Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
kpv:
займитесь таким бизнесом - деньги потекут рекой. Спрос настолько сильный, что вместо установки собственного оборудования, все готовы заплатить кучу денег, чтобы прописаться на вашем роутере.

Согласен, есть в этом зерно правды, но можно же выстрадать оптимальную цену.... ессесно если 2 месяца "аренды такой услуги" обойдутся как железо для BGP... так надо сразу брать и все... а если есть возможность дать её скажем за 100$ / месяц, многие могут предпочесть пользоваться таким "видом вещания", нежели покупать железку за Xk$

---------- Добавлено 16.11.2012 в 23:20 ----------

kostich:
не надо нас учить за неприемлимость ручных фильтры, и мы не будем вам пояснять критические минусы автоматических таблиц.

А я не знаю кто такой kostich и кто такой телеком, можете себе представить на сколько я никчемен, наверное даже на сколько , что не стоило бы мне и писать наверное, столь вежливому и "чемному" человеку как вы. О каких учениях речь? Критические минусы есть и у той и другой системы - будете отрицать? они уже частично определены выше в теме, когда мне нужно срочно вещать сеть через вас, мне вашей купленной секретарше звонить? Я не говорю про автоматический обмен на уровне пиринга с L3 или HE или Cogent, но вы тему то почитайте... ну пожалуйста... с начала.... Я все о ней, тут форум, все такое, а многие уже говорят совершенно о другом, включая вас. Мне например кажется что создавать в ручном режиме префикс листы можно в случае когда у вас 2 соседа и 5 клиентов. А обрабатывать в ручном режиме запросы от каждого клиента (учитывая что вы крупный провайдер) на эту тему... как минимум странно. Есть платные базы, за которые платят люди, пишут туда свои префиксы, експорты, импорты, вы же говорите нет, это все лажа, давайте писать руками, пишите :) В 96году это может было актуально, но сейчас, мне кажется нет, хотя обе схемы далеко не идеальны, тут вопрос в масштабах.

И О Уважаемый kostich у меня нет ничего личного ни к вам ни к описанному выше Tellia, как я сказал выше не вас ни провайдера того ранее не знал, по понятным причинам. Я выражаю в этой ветке мнение на тему "сложности поддержания такой услуги как 'анонс чужих сетей' " подтягивайтесь. Вы как например считаете нужно ли анонсировать из своей AS чужие сети ? (ессесно при соблюдении всех условий) если да, то какова должна быть стоимость. Если нет - то почему, так же как и Павел считаете что это сложно?

---------- Добавлено 16.11.2012 в 23:21 ----------

LineHost:
Зря это написали, извините но TeliaSonera любой качественный хостёр должен знать....

Странно , с чего бы это? Вы например сайт romka.org.ua знаете? Или вы может знаете например список всех Африканских провайдеров? со всеми пиринг имели? ;) Не сталкивался, не более того.. "делать из этого бучу" не стоит ;)

Pavel.Odintsov:
Это дефалтная валюта страны, в которой находится этот форум.

Ага, 120.000 Рублей? ~3700$ , не плохо, в ЕС хотя бы на проезд и питание хватит ? :) Хотя вы говорили "младший".... может в этом смак, я полагаю что в ЕС надо получать около 7-10$ в месяц... А по хорошим делам и при наличии сертификатов \ опыта вполне и все 20k$ в месяц.

Pavel.Odintsov:

На вопрос про WHOIS - отвечаю, что, например, ISPamanager лицензии на подсети либо cPanel NOC. Они по префиксам, про WHOIS я не говорил. Суть в том, что надо идти в админку и объяснять, зачем еще один prefix, если клиент хочет использовать лицензии на своих сетях.

