Перейти к содержимому
Калькуляторы

lf

Пользователи
  • Публикации

    94
  • Зарегистрирован

  • Посещение

Все публикации пользователя lf


  1. ну и как, получилось? вообще, есть новые отзывы по L3 зюхелям?
  2. кстати, вот столкнулся с проблемкой: используется IOS ik8s-mz.122-27, в темплейте прописано "ppp encrypt mppe 40 required" понадобилось построить PPTP с любимыми неназываемыми китайскими девайсами, которым америкосы криптографии не дали (шутка). пишу юзеру в радиус: cisco-avpair = "lcp:interface-config=no ppp encrypt mppe" после чего ему vi создается, ip-адрес выдается, роутинг проставляется, на этом vi таки mppe нету. но, лыжы дальше не едут у этой сессии. дебаги не смотрел еще, т.к. заболел. вопрос: как народный гений из радиуса отключает "ppp encrypt mppe" в темплейте? или проще пойти в обход и выкинуть каку из темплейта, а выставлять из радиуса тотально всем криптование (а кому не нуно - просто не выставлять)? фигня какая-то...
  3. ZyXEL GS-312F - L2 ZyXEL GS-412F - L3 http://www.zyxel.com/product/category1.php...alue=1028014886 по 12 SFP, 4 совмещены с медным гигабитом. фирма, вроде, все время делала хорошее железо.... но этот ряд совсем начала недавно, что настораживает...
  4. действительно, лучше на SM прикинуть. вот, у зикселя: SFP-LX-10 SFP Transceiver LX SM, 10km 235,30 и что имеем: конвертер vs. GBIC на двух волокнах: 2*187+173/7=400 vs. 2*235=470 173/7 - приблизительная стоимиость шасси для конверторов. $70 - не деньги. на одном: 2*395=790 vs. 2*235=470 790-470=320 у.е. (можно немножко волокон прикупить и их поварить) кроме того, MC-700 - неуправляемая, не подходит такое категорически, по-религии. если брать WMC-1600R - там уже совсем другие деньги. я не вижу особого удешевления при конверторах vs. GBIC, которое бы стоило возни с первыми мы ведь хороший бэкбон строим, правда? все возможные проблемы эксплуатации должны быть устранены заранее, при проэктировании. и цена тут играет третью роль. если денег нет, то это "проблемы индейцев", они кастомера не волнуют, он будет надежного сервиса требовать. если частников в хрущевках обслуживать - они многое сожрут и оближутся. а если организации с бизнесом поверх сети - засудят. я лично, - провайдер, который еще и домашними сетями занимается. делать конфетку из дерьма а потом ее кушать - это невыгодно. есть такой манагерский критерий как Total Ownership Cost (TOC) никого переубеждать не буду. IMHO, GBIC-и уже становятся уместны.
  5. пипл, из первого-же прайса, который под руки попался (D-Link): DEM-311GT 1-port mini-GBIC SX Multi-mode Fiber Transceiver (up to 550m, support 3.3V power) $117 DEM-312GT2 1-port mini-GBIC LX Mutli-mode Fiber Transceiver (up to 2km, support 3.3V power) $267 и нету никаких конверторов, модных корзин и лишних сущностей, от которых бывают проблемы. в домах DES-2110($175)+DES-2108($114) или что-то на 24 порта с 1-2 SFP-слотом - D-Link, PLANET. все эти, накрывающие квартал, ветки тулим в _один_ ZyXEL GS-3012F c 12 SFP-слотами за $1400 (MTBF - 27yrs.) http://www.zyxel.com/product/model.php?ind...alue=1085450271 из этих GS-3012F делаем кольцо, куда помещаем один (или 2, если хочется еще большей надежности) L3 свич для выхода наружу. получаем нормальную надежную гигабитную сетку, которую можно управлять-мониторить програмно. меньшее количество инженеров для обслуги сети быстро окупает технологичность (если изначально иметь дело с оплачиваеми профи, а не с бесплатными и бестолковыми пионэрами-аматорами). IMHO, уже пришло время евреям не экономить на заварке. а ""нету ножек - нету и мультиков", без вложения денег в сеть из этого бизнеса рано или позно подвинут. P.S. у меня в конце 90-х был SA конвертер G.703<->V.35, с блоком питания, который торчал в вертикальной розетке 220V на площадке без дежурных (МТТС - нельзя там сидеть). пару раз в воскресенье/ночью он выдвинулся из розетки (что-то тяжелое рядом с домом проезжало, и т.п.). и вот уже нету интернету, есть куча проблем. с тех пор я подобных девайсов избегаю, а если не могу, то приматываю к розетке изолированной проволокой. P.P.S. прошу никого не принимать мои слова лично.
