Нужна помощь в выборе оборудования
Добрый день!
Хотелось бы для себя разъяснить следующее. На базе оборудования Cisco или mikrotik (интересуют модели которые с этой задачей справятся) можно развернуть следующее. Головной офис компании: одна сеть без AD, 3 сервера около 15 рабочих мест. Требуется организовать из 7 филиалов (в каждом филиале от 7 до 15 сотрудников) для 70-ти сотрудников удаленный доступ (дальше возможно количество увеличится). Ресурсы компании: файловый доступ (переброс не больших файлов) и работа через RDP с 1С. В головном офисе 2 источника интернета (PPPOE и DHCP), VoIP. В филиалах пока по одному источнику интернета (у каждого разные провайдеры работающие PPPOE или PPTP или L2TP или static IP DHCP), а в будущем возможно добавление второго (для отказоустойчивости). Также хочется узнать: Будет ли отказоустойчивость (чтобы при пропаже одного основного канала интернета внутренние сотрудники могли автоматически пере подключиться на резервный)канал интернета и обратно переключались на основной канал при его появлении; Будет ли балансировка каналов; Работает ли это оборудование с USB модемами (3G или 4G); Клиенты смогут работать только с "родным программным VPN клиентом подключения" или можно использовать встроенные средства операционной системы (windows, linux, android); Можно ли будет на базе этого оборудования между собой связать филиалы; Поддерживает ли Radius; Есть ли шейпинг трафика. P.S. Опишите есть ли опции фильтрации web контента по категориям (но это не обязательно). Заранее спасибо! |
XXXandr, в маршрутизаторах на базе Cisco IOS есть возможность автоматического переключения на резервный канал и обратно, но её нужно настраивать (не особо сложная процедура), балансировка включается автоматически при наличии нескольких путей до узла назначения, с USB-модемами они работать не могут (но для модульных маршрутизаторов есть платы 3G модемов), RADIUS-аутентификация поддерживается (входит в Cisco AAA - authentication, authorization, and accounting), shaping естественно есть. Кстати, я надеюсь Вы отдаете себе отчет, что это понятие применимо только к исходящему трафику (egress). Shaping входящего трафика (ingress) по определению существовать не может (зато существует policing).
|
Это понятно. А не подскажете какая модель подойдет в головном офисе и в филиалах?
Я уже рассмотрел варианты от Zyxel, microik. Осталось разобраться в варианте от Cisco. |
Время: 12:28. |
Время: 12:28.
© OSzone.net 2001-