<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: High available network</title>
	<atom:link href="http://www.bairoff.ru/2009/09/high-available-network/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairoff.ru/2009/09/high-available-network/</link>
	<description>Сайт о сетях и не только</description>
	<lastBuildDate>Thu, 16 Sep 2010 17:32:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Pirate</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-124</link>
		<dc:creator>Pirate</dc:creator>
		<pubDate>Wed, 27 Jan 2010 21:27:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-124</guid>
		<description>Вне задачи :-)</description>
		<content:encoded><![CDATA[<p>Вне задачи <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GByte</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-123</link>
		<dc:creator>GByte</dc:creator>
		<pubDate>Wed, 27 Jan 2010 08:23:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-123</guid>
		<description>Самое интересное - выбор на основе гео-положения..

Жаль что его тут нет :)

На ум из решений реализуемых аппаратно приходит только BGP. ито это с тем допущением что внутри одной гео-локации BGP-путь будет корочем...</description>
		<content:encoded><![CDATA[<p>Самое интересное &#8211; выбор на основе гео-положения..</p>
<p>Жаль что его тут нет <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>На ум из решений реализуемых аппаратно приходит только BGP. ито это с тем допущением что внутри одной гео-локации BGP-путь будет корочем&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pirate</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-111</link>
		<dc:creator>Pirate</dc:creator>
		<pubDate>Wed, 21 Oct 2009 15:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-111</guid>
		<description>Заказчик не выдвигал требований к производительности, удовлетворившись заявленной. Предположительно, если сработает их бизнес-идея, сеть будет дорабатываться по факту загрузки. Теоретически, роутер AR770S выдерживает до полугигабита шифрованного трафика, и при этом натит и роутит @wire speed. Но я не знаю тех, кто это пробовал.

Как масштабируется? Ну, в плане, ноды должны обрастать субнодами, производитель не заявляет о максимально допустимом кол-ве шифрованных тунелей. Вообще, мне было бы проще сказать, что можно сделать, а что нельзя :-)

Это клиентское оборудование в данном случае, термин SLA к нему не вполне применим. Мониторинг SLA, соответственно, не предусматривался. Вообще, маршрутизаторы и коммутаторы, использующиеся здесь, поддерживают приоритезацию трафика на основе информации 2 или 3 уровня, если вопрос был об этом. Причем x600 может применять политики QoS @wire speed, про AR770 не знаю, информации нет.</description>
		<content:encoded><![CDATA[<p>Заказчик не выдвигал требований к производительности, удовлетворившись заявленной. Предположительно, если сработает их бизнес-идея, сеть будет дорабатываться по факту загрузки. Теоретически, роутер AR770S выдерживает до полугигабита шифрованного трафика, и при этом натит и роутит @wire speed. Но я не знаю тех, кто это пробовал.</p>
<p>Как масштабируется? Ну, в плане, ноды должны обрастать субнодами, производитель не заявляет о максимально допустимом кол-ве шифрованных тунелей. Вообще, мне было бы проще сказать, что можно сделать, а что нельзя <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Это клиентское оборудование в данном случае, термин SLA к нему не вполне применим. Мониторинг SLA, соответственно, не предусматривался. Вообще, маршрутизаторы и коммутаторы, использующиеся здесь, поддерживают приоритезацию трафика на основе информации 2 или 3 уровня, если вопрос был об этом. Причем x600 может применять политики QoS @wire speed, про AR770 не знаю, информации нет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: aidmax</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-110</link>
		<dc:creator>aidmax</dc:creator>
		<pubDate>Wed, 21 Oct 2009 05:00:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-110</guid>
		<description>В исходной постановке задачи неясны требования к производительности и сервисам, которые должны в этой сети жить. Как решение масштабируется ?  Как осуществляется мониторинг и контроль SLA, если он конечно предусмотрен ?</description>
		<content:encoded><![CDATA[<p>В исходной постановке задачи неясны требования к производительности и сервисам, которые должны в этой сети жить. Как решение масштабируется ?  Как осуществляется мониторинг и контроль SLA, если он конечно предусмотрен ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pirate</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-75</link>
		<dc:creator>Pirate</dc:creator>
		<pubDate>Mon, 21 Sep 2009 07:35:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-75</guid>
		<description>Доработал.</description>
		<content:encoded><![CDATA[<p>Доработал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pirate</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-72</link>
		<dc:creator>Pirate</dc:creator>
		<pubDate>Fri, 18 Sep 2009 20:35:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-72</guid>
		<description>1. НАТ не используется

2. Масляное масло. Мой отчим надо мной ржал, когда я говорил, что, если едешь ко мне в гости, надо выходить из САМОГО первого вагона. Не просто из первого, а из САМОГО первого. Но, учитыва то, что MESH сети бывают разные, ок, понял, подчеркну, что оно Full Mesh.

3. Это кошачья тема, нам чуждая :-) Динамики нет, все статическое, да еще OSPF поверх. В реальности, на сайтах сетей около десятка разных.

4. Внешняя логика, клиентским софтом. Вне задачи.

5. Сеть работоспособна, если живо 3 узла из 12, при условии, что этьи три знают, что остальные девять погибли. По сути, учитывая географическую распределенность, сеть живет в условиях практически ядерной войны.

