Jee konečně nějaké zajímavé informace. Jde mi o to že teď mi ta ccr1036 dělá i fw a qos. Takže moooc qtree a mangle a docela dost nat 1 na verejky.
Qos chci přehodit na cpe kdy to nebude řídit ispadmin ale ucrm. Tím i klesne zátěž hraničního routeru.
Veřejný jsem přemýšlel ze místo natu bych posílal po vlane jak tu někdo v nějakém vlákně zmiňoval, ta myšlenka se mi začíná zamlouvat. Celá síť na vlan a mngm switchi.
Ale 1G uplink začíná být málo a do konce roku stačit určité nebude. Sice mi po těch změnách by stačila výměna za 10ag ccr1036, ale zvažoval jsem právě sjednocení sítě aby routing zajišťovalo ubnt.
Moc se mi nechce stavět pc protože asi mám raději hotové krabičky.
A i spotřeba by podle mě by měla bytí nižší. (nechce se mi řešit ani která 10G karta v mikrotiku funguje a která ne)
Chtěl bych prostě asi hotový řešení.
Ale třeba u řízení toho ucrm nevím jak se to řeší když dam shaping na cpe tak ok když je přijímací ubnt Antena ale co když je člověk připojeny na lan na optice. Za nějakých mikrotik nebo hp switchem a jeho cpe je třeba nějaký tp-link lb-link nebo bůh ví co za router.
Docela dost prvků na síti jsou mikrotik rb260gsp atp... Nebo 260gs na vlákně kde je za Ethernetem s nějakým routerem zakončený zákazník a nevím jak to bude ucrm řídit.
A ani jak je řešeny acces fw když to řídí ucrm. Nebo jestli tohle ucrm neřeší.
Jsem zvyklý na ispadmin kde je prostě pohodlný a řeší úplně vše ale mikrotik router only že.
Prakticky mi došly už i licence na ispadmina a do v5 asi nehodlám jít protože třeba toto neumí. Takže potřebují co nejdřív zprovoznit nový model sítě a s tím chci spojit eventuelne výměnu gw za 10G protože do konce roku to bude nezbytně nutné kvůli rostoucí zátěží.
Jde mi o to když se s tím něco bude dělat tak to trošku dimenzovat aspoň na rok dva, takže aby to ty 2G zvládlo, odolávalo ddos které by to mohly ohrozit a tak...
Samozřejmě se mi nabízí otázka když už před sebe postavím jediný tm10G produkt od ubnt er inffinity a ccr1072 otázka zda už není lepší jít do juniper, cisco nebo něco alternativního.
Ale tam už se mi ty ceny také začínají lézt do nebeských výšin a úplně se mi nechce dává 100k za hraniční router že jo. A taky nevím jak by na tom bylo to řízení těch fw qos apod které bych chtěl přehodit na ucrm.