Size: a a a

2021 November 16

YT

Yaroslav Tkachenko in UbntRu
ну весь роутинг к серверам будет на микротике, так как в основном сервера работают в локалке, и им не нужно прямое подключения с белым адресом от провайдера

основная задача забекапить роутеры и core коммутаторы
просто есть нюанс с настройкой RSTP, вроде все сделал правильно, но переодически Core2 делает голову, блокирую часть портов и изза этого пропадает соединение с роутером
источник

VK

Vladyslav Karpenko in UbntRu
всё идёт по вплану
источник

YT

Yaroslav Tkachenko in UbntRu
ну на микротиках на sfp2 интерфейсе настроен VRRP на котором висят несколько VLAN для разных сетей
источник

VK

Vladyslav Karpenko in UbntRu
а ещё б красивее было на коре свичах делать уже l3, тогда линки не будут простаивать в этом вашем rstp (только если вы не имплементируете mstp)
источник

VK

Vladyslav Karpenko in UbntRu
если отпадает один из core свичей, то роутер за ним перестаёт быть доступен, линк между core свичами не спасёт (если на свичах только нет байпаса)
потому лучше каждый core свич соединить с каждым роутером (подсказка из соседнего чатика)
источник

YT

Yaroslav Tkachenko in UbntRu
тогда на роутерах нужно по другому реалиpовать настройку VRRP, проблема в том, что на виртуальный интерфейс (bridge) вешать VRRP не сильно хочется, так как тогда он будет всегда поднят если включен роутер
источник

VK

Vladyslav Karpenko in UbntRu
ну найс резервирование получается🤌
источник

YT

Yaroslav Tkachenko in UbntRu
ну сейчас в случае отказа CORE1, Router2 станет основным и весь трафик пойдет через него
источник

YT

Yaroslav Tkachenko in UbntRu
я не против перенастроить, просто прошу совета, как лучше сделать отказо-устойчивость  на данном оборудовании)
источник

АБ

Александр Баранов... in UbntRu
А вы от чего пытаетесь защититься? Ландшафт угроз определили, вектора воздействий прописали?
Или так просто потому что очень хочется и есть возможность?
источник

YT

Yaroslav Tkachenko in UbntRu
от отказа роутера и core свитча, для того что бы бесперебойно работал интернет и сеть на объекте.
источник

АБ

Александр Баранов... in UbntRu
А что страшного произойдёт, когда откажет роутер и core-switch?
источник

YT

Yaroslav Tkachenko in UbntRu
перестанет работать студия, которая которая занимается онлайн вещанием
источник

YT

Yaroslav Tkachenko in UbntRu
что собственно уже происходило и по этому встал вопрос об резервировании)
источник

АБ

Александр Баранов... in UbntRu
Sla на восстановление какое?
источник

YT

Yaroslav Tkachenko in UbntRu
до 1 минуты, в идеале быстрее
источник

АБ

Александр Баранов... in UbntRu
То есть уровень физической безопасности вы уже обеспечили?
Эти роутеры и core-switch у вас в двух разных стойках и в разных концах здания?
источник

АБ

Александр Баранов... in UbntRu
Провайдеры из разных концов здания заведены непересекающимися маршрутами?
источник

АБ

Александр Баранов... in UbntRu
Источники гарантированного электропитания по схеме 2+1 сделаны (2 городских линии от разных подстанций + собственная дизельная подстанция)?
источник

D

Diana in UbntRu
Две розетки с одной фазы+ бесперебойник?)))
источник