В этом смысле конечно да, но если прочитать ваш первый ответ, этого явно не понятно. Но опять же , если надо идти в cPanel NOC, то предполагается что клиент покупает у вас лицензии.. почему бы и не сходить :D ? Это ж не обязательно делать для всех своих сетей, если например явно понятно что cPanel На моих сетях нет и не будет ... :) И то !!! это надо будет делать только в том случае , если вы захотите получать партнерские лицензии на эти ИП, а вы вполне можете и не быть связаны такими услугами с конечным клиентом (владельцем адресов) , по этому он купит их как External license у какого-то реселера, или у вас... и никакой проблемы с cPanel NOC Не будет они просто не будут считать эти адреса вашими ;)

Pavel.Odintsov:
Ну раз Вы со второго раза согалсились со всем сказанным мною (а можно было и с первого), кроме балансинга входящего трафика, то скажу, что один из самых эффективных способов - это деление сети на 2-3 сегмента и их раздельный анонс с препендами в соседние аплинки (для фейлавера). У способа есть плюсы, есть минусы, но в ряде случаем без него нельзя обеспечить равномерную загрузку апстримов. Препенды и коммунити очень сложны в поддержке и, повторюсь, поддерживаются далеко не всеми. Не говоря уже о том, что Вы упомянули Cisco-специфик способ балансинга, что моветон, не все сети строят на Cisco.

Да, вакансия открыта, ЕС, Эстония, но не 180, а около 120.

Да упомянул Cisco , ничего зазорного в этом не вижу, то что есть другие производители понимаю и со многими работал, Dlink, Foundry, Juniper (чуток).

По поводу списков понимаю, но ведь понятно же, что списки формируются 1 раз для сессий в 100 лет, это как стоимость домена, платят 1 раз - пользуют год :) А тут еще и платят каждый месяц :) Я прекрасно понимаю, что разные ISP столкнутся с разными проблемами в плане организации одной и той же задачи , в данном случае это вещание "чужих ИП", но все равно коммерческая составляющая в этом моменте не может отсутствовать ни у слабого ни у сильного , если возможность есть - её все стремятся продать. Вопрос пожалуй лишь в цене.

Кстати, я дважды просил ответить на 1 вопрос (в 2х постах) , вы удовлетворите мое любопытство?

P.S: А что за 180 и 120 ;) Это шозавалюта? :)

Pavel.Odintsov:


1) Нет, не модно, много ДЦ видели без подсчета и статистики трафика? Мало того, почти любоя уважающий себя ДЦ строит графики нагрузки и стряотся они вовсе не с порта, как можно подумать в случае, когда Вы ни разу трафик не считали. netflow - это не только трафик, но и анализ аномалий и еще кучи вещей, никак косвенно это не посчитать, особенно, если схема сети подразумевает разлеление на локальный/внешний трафик (что исключает съем тарфика с порта на l2)

В том то и дело, что ДЦ строят как раз основываясь на портах, так проще и менее затратно, а анализ трафика на netflow это отдельная штука, не забываем что мы получаем не полную порцию а каждый X пакет, что существенно снижает нагрузку, да и что там надо 1-2 сервера , что бы все подсчитать \ хранить, тем более если они уже есть и делают это, добавить туда пару блоков на обсчет, это не проблема.

Pavel.Odintsov:

2) У Вас очень странная информация, сначала пишут в абуз inetnum, прямую жалобу аплинку я видел лишь в случаях, когда по тем или иным причинам жалоба, пришедшая на abuse inetnum терялась и жалующийся поднял вой. RIPE не просто так ввел abuse-mailbox.

Честно говоря с RIPE Не сталкивался , наверное много региональных отличий, но я всегда получаю абузы следующим методом: пишут мне как владельцу домена + копия мне же хостеру... по этому полагаю , что так делают все, кто пишет абузы ... Возможно ошибаюсь.

Pavel.Odintsov:

3) У Вас очень странные понятия о том, как работает маршрутизация и как обеспечивается откаузоустойчивость BGP бордеров. Если трафик маршрутизируется в данынй момент одним маршрутизаторов, это вовсе не означает, что за ним не стоят еще два, который должны иметь идентичную конфигурацию, чтобы подхватит трафик, в случае падения основного.

Я разве говорю обратное, возможно так и резервирование, как я и писал выше, ну и что ? доп конфиг поправить надо?

