Stránka 1 z 3

300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 10:14
od kdavid
Zdar kolegove,
jaky mate nazor na NATOvani 300-1000 meg tarifu? Samozrejme se shapingem na stejnem zeleze...
Je vubec cesta to resit pres NAT a IPv4 nebo se potrapit a radeji to nasadit na IPv6?
Bavime se o kabelovce docsis, gpon i nejaky ten 60g bezdrat na bridgeovane siti...

Pripadne na NAT koupit nejaky Cisco Nexus a shaping pak na MK?

Bavime se o cca 5-8tis zakazniku v horizontu 2-3 let.

dik
dave

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 10:19
od Sidi
Bez IPv4 to rozhodně nepůjde. Je velká část obsahu, která přes IPv6 nejede a tím pádem by klienti byli velmi naštvaní. "IPv6 only" přípojky jsou ještě hodně daleko ...

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 10:23
od kdavid
Sidi píše:Bez IPv4 to rozhodně nepůjde. Je velká část obsahu, která přes IPv6 nejede a tím pádem by klienti byli velmi naštvaní. "IPv6 only" přípojky jsou ještě hodně daleko ...


Tu pak ostava otazka jak vyresit HW pro takove kapacity a pocet kliosu.

Cat6500 se sup720 ? Ma nekdo zkusenosti?

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 10:42
od hapi
hmm, já bych se nebál natu. Bál bych se shapingu. Nat je nic.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 10:46
od kdavid
hapi píše:hmm, já bych se nebál natu. Bál bych se shapingu. Nat je nic.


Vali nam tet nekolik virtualek mikrotiku ale neni to vono...
Potrebuji HW na routovani aspon 20 gig konektivity pro koncaky a reseni pres Mikrotik se mi fakt nepozdava...
Proto fakt uvazuji nad ciscem 6500e se sup VS-S2T-10G-XL ktery ma HW NAT i podporu na shaping pro 16k pravidel

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 11:40
od Petr Bačina
Jak bylo řečeno, bez IPv4 to ještě dlouho nepůjde. Je rozumné a nutné aby to dělal jeden stroj?

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 13:00
od ad.rock
Tak na tom Ciscu to rozhodně nepůjde, má sice HW podporu NAT ale ne plnohodnotnou - něco dělá cpu - a rozhodně na CGNAT bych to nenasazoval.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 13:07
od ad.rock
My jsme to taky řešili... Na 20Gbps a 8 tis. zákazníků by to chtělo taky redundanci 1+1 a možnost rozložení zátěže...
Nakonec jsme musili sáhnout hlouběji do kapsy, když si uvědomíš kolik peněz (zákazníků ) ti přes to proteče tak šetřit rozhodně nemá cenu

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 13:16
od ludvik
Leckoho by možná i zajímalo, jak jste to vyřešili.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 13:55
od alestr
ludvik píše:Leckoho by možná i zajímalo, jak jste to vyřešili.

Juniper MX104 a do něj osadit MS-MIC. Pro náročnější tu pak je Juniper MX 240 nebo 480 s MS-MPC.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 14:44
od kdavid
ad.rock píše:My jsme to taky řešili... Na 20Gbps a 8 tis. zákazníků by to chtělo taky redundanci 1+1 a možnost rozložení zátěže...
Nakonec jsme musili sáhnout hlouběji do kapsy, když si uvědomíš kolik peněz (zákazníků ) ti přes to proteče tak šetřit rozhodně nemá cenu


No prvni nastrel mame od cisca a navrhuji ASR1006-x

Relativne zakladni cena konfigurace je kolem 2mil kc

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 15:34
od zajdee
IPv6 urcite nasadit. Cast zakaznickeho provozu potece pres ni a tedy snizi naroky na IPv4 CGNAT.

Pokud mate moznost pouzit CPE s podporou MAP-E/T, lw4o6, nebo v nejhorsim pripade DS-Lite, nasadte IPv6-only sit a nad ni IPv4 jako sluzbu. lw4o6 uspesne prenasi stav NATu ze site operatora na zakaznicke CPE a existuje k tomu i softwarova implementace (celkem vykonna).

Pokud budete poptavat, urcite nenasazujte dinosaury typu c6500, ale chtejte neco, co umi i NAT64, lw4o6, DS-Lite, MAP-E/T. I pokud to nevyuzijete dnes, muze na to prijit rada v blizke budoucnosti.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 17:09
od rsaf
Právě podpora na CPE bývá kámen úrazu. A zvláště u těch menších ISP, kde často vidím, že v podstatě není jasně definováno, co CPE je (typicky rádio nebo ONT v bridge a za tím libovolný - často zákazníkův - router).

Jako zakázku pro síť s cca 1000 klienty a 1Gbps trafficu budu v lednu nasazovat ASR1001-X.

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 17:29
od TTcko
alestr píše:
ludvik píše:Leckoho by možná i zajímalo, jak jste to vyřešili.

Juniper MX104 a do něj osadit MS-MIC. Pro náročnější tu pak je Juniper MX 240 nebo 480 s MS-MPC.


předpokládám, že active-active backup = sync NAT table to neumí, že?

Re: 300,500,1000Mb/s NAT IPv4

Napsal: 31 Dec 2019 18:34
od iTomB
rsaf píše:Právě podpora na CPE bývá kámen úrazu. A zvláště u těch menších ISP, kde často vidím, že v podstatě není jasně definováno, co CPE je (typicky rádio nebo ONT v bridge a za tím libovolný - často zákazníkův - router).

Jako zakázku pro síť s cca 1000 klienty a 1Gbps trafficu budu v lednu nasazovat ASR1001-X.


Dost v pohode by to obslouzil server s linuxem :-) a kdyz jsem mrknul na cenu, tak si rikam, ze je to porad dobra volba :-)