Выбор оборудования в центр. узел и удаленные объекты (OVPN)
Добавлено: 28 авг 2014, 13:31
Посоветуйте, пожалуйста, какое минимально достаточное оборудование выбрать под такие требования (даны с запасом):
Центральная точка:
Локальная сеть
75 клиентов 100мбит (в т.ч. 20 клиентов VoIP) + 5 клиентов 1Гбит (существующие L2 коммутаторы с гигабитным линком в центр, либо тэгингом в 2гбит)
3 сервера 1-2Гбит (тэгинг): файловая шара, прокси, почта, voip, видеонаблюдение
пиковая нагрузка 2-3 клиента качающие что либо по гигабиту
10 VLAN'ов, между VLAN'ами поднят IP роутинг, но сверху накатаны Extended IP ACL (с указанием протокола, ip, портов) которыми разруливается доступ (все клиенты имеют доступ к VLAN-у с серверами, админ имеет доступ по определенному порту к определенным клиентам, некоторые клиенты имеют прямой доступ в инет к определенным ip и портам), всего около 10 правил, на вырост пусть будет 20.
2 канала в интернет, один основной оптика 100мбит (просто ethernet без всяких L2TP и прочего), другой резервный медь - 2 мбит (тоже ethernet), соответственно нужно адекватное переключение между ними и приоретизация VoIP трафика.
4 удаленные точки по OpenVPN:
там по 2-3 клиента (в т.ч. wifi доступ), 2-3 IP видеокамеры. Каналы до точек 10-100мбит (ethernet, либо 3G\4G по USB). Средняя утилизация каждого 3-5 мбит, но на пиках хотелось бы иметь пропускную способность до 30-50 мбит (хотя бы суммарно по всем каналам до центральной точки).
Собственно вопросы:
1) Имеет смысл в центр брать одну железку (напр. CCR1016-12G или CCR1009-8G-1S) или лучше отдельно под инет с openvpn и отдельно под локальные нужды? В описании встречаются роутеры с аппаратным шифрованием, это не может облегчить работу OpenVPN?
2) На удаленные точки RB951G-2HnD -- справятся с нагрузкой по поддержке 30-50мбит через OpenVPN?
Центральная точка:
Локальная сеть
75 клиентов 100мбит (в т.ч. 20 клиентов VoIP) + 5 клиентов 1Гбит (существующие L2 коммутаторы с гигабитным линком в центр, либо тэгингом в 2гбит)
3 сервера 1-2Гбит (тэгинг): файловая шара, прокси, почта, voip, видеонаблюдение
пиковая нагрузка 2-3 клиента качающие что либо по гигабиту
10 VLAN'ов, между VLAN'ами поднят IP роутинг, но сверху накатаны Extended IP ACL (с указанием протокола, ip, портов) которыми разруливается доступ (все клиенты имеют доступ к VLAN-у с серверами, админ имеет доступ по определенному порту к определенным клиентам, некоторые клиенты имеют прямой доступ в инет к определенным ip и портам), всего около 10 правил, на вырост пусть будет 20.
2 канала в интернет, один основной оптика 100мбит (просто ethernet без всяких L2TP и прочего), другой резервный медь - 2 мбит (тоже ethernet), соответственно нужно адекватное переключение между ними и приоретизация VoIP трафика.
4 удаленные точки по OpenVPN:
там по 2-3 клиента (в т.ч. wifi доступ), 2-3 IP видеокамеры. Каналы до точек 10-100мбит (ethernet, либо 3G\4G по USB). Средняя утилизация каждого 3-5 мбит, но на пиках хотелось бы иметь пропускную способность до 30-50 мбит (хотя бы суммарно по всем каналам до центральной точки).
Собственно вопросы:
1) Имеет смысл в центр брать одну железку (напр. CCR1016-12G или CCR1009-8G-1S) или лучше отдельно под инет с openvpn и отдельно под локальные нужды? В описании встречаются роутеры с аппаратным шифрованием, это не может облегчить работу OpenVPN?
2) На удаленные точки RB951G-2HnD -- справятся с нагрузкой по поддержке 30-50мбит через OpenVPN?