Pavel.Odintsov:

4) Да очень просто, кто-то напортачил в фильтрах и все, где-нибудь на выходе в RETN оно теряется. И кто это отлаживать будет? Клиент? Ой как Вы заблждаетесь.

А ну так начинайте бояться собственные сети анонсировать. Это геморно !!!

Pavel.Odintsov:

5) Еще раз повторяю, что ОЧЕНЬ немногие провайдеры имеют упомянутые Вами автоаматичсекие фильтры. Я уже не говорю о том, что если автоматика и есть, она обновляется раз в сутки, а не мгновенно (как можно предположить в розовых снах). Про префиксы по телефону - ну разве что в глубинке РФ такое возможно, не отрицаю, были случаи, мы же говорим о крупных аплинка (например, Telia Sonera не имеет такого механизма, ататата! говноаплинк, да?).

Я говорил о транзитах, кто такие Telia не знаю, но если они для каждого клиента руками конфиги пишут - да они гавноаплинк! простите за прямоту. вынуждаете.

Pavel.Odintsov:

6) Мне даже сказать нечего

Так вы на вопрос то ответ дайте, есть ПО которое сверяет не IP а именно информацию в whois ? Имя владельца там или email или что?

Pavel.Odintsov:

Мой совет Вам не лезть в вопрос с головой, когда не имеете соотвествующей квалификации. Я не претендую на эксперта, но Вы живете в абстрактном мире, в котором считаете, что крупная компания (ну давайте уж будем честны, что два дедика на полке под столом редуо имеют аплинков и собственные сети) счиатет деньгами тысячу и две долларов.

Вот вы начинаете, вы уже квалификацию мою оценили ) быстрый вы )) ну да ладно я на личное не буду опускаться. Любая компания, считает деньгами даже 1$ просто вы не хотите этого признать, то что миллионер может не напрягаясь потерять 1$ и никогда в жизни о нем не вспомнить - спору нет, но этот доллар по прежнему будет считаться потерянным! Вы видимо хотите что бы анонс с вашей АС стоил не 50к, а наверное 50 млн. рублей, тогда бы вы взялись ))) как-то так вижу вашу позицию :)

Pavel.Odintsov:

Вы явно переводите на себя, какие же это безумные деньги! Как же! Но забываете, что сети ДЦ стоят миллионы долларов, а их проектирование стоит еще дороже. Так что Ваш пример про сотрудника за 30 тысяч рублей (угу, мы уже год ищем младшего NOC админа за сумму вчетверо большую) - не более, чем попытка давить на жалость в отсутствии объективных аргументов.

Павел, прекращайте говорить, что мне делать и я не скажу вам куда вам идти. Причем тут я и причем тут миллионы долларов которые стоит ДЦ, я говорю о том, что если компания готова потерять на ровном месте 1500$ то они мягко говоря слабо умны. И совсем не важно кто конкретно будет делать эту работу. Кстати , я все правильно понял, вы ищите NOC за 6.000$ / месяц ? Где вы находитесь?

Pavel.Odintsov:

"Входящий трафик балансируется настройками BGP сессии и нагрузки на маршрутизатор не несет." - Вы протокол BGP для балансировки использовали? Для затравки - в случае полноценной мультихомед системы сессий много (к каждому аплинку по две, в идеале), а Вы предлагаете балансировать трафик настройками одного апдинка - я же явно указал, что балансировка между аплинками.

Конечно и до сих пор балансирую и весами и prepend path ... и про pbr не зря вам сказал. И ничего я не предлагал, я сказал что никакой нагрузки от этого нет на маршрутизатор, в 2х или 5 соседях вы прописали префекс не важно, маршрутизатор не напрягся.

Pavel.Odintsov:

Если есть еще вопросы, я с радостью отвечу в пределах своей компетенции.

Аналогично :)

xratio,

Ну тогда приступим к торгам, 1.000.000$ / месяц, 8 часов в день, 5 дней в неделю, работа с различными ситуациями, боевые задачи, варианты\способы решения, мой опыт: 8лет.

