Здравствуйте.
Стоит вопрос о покупки AS, нужно обеспечить отказоустойчивость на входе.
Посмотрите здесь моя схема.
http://saveimg.ru/show-image.php?id=4fe87907fd037d0bb3ec2a35...
Значит на маршрутизаторы приходит два провайдера, на внутренних интерфейсах маршрутизаторов организован отказоустойчивый шлюз по умолчанию с помощью HSRP для ASA5540, которые работают в режиме active/standby. Между ними два свитча, чтобы обеспечить отказоустойчивость. На мой взгляд правильно. Поправьте если не так. За асой организацию сети не рассматриваем.Второе. Нужно определиться, какие маршрутизаторы брать. Так получилось, что не плохо понимаю в ASA, но вот в модельном ряду маршрутизаторов не очень.
Читал, некоторые используют 2921 модель как относительно не дорогая. Кто говорит что не очень. Здесь опять же на счет bgp. Нужно ли прнимать от провайдеров full-view или можно обойтить маршрутом по умолчанию, и тогда не нужны более мощные маршрутизаторы. Также слышал что провайдеры могут не дать анонсом маршрут по умолчанию. Или можно один купить по слабее, другой посильне. По проекту один канал будет основным, второй резервным. Какие здесь могут быть рекомендации?
Также хотелось бы обратить на безопасность. Как поведут себя эти маршрутизаторы при DDOS, просто по характеристикам, по колличеству прнинимаемы пакетов и сессий они получаются слабее ASA 5540.
Если в случае с двумя провайдерами, независимыми каналами, вслучае бомбежки одного канал, можно предоставить сервис через другой. То здесь пока не совсем понятно.
Если не хватает каких-то входных данных, спрашивайте, напишу.
Спасибо!