Обновить
0
Александр@darkangel66

Пользователь

1
Подписчики
Отправить сообщение
Вы извините но сравнивайте сравнимое, ЦОД так же бывают разными.
ЦОДы делают в арендованных помещениях на БУ оборудовании, вам проекты такевин напомнить? тоже «ЦОД».
Цоды тоже бывают как бы Тиер4/3/2/1/подвал_хетзнера
И тем не менее трафик в ЦОД всегда будет дороже из за коэффициента мультиплексирования (утилизации покупаемой полосы per client).
Про стоимость маршрутизирующего оборудования в больших объемах прекратите пороть отсебятину, вы уже поняли с кем говорите.
Нам Juniper MX 480 НОВЫЙ в полной комплектации способный переварить 800Gbit/s трафика обходится в 2,5 миллиона рублей, если взять БУ шные линейные карты то цена падает до 700 тыс руб. Вот все затраты на роутинг «такого количество трафика»
это просто пшик.

Сравните затраты оператора на прокладку 1 км волокна по амстердаму, ну так… ради интереса… с учетом всех согласований и аренд колодцев.
Что за дичь?
Содержание инфраструктуры для операторов связи обходится тысячекратно дороже нежели содержание инфраструктуры для ЦОДов, из за геораспределенности сети операторов а так же необходимости резервирования магистралей на значительной протяженности.

У цода дичайшая плотность предоставления услуги (на какой площади цод оказывает свои услуги? 2000 квадратных метров ?) накладные затраты на сетевую инфраструктуру просто «ни что» по сравнению с затратами на тоже самое у операторов связи.
столбы/колодцы/траншеи/земляные работы/ тысячи телеком устройств разбросанных на площади городов/округов/стран.

Более того, интернет в закупе для цода стоит в пару раз а то и десятков дешевле. Во первых по причине больших коммитов у цодов (правило опта, больше дешевле), во вторых для цодов есть ассиметричные тарифы с соотношением 1 к 4 и даже 1 к 10, ведь у цодов трафик с сильным перекосом в исходящем направлении, такие тарифы стоят в 2-3 раза дешевле полнодуплексных вариантов.

Цодам эти 500 Gbit надо доставить из точки А в точку Б (да да от очередного обменника к себе в цод) и на этом всё 2-3 независимых трассы, собранная DWDM транспортная платформа и затраты на трансфер закончились. Тогда как оператору нужно эти самые десятки/сотни гигабит доставить в 1000 и 1 место к каждому дому к каждому подвалу, к каждой кисоньке с лапками. Содержать огромный штат из линейных инженеров, прокладка кабелей, проектирование, согласования, обрывы магистралей и трасс, узбеки с экскаваторами и прочие прелести. О которых цод знать не знает и слыхать не слыхивал.

Зачем вы пишите статью в которой имеете компетенцию на 2 по 10 бальной шкале?
За то вы теперь знаете как получить бесплатное нагрузочное тестирование ДЦ.
Многие платят большие деньги а у вас бесплатная фича!

Написали новый пост -> нагрузка…
снова потребовался тест -> пишем новый пост.
И да, Виталий, вот тому человеку которому «только мне показалось странным»… с соседнего форума… Я действительно зарегистрировался только для того что бы комментировать вашу тему а до этого был исключительно читателем как на данном так и на «соседнем» форуме… если интересна моя мотивация зарегистрироваться именно сейчас то всё просто, то что вы делаете это как раз тот шаг к которому идет наша компания. Сейчас мы располагаемся в сторонних ДЦ но затраты на аренду стоек стали столь велики что начали всерьез задумываться о стройке «своего маленького ДЦ» и ваш пример для нас является чуть ли не маршрутной картой. Хочется научится на чужих ошибках дабы не преодолевать их самим.
Да, было очень неприятно прочитать такие подозрения в свой адрес.
ps там регистрироваться не буду. Останусь читателем.
Почитал ваш твиттер…
есть бесплатный метод минимизации потерь на случай ддос. краткий смысл в том что:
берем поток netflow и слушаем на предмет аномалий за N промежуток (мы брали промежуток 60 секунд). Если скорость по каким то определенным показателям превышает пороговые значения то отправляем атакуемый IP в блекхол (практически все аплинки предоставляют такую услугу).
Через какое то время снимаем блок (мы снимали через 5 минут). Система получается полностью автоматизирована и не доставляет сложностей ни админам ни всему ДЦ в целом.
Под аномалиями именно у нас понималось неадекватно большие потоки трафика с DNS/NTP/CHARGEN/SSDP/PORTMAP служб. (ну вы представляете себе например 100 мегабит DNS легитимного трафика на 1 IP? вряд ли правда ?) почему именно они? потому что это самые широко используемые ампфликаторы.
Ну вы сравните размеры айхор и ваш проект. Какие атаки могут придти на айхор и на вас. Наша компания пользуется услугами гвардов и благодаря им мы о ддосах вспоминаем только из отчетов.
Вот как пример успешно отраженных атак на нас http://c2n.me/3E3IBPD.png

+ буквально пару недель назад гварды закончили крупную модернизацию узла в РФ.
Я могу лишь рассказать свой опыт и на личном опыте сотрудничество с гардами вызывает только положительные эмоции.
ммм

я лишь руководствовался вашим же комментарием про арбор:
https://habrahabr.ru/post/312870/#comment_9864580

Если ваши каналы не позволяют фильтровать самим то самое время обратится к DDoS-guard.net (не реклама но партнеры достойные)
TakeWYN

Вы обещались так же сделать статью о вашей антиддос защите. Которая судя по всему уже должна быть ведена в эксплуатацию.
так так так… уже второе число к концу подходит а новой части всё еще нет!
ДОКОЛЕ ?!
обычно коммутаторы заменяют по принципу «из порта в порт»
да и есть же кабельные журналы… какие тут могут вопросы возникнуть?
У нас маркировка следующим образом:
все коммутаторы имеют маркировку вида sw1-sw2-sw55
сервера маркировку R2-44, R5-11 R2-34 где цифра правее R означает номер стойки а цифра после дефис — номер нижнего юнита занимаемого сервером(на случай если сервер более чем 1 юнит)

в итоге на пачкорде со стороны сервера мы видим маркировку вида SW2-23 (sw2 номер свича, 23 номер его порта).
а со стороны свича видим маркировку R2-09 (вторая стойка, девятый юнит) (в наших шкафах юниты пронумерованы)

пока что недостатка такого подхода не заметили.
по 5 пункту очень и очень с вами не согласен и прям сильно от чистого технического сердца рекомендую вам таки подписать каждый пачкорд.
Пройдет год и то что сейчас очевидно… станет совсем не очевидно…
2 шкафа это 84 юнита… это около 60-70 единиц серверного оборудования а значит 120-140 пачкордов…

подписать сейчас… это час времени.
разобратся потом… лучше даже не думать как это может быть потом…
да вы правы написал МХ40 а МХ240 в уме.
Ну как минимум отсутствием слотов DPC и MPC
да и 4 портовую 10G плату не воткнуть. да и MIC всего 2
МХ40? а вот про арбор ОЧЕНЬ интересно. Надеюсь увидеть статью о фильтрации.
А и хотя бы примерные цифры калькуляции арбора… тема достаточно злободневная.
Мужики а почему cisco 4948 10G а не комбаин ввиде cisco 65хх-E или 76хх-S
? дешевле же и универсальные намного.

иии чем вы BGP принимаете? не 4948 же надеюсь.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность