Telegram Web Link
Host-Pack-Data-Sheet.pdf
550.9 KB
Host Pack
HOST SOFTWARE ESSENTIALS FOR CUMULUS LINUX

Новое решение от Cumulus для контейнер нетворкинга. Квагу на FRR поменяли :)
Cumulus-Networks-White-Paper-Intro-to-Containers.pdf
539.8 KB
Containers: Where Linux host networking meets network infrastructure

Небольшой обзор, что такое вообще контейнеры и зачем им нужен нетворкинг.
Validated_Design_Guide_Container.pdf
647 KB
Container Networking with Cumulus Linux Validated Design Guide
HOST PACK ADVERTISING CONTAINER ADDRESSES INTO THE ROUTING DOMAIN

Вариант дизайна с оглашением контейнеров как /32
Validated_Design_Guide_Container.pdf
528 KB
Container Networking with Cumulus Linux Validated Design Guide
HOST PACK ADVERTISES THE DOCKER BRIDGE

В этом варианте оглашается сетка, которая висит на докер бридже
Validated-Design-Guide-Container-Networking-MacVlan.pdf
554 KB
Container Networking with Cumulus Linux Validated Design Guide
ADVERTISE CONTAINERS WITH REDISTRIBUTE NEIGHBOR

В этом варианте macvlan и технология redistribute neighbor
Container-with-VXLAN-and-Docker-Swarm-with-Host-Pack.pdf
699.5 KB
Container Networking with Cumulus Linux Validated Design Guide
DOCKER SWARM WITH HOST PACK

Дизайн с применением Docker Swarm - на случай если вам нужно L2 между контейнерами (интересно зачем)
Container_with_VXLAN_and_Docker.pdf
726.3 KB
Container Networking with Cumulus Linux Validated Design Guide
DOCKER SWARM WITH MLAG OR SINGLE ATTACHED HOSTS

Вариант с Docker Swarm и MLAG (внезапно). Самый наркоманский дизайн из всех как по мне.
ROH все.

В принципе можно безболезненно переползать на https://frrouting.org/
Network Warrior
Host-Pack-Data-Sheet.pdf
Host Pack pricing starts at $1,000 per license and one year of support.


Косарь бачей за полноценный сетевой стек для серверов с поддержкой - это нормальная цена, как считаете?
В FRR коммитит всем известный дядька.

https://github.com/riw777
Часто спрашивают - на чем можно построить небольшую сеть филиалов?

Обычно требования не сильно заумные:
* Нужны небольшие маршрутизаторы в небольшие офисы
* Нужны маршрутизаторы побольше в офисы побольше
* Пара производительных маршрутизаторов в головной офис или ЦОД, в который будут строиться все туннели из филиалов
* IPSEC и технология типа DMVPN для облегчения жизни тем, кто это будет поддерживать

Рассмотрим 2 варианта - на Cisco и на Juniper.

Сразу предупреждаю - все цены по GPL - при покупке оборудования и при реализации реального проекта вы можете расчитывать на хорошие скидки - Juniper обычно дает скидки больше чем Cisco - факт.

Оба вендора предлагают технологию для построения сети филиалов:
Cisco - DMVPN
Juniper - ADVPN

Cisco предлагает строить сеть филиалов на маршрутизаторах серии ISR 4k.
Juniper предлагает строить сеть филиалов на маршрутизаторах/межсетевых экранах серии SRX300.

Далее сравнивать будем по цене и производительности.
Juniper srx 320
Juniper srx 300
Juniper srx 340
Juniper srx 345
Сори за кривой скриншот
Спецификация на серию Juniper srx 300
http://www.juniper.net/assets/us/en/local/pdf/datasheets/1000550-en.pdf

Далее приведу интересные ее части для нас
Кол-во портов
Производительность FW, NAT, IPSEC
В головной офис / ЦОД можно поставить srx 550
2024/10/05 13:24:02
Back to Top
HTML Embed Code: