Jump to content
Калькуляторы

EvgeniySerb

Пользователи
  • Content Count

    76
  • Joined

  • Last visited

Everything posted by EvgeniySerb


  1. У 3650 только официальная поддержка до 2026 года. Лет 10 эти коммутаторы погудят без особых проблем . ТС спрашивает про замену 3750g которым лет 15 отроду . От 9к и тем более 1к особой стабильности и низкой цены ждать не стоит плюс без лицензии их купить сложно . 3850 дороже чем 3600 . но каждому своё как говориться
  2. Есть еще Cisco 3650 . Отличный свитч без dna шлака
  3. Не совсем так, возможны гравитационные возмущения
  4. По нормальному надо принимать дифолт и Фултон вью от всех провайдеров и анонсировать этот дефолт через igp внутрь своей сети. В риб инсталлировать все дифолты (два в данном случае ) и по ecmp балансировать . За свет ibgp пиринга на бордерах исходящий трафик вылетит по оптимальному пути все равно . Если проблемы с одним из провайдеров то дифолт удалится из rib и трафик уже на него не пойдёт. Если самому анонсировать дифолт нужно костыли городить что б избежать некоторые корнер кейсы . Как то так
  5. 8г впритык , малейший мемори лик кладёт устройство на колени. 16г надо . Есть афтемаркет за копейки
  6. Ещё есть asr9901 , 9001 уже как никак лет 10
  7. Есть ещё третий путь - нанять сетевика , на собеседовании покажите лог прикреплённый здесь же . Если он увидит там что то подозрительное и слова типа STP ему знакомы , то задавайте контрольный вопрос - что такое tcn , если что то начнёт говорить , тут же спрашивай , а много tcn это хорошо или плохо . Если скажет плохо , то смело нанимайте . Хотя с другой стороны, сеть у вас там не особо критическая функция бизнеса глядя на 3com свитчи, которые перестали выпускаться лет 14 назад , может и вариант « а давай наугад порты отключать « является самым оптимальным и экономически оправданным
  8. На 1841 добавить по сабинтерфейсу в PC vlan . Оба Sub interface В свой vrf, и пингуй что надо , Компы вообще не нужны
  9. Lacp не поддерживается на fex. Только статика
  10. Тут не в мту проблема (хотя фреймы будут больше ) . Подтвердить с провайдером надо что они пропускают тэгированные фреймы . Имейте ввиду что mpls не работает на сабинтерфейсах ну и стэк это не про ридаденси.
  11. В реальности сеть выглядит так как нарисовано ? По одному 9300 одному бордеру в дц и тп ? Если да то отказоустойчивость тут эфемерна. В вашем случае проще всего сделать тунель на лупбэках и планировать редизайн сети для поддержки малтитенанси нативно . Вариант добавить по провайдеру в каждый дц не рассматривали ?   Если просить то уже 9200 байта
  12. Именно , для STP, link state routing protocols и тд , хуже топологии чем кольцо нет.
  13. Старый добрый mpls с ldp/rsvp-te/bgp-lu или Mpls/SR/SR-TE. Поверх него что угодно - l3vpn, evpn-pbb etc . 100g/400g линки и наступит нирвана .
  14. Не бу, циско онли, шифрование выше гига и не дорого . У меня для вашей компании плохие новости . Даже в предверии нового года чуда не случится
  15. Был баг у них что карту на горячую не видит. Перезагрузка лечит проблему
  16. Они должный быть в открытом доступе на сайте где сертификат покупал . Требуемый ca можно увидеть «расшифровав» имеющийся сертификат . Openssl в помощь
  17. Двух без vss Достаточно в большинстве случаев.
  18. А что вы подразумеваете под ядром сети ? VSS, Stack , VPC etc нужны и применяются на уровне доступа ну или на уровне агрегации в крайнем случае . А вот ядро должно маршрутизировать (Including label switching ) без дополнительных заморочек на mlag . Ядро сети должно обеспечивать максимальную отказоустойчивость и быструю сходимость в случае отказа линка либо одного или нескольких устройств целиком. Вышеупомянутые технологии ограничены парой устройств либо предполагают ОДИН control plane что для отказоустойчивого дизайна недопустимо . Короче говоря в ядре только routing/qos/mpls на максимальных скоростях , а все проприетарщина на уровень доступа
  19. Есть такая вероятность близкая к 100%. С 6 на 7 версию надо правильно сделать. RTFM
  20. NX-OS в отличии от IOS не создаёт vlan при создании SVI . Vlan обязательно надо делать вручную Vlan 10 Int vlan 10 no shut
  21. У Cisco AsR9k это больше для feature rich Edge, а вот NCS серия для ядра SP сети , но цены там могут не понравиться
  22. Async non echo для начала должно хватить. 50/150 по таймерам если оборудование поддерживает. При сильно низких возможно ложное срабатывание
  23. А почему решили что это ddos вообще ? 7200 можно положить torrentом сегодня . Потратить надо пару баксов на asr1k бу с eBay и смотреть дальше . 72 отправить на пенсию надо было б ещё лет 10 назад