Биллинговая система Nodeny

Главная категория => Курилка => Тема начата: Rico-X от 07 Декабря 2012, 18:05:46



Название: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 07 Декабря 2012, 18:05:46
Доброго времени суток. Сначала кратко опишу ситуацию. Решили в сети сменить ядро, старый шеститонник себя изжил, начальство хочет неприменимо Juniper. Что обязательно необходимо: FullBGP, IPv6, наличие 10G портов или более, хорошая плотность портов.  Сеть в районе 10К пользователей. Если кто имеет реальный опыт с чем-то подходящим - черкните модельку и кратко плюсы и минусы, всплывшие на практике. С оборудованием Juniper дел пока не имел.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Jovani от 07 Декабря 2012, 20:11:24
http://shop.nag.ru/catalog/05269.Juniper (http://shop.nag.ru/catalog/05269.Juniper) тут можно прочитать, к каждому мануалы есть, и выбирать то что нужно.
Сейчас тоже выбираем, думаем с этого что-то брать http://shop.nag.ru/catalog/00002.Marshrutizatory/05249.Ericsson (http://shop.nag.ru/catalog/00002.Marshrutizatory/05249.Ericsson)


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 07 Декабря 2012, 20:55:35
MX80 в основном берут


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 07 Декабря 2012, 21:29:27
О благодарен, уже курю доку по MX80, дошел до виланов, пока что после цисковского cli ничерта не пойму логику, попробую в понедельник еще раз перечитать, уже мозг не соображает.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 07 Декабря 2012, 21:39:27
junos это разрыв шаблонов


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: goletsa от 08 Декабря 2012, 11:53:00
MX80 максимум 16к юзеров тянет.
Плюс в Juniper мне крайне не рекомендовали поднимать на нем одновременно доступ и бордер.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 08 Декабря 2012, 12:55:03
в любой сети и на любом оборудовании так не рекомендуют.
это единая точка отказа


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: goletsa от 08 Декабря 2012, 13:31:59
в любой сети и на любом оборудовании так не рекомендуют.
это единая точка отказа
Ну там еще шла речь о не очень быстрой Control Plane


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 08 Декабря 2012, 14:19:30
кроме этого, я был еще свидетелем нескольких сбоев sd flash, ну и себя на младшей моделе тоже слетела флешка.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Cell от 08 Декабря 2012, 15:35:52
junos это разрыв шаблонов
Когда настроил и забыл - это пофиг ))) а мне приходилось каждый день вланы на нем терминировать. Привыкается довольно быстро. Но да... шаблон разрывает в клочья... пока новый шаблон не сформируется )


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 08 Декабря 2012, 17:22:03
MX80 максимум 16к юзеров тянет.
Плюс в Juniper мне крайне не рекомендовали поднимать на нем одновременно доступ и бордер.

Доступ пойдет через Cisco catalyst 10008, железку чисто в голову подбираем, то есть бордер и молотилка трафика, хотя идея все в одном мне кажется интересной в качестве некоторой разгрузки каталиста, скажем пару тысяч пустить через джунипер, остальных через каталист. Вот читаю про систему лицензирования функций у джунипера, какая-то она мутная очень, какие лицензии нужны, а какие не очень кто подскажет?


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 08 Декабря 2012, 17:26:37
а как насчет Extreme Black Diamond ?


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 08 Декабря 2012, 18:52:02
а как насчет Extreme Black Diamond ?
Директор хочет джунипер, мотивы не знаю. Я бы брал либо циску либо хуавей. С экстримами работал с 35х серией и младше, честно говоря не в восторге. Мне бы практические плюсы и минусы от использования, судя по описаниям у всех вендоров одно и то же практически. Ели не Джунипер, то нужно резкое обоснование.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 08 Декабря 2012, 19:15:24
По-большому счету из топовых вендоров именно маршрутизаторов тут два:
Cisco и Juniper.
Причем я больше склоняюсь к первому, но цена просто смертельная.

да и у джунипера, 30 000$ на mx80
за T серию можно забыть
хотя даже T320 у нас нечем нагрузить, тут масштабы AT&T )


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Cell от 08 Декабря 2012, 21:57:39
Работал с экстримом Х650 - вещь просто лютая... больше сказать нечего.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 08 Декабря 2012, 22:40:47
ну опять же, это коммутаторы все
у меня summit 200, 7i, x450, x650, blackdiamond 8810, не жалуюсь )


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 09 Декабря 2012, 14:21:34
Работал с экстримом Х650 - вещь просто лютая... больше сказать нечего.

Лютая в каком смысле?


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: h1vs2 от 11 Декабря 2012, 15:31:05
Работал с экстримом Х650 - вещь просто лютая... больше сказать нечего.

Лютая в каком смысле?

