Перейти к содержимому
Калькуляторы

Diver

Пользователи
  • Публикации

    43
  • Зарегистрирован

  • Посещение

О Diver

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Да, который на реалтеке. То есть особых проблем не доставляет? Ок.Спасибо. Значит бум брать наверное.
  2. А то предлагают или их (3470) или DGS-1210/ME. Вот.. думаю :)
  3. Добрый день! Кто-нибуть знает что-нибуть путное про гигабитные 3470 (QSW-3470).Как оно вообще в работе?
  4. Можно конечно и DES-3052.По цене более получится более приемлимо,но учтите, что серия уже близкa к EOL. Разумнее ориентироваться на DES-3552 (или на 2xDES-3200-26/28) А чем 3552 то не устраивает ? Его бы и брали дальше, раз опыт уже есть положительный. В чем смысл на более дорогие свичи переходить ? Есть какие то скрытые проблемы ? Или вы хотите перейти на гигабит на этажах ? Тогда DGS-3120-xx вам в помощь.
  5. А вы, батенька, оригинал- сравнивать свичи разных ценовых групп и разных возможностей. Сравнивать гигабитные свичи с фастэзернетовскими бессмысленно. Разумнее ставнивать гигабиты с гигабитами , а фаст с фастами. Вам правильно подсказал Tsvetkov. Сравнивать GSM-7248 надо с DGS-3120-48TC а 3552, это скорее что то типа FSM7352S (последние правда помоему уже сняты с производства).
  6. это ж гавно мамонта.. 2.90 какую-нибудь влей ну а тут 2.84 напрашивается Cогласен. Забрать прошивы можно отсюда. http://forum.dlink.ru/viewtopic.php?f=2&t=92700 (под катом)
  7. А еще у DES-3200 аппаратной версии B защита по портам лучше. Аппаратная версия B1 Защита от перенапряжений Все порты Ethernet поддерживают стандарт IEC61000-4-5 10 / 700us встроенной защиты от перенапряжений 6 кВ http://www.dlink.ru/ru/products/1/1280_b.html
  8. Может вам и не интересно, а народу полезно будет. Уже есть исправление. Если что номер прошивки с исправлением 2.84-B31 :)
  9. Прошу прощения, глаз намылился и добавил лишнию буковку :( По поводу всего остального: Суть не в том, что D-Link как компания плохо работает, наоборот я бы сказал. И местные представительства в том числе. Тут все хорошо. Проблема заключается в том, что мало публичной информации. Я уж не знаю кто-то тут виноват, но что сложного публиковать (pre)release notes к апдейтам софта. Понятное дело, не для каждого коммутатора оно требуется, а только для моделей популярных у провайдеров. Написать на email нам не трудно, но не проще ли облегчить работу им? :) Спасибо за оценку нашей работы :) Проблема с информацией вызвана думаю думаю в том, что в силу того, что продукты D-link сильно "подтачиваются" к чипам и чипсетам ,то есть как бы ближе к хардваре, в результате возникает порой куча мелких ограничений на реализуемые фичи. Так называемые Hardware limitation и сhip limitation. Т.е. например не 800 правил заявленных ACL просто, а они ,например, хитро распределяются по группам портов (так, например, с 3526 было) Но именно эти "подтачивания" под чипы позволяют нам держать и приемлимую цену и достаточно богатый функционал. Эти ограничения возникают тогда, когда проектируется или расширяется фича и тех.документация не всегда быстро поспевает за ними (прошивки идут быстрее документации). Кроме того, провайдер может вполне упустить какой-нить тонкий момент при выборе устройства и это тоже вызывает много негатива. Поэтому,на мой взгляд, основной канал получения инфы от D-link - это все таки контакты с представительствами. Т.е двухстороннее сотрудничество с ними. Именно сотрудникам вы можете задавать разные рода каверзные вопросы, терзать их "сколько тон клевера на каждую курицу-несушку будет будет получено после обмолота озимых" и т д :) Кроме того, вы всегда можете взять на тест устройство до покупки для того ,чтобы оценить его и нужные вам фичи "в бою".
  10. Правильно. Зафлудил юзер пингом закрыть пинг всем юзерам не фиг им пинговать, зафлудил юзер IGMP закрыть IGMP всем юзерам нефиг им IPTV смотреть, а зафлудили из интернета отключить всем интернет нефиг им интернетить. Зачем так глобально смотреть.Я говорил именно об неиспользуемых мусорных порта (135,139,445 например.И еже с ними.) Если же закрыть поток полностью нельзя ,можно его и ограничивать (рейтлимитить) на доступе. На свичах доступа вполне можно навесить рэйтлимитеры на уже созданные ACL правила (кажется эта фича называлась Flow meter в 3526 и последующих свичах). Если вы конечно используете на доступе управляемые свичи, а не смарты для экономии :)
  11. наверное потому там Cisco like CLI, что ruijie, который делает ОЕМ DGS-3610 для Длинка подумал о пользователях заранее и не стал ссать против ветра? =) Не только. Зачем нам было OEMить ruijie, если своих свичей в достатке. В первую очередь, для того, чтобы закрыть запросы пользователей, в том числе и такой вид запроса (на CLI). Хотя, мне до сих пор не понятно,общественность считает Cisco СLI неким стандартом де-факто, то есть по вашему мнению любой свич просто обяpан иметь Cisco СLI ???
  12. Обычные ACL вообще не влияют на трафик, идущий на СPU. В дамп попадают те,что идут в обход ACL сразу на CPU. Блин, у меня впечатление что вы уходите от ответа. Есть ситуация - какие то пакеты нагружают процессор. Вопрос - как выявить какие? 1. в дампе пакеты до или после cpu_acl? Понятно что простые ACL на то что идет на проц никак не влияют. 2. Когда я вижу на процессоре в дампе пакет который по моему мнению ну никак там быть не должен - что делать? Прошу прощения, что ваше сообщение потонуло в море оффтопа. На самом деле ни отчего не уходил, просто не понял ,что имелось ввиду CPU ACL. Итак, первое, по моему мнению после. НО, я отдельно уточню этот вопрос через HQ еще раз, чтобы не давать ложной инфы. Второе,фильтровать.Локализовывать источник "флуда" по дампу и фильтровать. На агрегации (на самом DGS-36xx- посредством CPU ACL) и на доступе- простыми ACL (лучше всего и там и там,но на доступе это сделать намного легче, как ка простых ACL обычно в разы больше на свичах). Если хотите защиты от каких-то стандартизованных атак, то можно на доступе заранее закрыть все эти ненужные порты "мусора" на всем доступе.Если используется более сложные пакеты для атаки, можно закрыть посредством Packet Сontent Filter (PCF- фильтра по заголовку)на доступе.
  13. 1. На первый вопрос вам уже ответили.Все совершенно правильно. 2. На само деле юзабилити постоянно повышаем. Ничего не обещаю, но над вашим предложения подумаем. Если же необходим аля Cisco cli, есть DGS-3610 ( он как раз и выпущен именно для людей, которым удобнее- привычнее такой CLI). Держать же же оба кли на всех девайсах не имеем возможности. 3. Опять же подумаем.