Если взять, к примеру, продукт, продвигаемый как BRAS - Cisco 7200, то на лицо даже у самой дешевой и слабенькой модели красивые возможности, лицензия на 8K VPN сессий и производительность 225 Kpps (у нас трафика пока только на 20-50 Kpps). Но я бы лучше еще с годик снимал простенькую статистику с DFL по SNMP (если такая возможность имеется) за $4K, чем с Cisco 7200 по Netflow за $13K, пусть он даже и называется BRAS-ом.
NAT у DFL имеется, сервер PPTP тоже. Насколько я понимаю, "неподходящесть" в нашей ситуации заключается только в ограничении на количество policy и в проблемах снятия статистики.
С policy можно разобраться с помощью динамического их формирования, что мы уже сейчас успешно применяем на сервере.
А вот со статистикой - кроме многократно упомянутого на форуме лога - я нигде ничего не нашел. Если действительно нельзя получить байтики in/out для каждого VPN соединения и для некоторых policy ни по SNMP ни через CLI, то тема, к сожалению для меня, закрывается.
Может я еще что-то упустил, что не позволяет использовать DFL как сервер доступа?
С уважением,
Владимир
|