Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi-коммутаторы для приема интернет-трафика от провайдера., UniFi Network
 
Привет, у меня вопрос по поводу изменения дизайна. Текущего SDWAN-провайдера планируют отключить и заменить на Unifi. Текущая схема довольно стандартная – смотри ниже. Нам нужно установить Unifi гейтвеи параллельно с работающим SDWAN, чтобы перенести безопасность и осуществить плавную миграцию, а не жесткий отказ. Две линии ISP дают /29 (2 или 3 свободных публичных IP для использования на каждой). Мы, очевидно, можем отключить SDWAN-роутеры одного из провайдеров, а также любую из линий ISP, но не две одновременно, так как это вызовет простой. Как вы рекомендуете это настроить? Unifi свитчи "пропускают" VLAN между ISP и DMPM, и одновременно для SDWAN провайдер гейтвеев. Что думаете об этом?
 
Спасибо за ответ. Мы пока довольны провайдерами с пропускной способностью 1 Гбит/с. ISP2 показывает меньшую скорость, чем ISP1, например, 500 Мбит/с против 200 Мбит/с, так что в этом случае такая настройка должна быть в порядке. Мы думаем о масштабировании, вероятно, в какой-то момент.

По поводу локальной сети. Это не показано на схеме, но мы хотим, чтобы оба UDM-Pro подключались к коммутаторам Cisco 3850 в локальной сети, которые выступают в качестве коммутаторов распределения (2 устройства). Поэтому так называемый "LAN порт" UDM-Pro (порт 10) будет подключен к Cisco C3850.

Для коммутаторов UniFi Switch Pro 24 мы можем в этом случае легко проложить кабель 1G от любого порта (1-6) к любому свободному на коммутаторах. Нужно ли это делать с избыточностью, чтобы каждый коммутатор подключался к одному порту каждого UDM-Pro через управляющий VLAN1?

Можно ли добиться подобной настройки, заказав EFG? У нас также есть более крупный объект HQ, где мы хотели бы иметь аналогичный дизайн, включая EFG. EFG имеют меньше портов.
 
У меня похожая схема: 2 устройства провайдера, 2 коммутатора (Pro Aggregation), 2 узла pfSense HA (вместо UDMP) в 2 зданиях. Хорошая особенность моей конфигурации в том, что если связь между зданиями пропадает (split-brain), то каждое здание может работать автономно.

Несколько наблюдений по вашей схеме: коммутаторы Unifi требуют LAN-подключения к LAN-порту UDM-Pro (VLAN1) для управления. На схеме показаны только WAN-подключения к коммутаторам. Это может стать решающим фактором, если вы хотите физически изолированные коммутаторы. Или вы планируете прокладывать LAN-трафик через те же коммутаторы, поэтому столько лишних портов?

Switch1 имеет оба порта 10G SFP+ к UDMP'ам. Это небольшая асимметрия, которая смещается в сторону ISP1. Не лучше ли связать 2 коммутатора магистралью на 10G и использовать другой порт SFP+ к соответствующему UDMP?

Вам подходит 1 Gbps у провайдеров? Pro Max коммутатор предоставил бы опции для 2.5 Gbps у провайдеров.
Страницы: 1
Читают тему (гостей: 1)