подбор оборудования для новой схемы

Тема в разделе "Подбор оборудования", создана пользователем oldmike, 30 ноя 2017.

  1. oldmike

    oldmike Новый участник

    Добрый день!

    У нас была успешно реализована следующая схема подключения для реализации отказоустойчивости:

    2 штуки RB1100AHx2 подключены через ByPass и настроен VRRP

    по совету в теме https://spw.ru/forum/threads/rezervirovanie-oborudovanija.25/#post-439

    Сейчас идет плановая смена оборудования подразумевается что будет порядка 5 физических серверов с 150 виртуальными машинами , для каждой виртуальной машине должен выдаваться внешний IP адрес и порядка 5 правил для проброса портов.

    Посоветуйте пожалуйста какое оборудование выбрать .
     
  2. Какой канал исход\вход ?
     
  3. oldmike

    oldmike Новый участник

    по расчетам должно хватить 100-300 mb симметричный
     
  4. Мне кажется минимум ССR 1016. Сложно точно сказать, есть точные данные какой трафик переварит для 25 правил фаервола, у вас получается если заложить по 10 правил на каждый IP то это 1500 правил...
    К примеру CCR1016 переварит вам 5Гбит\с при 25 правилах и среднем размере пакетов..
     
  5. sinaptik

    sinaptik Новый участник

    А зачем тогда dst-nat? Ежели все виртуальные машины с белыми ip?
     
  6. oldmike

    oldmike Новый участник

    в старой схеме было 2 "белых" ip и прокидывалось RDP и пара портов, особо ушлые клиент стали заходить в банк клиент и сдавать отчетность через браузер, стали приходить запросы от компетентных органов, решили всем выдать "белые" IP адреса.
     
  7. sinaptik

    sinaptik Новый участник

    Так, а правила тогда какие?

    Что-то совсем не уловил мысль.
     
  8. oldmike

    oldmike Новый участник

    Rdp, http, https, ftp, ssh , sip, vpn в основном

    Придёт запрос уловите;)
     
    Денис Друженков нравится это.
  9. sinaptik

    sinaptik Новый участник

    Я о другом. Не понимаю в чем подвох.