дано:
120 VPN с шифрованием
2+32+32 резерв Е1 с возм. расширения
полное резервирование как по питанию так и по проц. модулям
VPN+BGP+FW+VoIP+DES/3DES/AES
ССM+CSM+ACSЧт лучше отдельно PIX Firewall или onboard?
>дано:
>120 VPN с шифрованием
>2+32+32 резерв Е1 с возм. расширения
>полное резервирование как по питанию так и по проц. модулям
>VPN+BGP+FW+VoIP+DES/3DES/AES
>ССM+CSM+ACS
>
>Чт лучше отдельно PIX Firewall или onboard?Лучше сначала чего-нибудь почитать про дизайн сетей.
в продцессе обязательно ознакомимся.
по делу есть какие нть мысли
>в продцессе обязательно ознакомимся.
>по делу есть какие нть мысли
а шо есть 120VPN?да и с производительностью не совсем понятно - сумбурно как то написано
так сходу - 7204(7206), 7600
в них все резервирование есть, питание, модули и т.п.
а начинку выбирайте сами - по вашиму посту подходит слишком широкий диапазон...
100м/бит уходит в транстелеком VPN облако,
к которому с других сторон подключены 2х32 VPN абонента (3845) масштаба областей
весь этот трафик будет обрабатывать этот роутер
>100м/бит уходит в транстелеком VPN облако,
>к которому с других сторон подключены 2х32 VPN абонента (3845) масштаба областей
>
>весь этот трафик будет обрабатывать этот роутер
тут только одна цифра - 100мбит/с
а 2x32 - ну может у них скорости до 64кбит, а может у всех по 50мбит/с?при таких раскладах идеально подходит 7609 с супервизором WS-SUP720
>100м/бит уходит в транстелеком VPN облако,
>к которому с других сторон подключены 2х32 VPN абонента (3845) масштаба областей
>
>весь этот трафик будет обрабатывать этот роутер
Схему хотя бы нарисуйте для начала.
Что есть VPN - IPSec или MPLS?Если MPLS - то:
С налету - шасси 7609 + 2 {Sup720-3B|Sup720-3BXL} + пара портовых карт 6700 серии (6724-SFP) + SIP-200 с платами для E1. Ну и два б/п.7200 так не резервируется, у нее одна башка. У 7600 две.
ГАТС - Е1 - Core - 100 m/bit - TransTeleKom - VPN MPLS - 32 Distribution LayerMPLS , но нужна шифрация
>ГАТС - Е1 - Core - 100 m/bit - TransTeleKom - VPN
>MPLS - 32 Distribution Layer
>
>MPLS , но нужна шифрация
IPSec VPN Shared Port Adapter SPA-IPSEC-2G ?
>ГАТС - Е1 - Core - 100 m/bit - TransTeleKom - VPN
>MPLS - 32 Distribution Layer
>
>MPLS , но нужна шифрация
Шифровать надо на той же железке?
ды вот рекомендуют отдельно ОСУ ставить
(причем две)что лучше 2х3845 или 76хх дублированая
>ды вот рекомендуют отдельно ОСУ ставить
>(причем две)
>
>что лучше 2х3845 или 76хх дублированаяКто сильнее - кит или слон? :-)
Смотря для чего.
Лучше две 76xx :-)
а в каких случаях лучше 1х76 а не 2х38
>а в каких случаях лучше 1х76 а не 2х38Почти во всех случаях, кроме варианта, когда у вас мало траффика, но на помещение, где стоит 7600, могут сбросить бомбу/сжечь/затопить/отключить либездричество и т.д.
Банально говоря, 2 девайса имеют смысл в том случае, когда их можно разнести в разные помещения.
)))))) с питаловом думаю будет проблематично отключить (мы сами энергетики)
какую ОСУ посоветуете под это дело?
можно их две подключить к 76ой
в таком режиме что одна рабоатет а дургая ждет в горячем
>)))))) с питаловом думаю будет проблематично отключить (мы сами энергетики)
>какую ОСУ посоветуете под это дело?
>можно их две подключить к 76ой
>в таком режиме что одна рабоатет а дургая ждет в горячем
ОСУ - это что? ASA чтоли? :-))ЗЫ. Знаем мы, какое оно у вас, энергетиков, питание. Видели недавно ;-)
да ASAвопрос, есть еще Cisco ME 6500
как оно соотноситься с 76
>да ASA
>
>вопрос, есть еще Cisco ME 6500
>как оно соотноситься с 76Асу смотрите по производительности. Примерно ASA5520.
Есть у них родство некоторое.
Но это не ваш вариант, там нету SIP - не воткнуть E1. И вообще, он фиксированной конфигурации.