Ожидаем еще вариантов.

Pavel.Odintsov:
Если Вы думаете, что сложностей никаких?

1) начнем с фразы подсчет трафика на l3/netflow
2) продолжим фразой "реакция на жалобы в пределах клиентскх сетей" (для затравки посмотрите, чей абуз контакт в хуизе сети, сроученой првоайдеру и угадайте, куда пишут СХ и прочие после того, как вы игнорите их, верно - аплинку)
3) роутинг таблица - да, проще пареной репы, только когда у вас один писюк и 20 машин за ней, а в серьезных сетях - это в лучшем случае 10 роутеров/л3 и очень сложная топология резервирования и все это дело надо аккуратненько разлить по всем роутера/бордерам
4) мониторинг прохода префикса по аплинкам, если считаете, что это бессмысленно, то готовьтесь к пропаданию сети
5) давно общались аплинками, чтобы они обновили фильтры для появления префиксов? Думаете, у всех фильтры работают по базам RIPE? Ошибаетесь! Форвардинг надо тоже частенько руками просить включить.
6) лицензии для ПО, привязываемые к конкретным подсетям, разумеется, работать не будут, сеть - чужая
7) оборудование фиксации DDoS атак/аналоиза безопасности сети тоже должно знать, что появились IP адреса

Вот я Вам и скажу с позиции Датацентра - нам это не надо, даже за 30 тысяч рублей и даже за 50, потому что это много геммороя на крайне критичных участках сети и единственная ошибка может вывести из стряо многие узлы.

Если критика есть - встречаю предметно, по каждому пункту, с примерами в виде серий оборудования и конкретных компаний.

Добрый день,

Жуть как люблю адресованные мне посты содержащие пункты, да еще и столько много :D, поехали:

1) А что 95% usage уже не модно считать и еще где-то платят за трафик? Вы думаете домо-провайдеры на netflow собирают с сотен тысяч абонентов :)? Какие-то узловые точки - возможно.... но всех, это перебор. Хотя да, если это домо-провайдер надо будет как вычленять... Но если рассматривать это как включение в коммутационный узел, можно избежать netflow и снимать просто показания snmp с порта включения, будет достаточно.

2) Они пишут аплинку в любом случае ))) так что этого не избежать. Кем и как бы ваши сети не анонсировались.

3) Вы то все равно включаетесь в какой-то конкретный маршрутизатор, зачем говорить о тех которые есть где-то рядом... они маршрутизируют что-то другое либо возможно резервируют:)

4) 8й год в теме, ни разу не встречал термина "пропадание сети", это как? Да и в общем-то это выглядит как обязанность клиента :) Его же сети в конце концов :) пусть себе мониторит.

5) Какой форвардинг? Какая база RIPE ? Не знаю честно говоря как в RU, но я сталкивался только с базами типа RADDB обычно магистральные аплинки работают автоматически в плане создания на своей стороне префикс-листа по отношению к вашему с ними пирингу, если вам надо каждый префикс по телефону устаканивать, то это не провайдер а черти что и с боку бантик, они сами по себе гемор.

6) ОМГ )))) Есть ПО привязанное не к ИП адресу (x.x.x.x) а к тому что написано в WHOIS ?

7) Капитан очевидность прямо. А за что же тогда еще брать деньги? ;)

С позиции датацентра, вы только что потеряли 30 или даже 50к рублей , если я все правильно понимаю, это около 900$-1500$ ... за такую зарплату будет работать не 1 человек, который разберет все ваши 7 пунктов на составляющие , везде позвонит и все пропишет. А если мы говорим о ситуации когда со стороны провайдера нет ТУ предоставить такую услугу - это вообще другой разговор.

Критики в ваш адрес у меня нет, и не может быть, мы обмениваемся информацией, я лично в ваших пунктах ничего яркого не завидел что бы могло препятствовать заработку 1500$ ...