На нем приотлично просто форвардить уймы трафика. И желательно, чтобы л3 трафика. И маков было не сильно много. Ежели что-то надо делать - например терминировать много абонентов, или еще чего - отвратительный глюкадром. Хуже софта, чем в экстриме и придумать сложно.
Есть большой опыт : как и терминациия многих тысяч абонентов, так и использование даже в качестве бордера с двумя VRF.

Остались экстримы только в качестве молотилки трафика, из функционала - vlan :)


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 11 Декабря 2012, 15:46:04
зато у них мега производительная коммутационная матрица.
высокая плотность портов.
достаточно высокая стабильность при использовании L2


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: h1vs2 от 11 Декабря 2012, 15:51:49
зато у них мега производительная коммутационная матрица.
высокая плотность портов.
достаточно высокая стабильность при использовании L2

О чем я и писал выше


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 11 Декабря 2012, 17:22:25
Всем спасибо за дельные советы, взяли МХ80-5G польстились на ограничения портов «right to use» :)


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: stix от 11 Декабря 2012, 17:23:25
новый retail?

напишешь отзыв )


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: h1vs2 от 11 Декабря 2012, 17:51:41
Всем спасибо за дельные советы, взяли МХ80-5G польстились на ограничения портов «right to use» :)

Из проблем:
не понятно как использовать одновременно и динамические сервисы и не полисить украину на вход для абонента.
SCU работает, но в динамическом профиле нельзя матчить по сорус/дестинейшин классу, только по префикс листу.
Можно передавать только имя руками наконфигуреных полисеров через радиус, в которых делать SCU.

Все остальное замечательно работает :
динамическое создание интерфейсов для абонента, включая qinq
динамический профиль для авторизации абонента
демультиплексирование абонентов по ip в случае с shared vlan
Динамические сервисы на каждого абонента и динамический аккаунтингом. CoA/PoD все работает.

И все это чудо работает и на агрегированных интерфейсах, в отличии от Ericsson SE, где :

Нельзя на агрегированых линках в сторону бордера красить трафик с интерфейсов(тот самый SCU). То бишь разделить украину/мир даже на вход к абоненту на LAG интерфейсах не возможно(ограничение дизайна железки)
В сторону абонентов очень хитрый LAG c балансировкой per subscriber, на котором не работает посервисный аккаунтинг и CoA, только PoD(не понять чего ограничение)
для ipoe инициализация сессии только по DHCP. на данный момент nondhcp-clips только в тестовых версиях софта.
На одну clips можно выдать только один адрес.






Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 11 Декабря 2012, 19:12:20
новый retail?

напишешь отзыв )
новый. Как только приедет и разберусь со всеми нужными плюшками.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 11 Декабря 2012, 19:14:59

А не затруднит написать кратко по настройке, было бы очень полезно, только начну осваивать ведь. Или посоветовать что почитать?


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: h1vs2 от 13 Декабря 2012, 11:20:31

А не затруднит написать кратко по настройке, было бы очень полезно, только начну осваивать ведь. Или посоветовать что почитать?

Отослать вывод  show chassis hardware на juniper@nag.ru и попасть в закрытый раздел. Там есть очень занимательные диалоги меня со мной :)

А вообще : http://www.juniper.net/techpubs/en_US/junos11.4/information-products/pathway-pages/subscriber-access/index.html

Насчет софта : 11.4 ветку лучше использовать. 11.4X27.38 - максимум всего для брас функционала, что есть.  11.4R6.5 - последняя с пофиксеными багами во всем.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: goletsa от 13 Декабря 2012, 13:52:29

А не затруднит написать кратко по настройке, было бы очень полезно, только начну осваивать ведь. Или посоветовать что почитать?

Отослать вывод  show chassis hardware на juniper@nag.ru и попасть в закрытый раздел. Там есть очень занимательные диалоги меня со мной :)

А вообще : http://www.juniper.net/techpubs/en_US/junos11.4/information-products/pathway-pages/subscriber-access/index.html

Насчет софта : 11.4 ветку лучше использовать. 11.4X27.38 - максимум всего для брас функционала, что есть.  11.4R6.5 - последняя с пофиксеными багами во всем.

Надо будет туда написать.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: Rico-X от 13 Декабря 2012, 14:30:49
2 h1vs2
Благодарю, как только приедет буду знать куда идти.


Название: Re: Выбор Juniper в ядро сети, нужен совет.
Отправлено: h1vs2 от 13 Декабря 2012, 19:19:15
Из проблем:
не понятно как использовать одновременно и динамические сервисы и не полисить украину на вход для абонента.
SCU работает, но в динамическом профиле нельзя матчить по сорус/дестинейшин классу, только по префикс листу.

Совместными усилиями с коллегой - завели. Осталось проверить работает ли на 10Г, ибо поступала утка, что cos только на 1Г.
И пока не получается разделить по разным динамическим сервисам, хотя в одном отлично :)