  6. а чем, если не секрет, не нравятся GBIC? как минимум, плюс в том, что питаются "от свитча". IMHO, дополнительные БП конверторов - лишний повод кольцу сдохнуть. или я не прав? P.S. цены - вопрос третий.
  7. Ну вот уже и гибики не нужны... ;-) Просто дешевый свитч со стеклянными гигабитами. Так? Вариантов намного дольше... можно так сформулировать: L2 - свич c .1q/.1p, access-list и больше шести "стеклянных гигабитов" на нем медные - не нужны нечто похожее: http://www.zyxel.com/product/model.php?ind...alue=1085450271 IMHO, только с GBIC такое делают нынче.
  8. это еще не магистральный аппарат. просто в одном месте сходится несколько кабелей. хочется все слить в один транк, который пойдет к магистральному аппарату. да, про фильтры забыл, фильтры приветствуются. подобных вещей c L3 много, но L3 там просто не нужен. хочу сэкономить.
  9. Вопрос дикий. ;-) С каких пор коммутаторы стали выбирать по типу гибиков... ;-) Даже не интересуясь функционалом? а какой тут функционал? - .1q/.1p транком принять, в транк и отдать. VLAN не будет больше 64 в общем, разветвитель топологии. но не на конверторах, а на GBIC. какие есть у общества идеи?
  10. а что есть приятного в быту и "не-длинк" 2-го уровня на 8-12-16 SFP ? сливать в бэкбон ветки оптики.
  11. мне лично приятнее PPTP. IMHO, нужен. 1) как еще один рубеж контроля и учета. 2) метод разделения серые-честные адреса. (на всех пионэров не напасешся адресов от райпа) у меня РРТР+МРРЕ раздает 5300, хочется послушать отзывы относительно криптомодулей. хочу склепать себе новый VPN-сервер с криптомодулем...
  12. мне лично приятнее PPTP. IMHO, нужен. 1) как еще один рубеж контроля и учета. 2) метод разделения серые-честные адреса. (на всех пионэров не напасешся адресов от райпа) у меня РРТР+МРРЕ раздает 5300, хочется послушать отзывы относительно криптомодулей. хочу склепать себе новый VPN-сервер с криптомодулем...
  13. А-А-А-А-А..... это они предательски поменяли буквочки GSW-2401 на FNSW-2401 и это совсем другой девайс. цифр им мало :) а все таки, как работает GSW-2401? что можно ставить добрым людям на-24 порта и с возможностью оптики? и с: IEEE802.1Q Tag VLAN with GVRP IEEE802.1x user authentication with RADIUS client function Rate control function support
  14. http://itc.ua/hlresrows.phtml?cID=3509603&...t=4&up=0&city=A вопрос в том, как оно работает.
  15. рассматривая кандидатов на "домовой свитч" нашел Planet 2401 http://www.planet.com.tw/product/product_d...d=178&menu_id=1 пишут, что оно: 24 ports 10/100TX and 1 slot for optional 1 or 2 port 100FX modules Telnet, console and web manageable 8K MAC address, auto-ageing Provide 8.8Gbps switch fabric Auto-MDI/MDI-X on each 10base-T and 100Base-TX port IEEE802.1D Spanning tree protocol IEEE802.1Q Tag VLAN with GVRP IEEE802.3ad Link aggregation with LACP IEEE802.1x user authentication with RADIUS client function IEEE802.1p Priority, IEEE802.3x Flow control and Back pressure Port mirror support for dedicated port monitoring Port security support Store-and-forward architecture Rate control function support (100k per level) Support IGMP при этом стоит 100 у.е. (без FX-модуля). кто-то его успешно юзает? аж не верится, как китайцы преуспели :) оно сполняет то, чего наобещали?
  16. "The ISA supports up to 2000 simultaneous PPTP/MPPE remote VPN users protected with strong, 128-bit RC-4 encryption" есть свои модули и для 26хх, 36хх, и дальше и больше. 2000 на 7200. за РРоЕ не знаю точно, РРТР использую. можно глянуть: http://www.cisco.com/en/US/partner/product...0080091c7a.html
  17. из писюка можно сделать подобие циски (в плане VPN). но денег и времени уйдет много. проще б.у. шасси 3660 купить и не иметь проблем а если туда еще аппаратную криптовалку втулить... (кстати, в РФ не дрючат за аппаратную криптовалку случайно?)
  18. а модули вроде AIM-VPN при этом использовались? кошкиндом обещает даже с AIM-VPN/BP на 2620 300 сессий в 10Mbps. на 3DES 1400 Byte Packet или криптографии вообще нету - голый туннель?