---------- Добавлено 16.11.2012 в 10:06 ----------

Pavel.Odintsov:
Ах, ну да, я еще забыл настройку балансировки входящего/исходящего трафика по аплинкам, которую без возможности дробить сети и грамотно вешать комьюнити забыл

Пожалуй самое весомое тут это Policy Base Routing с точки зрения накладных расходов провайдера.

Входящий трафик балансируется настройками BGP сессии и нагрузки на маршрутизатор не несет.

---------- Добавлено 16.11.2012 в 10:11 ----------

Pavel.Odintsov:
Я лишь описал проблемы, которые могут возникнуть, но не говорил что это невозможно, каждая компания решает сама - давать эту услугу или нет :)

Вот это точно ;) Но я бы не считал половину этих проблем, проблемами ))) тем более если речь идет о 30-50к рублей :) а не о 10$ :)

kpv:
Политика компании. Цена вопроса - от 30 тысяч в месяц и выше.
Не готовы платить - сделайте своё, в чём проблема то? застыдить хотите аплинка, что он не соглашается на ваши условия?

Вы весь топик читали? :) Тс говорит что даже не хотят говорить за "вознаграждение". А если говорить о том сколько запросят... то надо сопоставить стоимость услуги со стоимостью собственного решения, тут у всех как мы понимаем все индивидуально, как же иначе.

Умг, а зачем? И каков бюджет?

Pavel.Odintsov:
Romka_Kharkov - геморрой редко окупает деньги, которые за это готовы платить. Чужие сети в сети ДЦ - это далеко не гут и нельзя просто взять и подцепить десяток сетей, нужно к этому подготовить оборудование/политику роутинга итд итп. И на больших сетях это часто стоит намного дороже чем десяток тех же дедиков. Тем и объясняется частое не желание принимать чужие сети.

"политика роутинга" - это такая формулировка интересная, для менеджера компании она вообще "Ууууу", а вот для админа предприятия , это несколько правил в уже существующей и понятной ему схеме . :) Да, если говорить о транс-атлантических провайдерах, которые через континенты гоняют трафик десятками гигабит, там не все так просто и на такие виды "пиринга" они не пойдут, да и не обращаются к ним с такими вопросами наверное, их же клиенты это не сервера всякие, а каналы связи....., но если мы говорим о провайдере скажем городского типа или на уровне страны... (я считаю и те и те уже давно имеют свои АС и "оборудование для вещания сетей") - для них я полагаю это как раз "несколько правил" и конечно же понимание того, что от пришедшего трафика на эти ИП не умрет их роутер :) Это мега гемор? :)

юни:
Не знаю. "Центральный Телеграф" уточнять не стал, думаю, какой-нибудь Теле2 тоже в объяснения пускаться не будет.

Речь не о BGP. Речь об анонсировании на провайдерских мощностях чужих сетей. К которым вообще AS нет (а не то, что маршрутизатора к ней).

Ну допустим у вас нет маршрутизатора, но эти сети которые вы анонсировать собрались , они ведь так или иначе идут к какому-то нижестоящему оборудованию... или вы хотите что бы вам домой ваш домо-провайдер /20 закрутил вашу? Анонсировал я у себя сеть вашу, спустил её к вам в VLaN (допустим), распределяйте там адреса... какие проблемы?

Я просто вижу суть вещания сетей как разделение их на какое-то оборудование ... и не важно какое... то ли это маршрутизаторы, то ли это 256 сетей, каждой из которых нужен 1ип для NAT... и.т.п Так или иначе на эти ИП пойдет трафик за который я буду платить, почему это не должно быть интересно вышестоящему провайдеру, даже при условии что у меня нет своей АС и нет маршрутизатора....

А то что касется "не пускаться в пояснения", возможно вы не туда обратились, я полагаю тех поддержка или "люди в офисах" мало вообще понимают , что такое автономная система или анонсы ваших сетей.... да , далеко не везде такой вид услуги есть на главной в прайсе... но у такого рода провайдеров всегда есть другие отделы куда можно написать или даже на имя директора, а он уже разберется какой из отделов его структуры недополучает прибыль :)

Всего: 6838