Re: Centralizar autenticação
Citação:
Postado originalmente por
ijr
Se centralizar fosse uma boa opção as operadores iriam centralizar tudo ... ou talvez por região metropolitana.
São diversos pontos a serem considerados, overhead sem dúvidas é um dos mais importantes, redundância e alta disponibilidade tbm!
Pegue os materiais da Cisco e verá o desenho de rede indicado.
Uma rede bem estruturada deverá ter roteadores apenas para backbone e outros roteadores para autenticar clientes.
Resumindo, no pop do provedor deve ter sempre 2 roteadores ( normalmente rb/ccr).
1 backbone (pe)
1 autenticador (ce)
Sent from my iPhone using
UnderLinux
Ijr, boa noite.
Desculpa a minha ignorância, mas você pode me dizer o que significa as siglas: pe/ce.
Valeu pela atenção.
:)
Re: Centralizar autenticação
e pq as operadoras não tem um concentrador em cada poste então?
Re: Centralizar autenticação
Citação:
Postado originalmente por
edutomasi
Ijr, boa noite.
Desculpa a minha ignorância, mas você pode me dizer o que significa as siglas: pe/ce.
Valeu pela atenção.
:)
CE (Customer Edge Router)
PE (Provider Edge Router)
De acordo com a norma internacional, ainda tem o "P", ele não se comunica com CE, apenas com outro P pu PE.
P (Provider Edge Router)
Ai cada um escolhe o que quer para sua rede, uma estrutura com alta qualidade e disponibilidade, ou "gambiarras" porque fulano ou ciclano disse.
Eu prefiro utilizar de acordo com o que diz a norma e os principais fabricantes recomendam.
Não é necessário equipamentos monstruosos, utilize os mesmos mikrotiks que você está acostumado.
Se for um POP pequeno, use 02 RB750 e conforme a demanda crescer atualize o hardware.
Re: Centralizar autenticação
Citação:
Postado originalmente por
RODRIGOQUATI
e pq as operadoras não tem um concentrador em cada poste então?
Muito simples a resposta!
Design de rede e custo.
Re: Centralizar autenticação
Citação:
Postado originalmente por
ijr
CE (Customer Edge Router)
PE (Provider Edge Router)
De acordo com a norma internacional, ainda tem o "P", ele não se comunica com CE, apenas com outro P pu PE.
P (Provider Edge Router)
Ai cada um escolhe o que quer para sua rede, uma estrutura com alta qualidade e disponibilidade, ou "gambiarras" porque fulano ou ciclano disse.
Eu prefiro utilizar de acordo com o que diz a norma e os principais fabricantes recomendam.
Não é necessário equipamentos monstruosos, utilize os mesmos mikrotiks que você está acostumado.
Se for um POP pequeno, use 02 RB750 e conforme a demanda crescer atualize o hardware.
Obrigado pela resposta!
Pelo que entendi posso descentralizar a autenticação usando CE mas compartilhando de uma mesma base RADIUS.
Assim facilita a gerência da Base sem comprometer ou gerar tráfego excessivo na rede.
Me corrija se estiver errado. Kkk
🤔
Enviado via Nexus 5 usando UnderLinux App