6. НАТа не предусмотренно. В т.ч. чтоб роутерчег моск себе не засирал.
Теоретическая нагрузка на крипто модуль (аппаратный) - 500 мбит/сек в AES256. Файрволл делается на другой части железки. В боевой эксплуатации всякую погань еще и x600 отсечет, ибо примитивные ACL 2-4 уровня там тоже есть. А два гига от железки стоимостью менее трех требовать... Совесть то поимей ;-) Вообще, к слову, такой узел стоит около 10 к$ в терминах GPL.

7. Балансировки трафика не будет, но возможна. По условию задачи серверы сверхнадежны.

8. Конец скомкан, согласен. Но в пятницу вечером ниасилил.

9. Ниасилил придумать общую картинко, заказчег обещал поделиться. А кабелирование - да. Но зато все нарисовано :о)

Я еще не решил, что делать с этим кейсом. Наерное, в портфолио. Типа, я не просто барыга, а еще как-то мыслить могу. Над превращением в статью буду подумать :-)

Пасип, дядь Федь.</description>
		<content:encoded><![CDATA[<p>1. НАТ не используется</p>
<p>2. Масляное масло. Мой отчим надо мной ржал, когда я говорил, что, если едешь ко мне в гости, надо выходить из САМОГО первого вагона. Не просто из первого, а из САМОГО первого. Но, учитыва то, что MESH сети бывают разные, ок, понял, подчеркну, что оно Full Mesh.</p>
<p>3. Это кошачья тема, нам чуждая <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Динамики нет, все статическое, да еще OSPF поверх. В реальности, на сайтах сетей около десятка разных.</p>
<p>4. Внешняя логика, клиентским софтом. Вне задачи.</p>
<p>5. Сеть работоспособна, если живо 3 узла из 12, при условии, что этьи три знают, что остальные девять погибли. По сути, учитывая географическую распределенность, сеть живет в условиях практически ядерной войны.</p>
<p>6. НАТа не предусмотренно. В т.ч. чтоб роутерчег моск себе не засирал.<br />
Теоретическая нагрузка на крипто модуль (аппаратный) &#8211; 500 мбит/сек в AES256. Файрволл делается на другой части железки. В боевой эксплуатации всякую погань еще и x600 отсечет, ибо примитивные ACL 2-4 уровня там тоже есть. А два гига от железки стоимостью менее трех требовать&#8230; Совесть то поимей <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Вообще, к слову, такой узел стоит около 10 к$ в терминах GPL.</p>
<p>7. Балансировки трафика не будет, но возможна. По условию задачи серверы сверхнадежны.</p>
<p>8. Конец скомкан, согласен. Но в пятницу вечером ниасилил.</p>
<p>9. Ниасилил придумать общую картинко, заказчег обещал поделиться. А кабелирование &#8211; да. Но зато все нарисовано :о)</p>
<p>Я еще не решил, что делать с этим кейсом. Наерное, в портфолио. Типа, я не просто барыга, а еще как-то мыслить могу. Над превращением в статью буду подумать <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Пасип, дядь Федь.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fedia</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/comment-page-1/#comment-71</link>
		<dc:creator>Fedia</dc:creator>
		<pubDate>Fri, 18 Sep 2009 19:04:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.bairoff.ru/?p=167#comment-71</guid>
		<description>Лови:
1. Как будет работать НАТ на площадках при переключении?
2. Пиши FullMesh, а не просто MESH. ИМХО так понятнее
3. Почему не используется DMVPN? Или я туплю?
4. Как организуется выбор ближайшей точки (узла) для клиента?
5. Если этот узел не доступен, как обеспечивается поиск следующего?
6. Выдержит ли рутер 2 гбит Stateful Failover (с одной l в слове stateful) + VPN?
7. Балансировки трафика не будет?
8. КОнец читается очень скомкано.
9. Не хватает схематичной общей картинки а-ля визио, где будет клиент, схема узла и каналы. Картинки кабелирования имхо не читаются


Это сходу. ВОобще, как то...не внушает. Если хотел добиться понятности - пиши подробнее. Щёки раздуть - побольше натолкай умных терминов, не опускаясь до растолковывания etherchannel и типов подключений. Впрочем, придираюсь наверно. Один фиг, не за этот документ ты заказ поимеешь... (поимел)

Федька</description>
		<content:encoded><![CDATA[<p>Лови:<br />
1. Как будет работать НАТ на площадках при переключении?<br />
2. Пиши FullMesh, а не просто MESH. ИМХО так понятнее<br />
3. Почему не используется DMVPN? Или я туплю?<br />
4. Как организуется выбор ближайшей точки (узла) для клиента?<br />
5. Если этот узел не доступен, как обеспечивается поиск следующего?<br />
6. Выдержит ли рутер 2 гбит Stateful Failover (с одной l в слове stateful) + VPN?<br />
7. Балансировки трафика не будет?<br />
8. КОнец читается очень скомкано.<br />
9. Не хватает схематичной общей картинки а-ля визио, где будет клиент, схема узла и каналы. Картинки кабелирования имхо не читаются</p>
<p>Это сходу. ВОобще, как то&#8230;не внушает. Если хотел добиться понятности &#8211; пиши подробнее. Щёки раздуть &#8211; побольше натолкай умных терминов, не опускаясь до растолковывания etherchannel и типов подключений. Впрочем, придираюсь наверно. Один фиг, не за этот документ ты заказ поимеешь&#8230; (поимел)</p>
<p>Федька</p>
]]></content:encoded>
	</item>
</channel>
</rss>

