заработает)! и L3 свичу они тоже нужны! смотрите:
Код:
юзер1 192.168.1.2 ----- 192.168.1.1 свич 192.168.2.1 ----- 192.168.2.2 юзер2
юзер1, для связи с юзер2 не нужен МАС юзер2, т.к. пакеты будут роутится через свич, но юзер1 и юзер2 нужен МАС свича, чтобы слать ему пакеты, точно так же и свичу нужны МАС-и юзер1 и юзер2 чтоб слать пакеты им в ответ ... так понятнее?
Kola писал(а):
районные маршрутизаторы (они же NASы)
давайте не путать
теплое с мягким понятия "маршрутизатор" и "NAS", т.к. в данном случае это 2 принципиально разных вещи! на "NAS" терминируются РРРоЕ сессии, а "маршрутизатор" роутит пакеты ... NAS конечно тоже роутит, но это ... э-э-э ... не "езернет" маршрутизатор что ли ... короче - "маршрутизатор", он же "роутер" _не_ занимается РРРоЕ и поэтому он не "NAS"

Kola писал(а):
районные маршрутизаторы (они же NASы) кольцом или все-со-всеми (в идеальном варианте) и, соответственно, снимать показания трафика (как внутрисетевого так и инет) с них. А на/с центральный узел маршрутизировать только трафик интернета и центральных сервисов, ну и показания пользования трафика и контроль подключения по NetFlow и Radius.
в общем приближении схема как раз такая какая и должна быть, но ... Вы точно уверены что Вам надо считать локальный трафик? снимать netflow со 0,1/1 Гбит и обсчитывать его - это достаточно большая и, скорее всего, ненужная нагрузка на биллинг ... подумайте как нить на досуге, может оно Вам и не так нужно ...
Kola писал(а):
Цитата:
Код:
доступ - агрегация - ядро
В этой классической схеме ядро будет выглядеть так(?):
Код:
(районные свичи) --- [L3-Свич] --- [NAS] --- [Router] --- (интернет)
/ \
/ \
[Radius Server] -?- [Billing]
То есть получается, что локальный трафик пройдет через свич, через сервер доступа до роутера, тот его развернет и пустит его обратно через сервер доступа, через свич?
если NAS не будет находится во всех VLAN-ах, то РРРоЕ через L3 свич работать _никогда_ не будет, т.к. РРРоЕ - протокол 2-го уровня, т.е. понятие "маршрутизация" в нем отсутствует как класс, если же NAS будет находится во всех VLAN, то трафик пойдет так:
локальный - через "районные свичи" и "L3-Свич"
интернет - юзер коннектится, получает адрес не из локальной сети (белый или серый - речь не об этом - главное чтоб не из локальных адресов) и его трафик отправляется на "Router" и далее в "интернет"
я бы предложил сделать так:
Код:
(районные свичи) --- [L3-Свич] --- (интернет)
/ | \
/ | \
[Radius Server] | [Billing]
|
[NAS]
ну а между "L3-Свич" и "интернет" всегда можно воткнуть "Router" при необходимости

Kola писал(а):
Все L3 (маршрутизационные) функции свича оказываются ненужны?
это еще почему?
Kola писал(а):
Серверы биллинга нужно подключить именно так, или лучше по другому?
да нормально ....
Kola писал(а):
Хороший современный ПК вроде пару тысяч подключений должен потянуть.
любой роутер/nas убивает не кол-во подключений, а кол-во пакетов в секунду

Цитата:
Я, наверное, все же для начала попробую поднять все на лине -
инструкции есть, а FreeBSD я еще и не видел даже.
для фряхи и
здесь, в вики есть инструкция, а то что оных
в интернете over 9000 даже говорить как то не хочется
