Jump to content

#211. Год рожденья.


Recommended Posts

  • Replies 75
  • Created
  • Last Reply

Top Posters In This Topic

Posted
В этот период времени рынок сломался на двух вещах - управляемых коммутаторах и оптических конвертерах. Их стоимость упала в несколько раз, породив тем самым сети нового типа. Полностью исчезли "медные" междомовые линии.

 

Что за чушь? ничего они не исчезли! В Челябинске я знаю по крайней мере 2 сети которые благополучно продолжают тянуть между домами П-296. Я уже не говорю о том, что на форуме вопросы о П-296 до сих пор обсуждаются.

 

Информация быстро разлетелась по России, и кабель П-296 (с аналогами) стал применяться более чем широко.

Так это Наг и его команда оказывается свершили революцию в строительстве домашних Ethernet сетей России! :-0

Спасибо, я зауважал Вас ещё больше!

Posted
Что за чушь? ничего они не исчезли! В Челябинске я знаю по крайней мере 2 сети которые благополучно продолжают тянуть между домами П-296. Я уже не говорю о том, что на форуме вопросы о П-296 до сих пор обсуждаются.

 

Все просто - эти провайдеры строят сети 2001 года. :-)

Я же привел пример - ВАЗ-2109 выпускается и сейчас, но это не мешает ему быть машиной прошлого поколения.

 

Так это Наг и его команда оказывается свершили революцию в строительстве домашних Ethernet сетей России! :-0  

Спасибо, я зауважал Вас ещё больше!

 

Не поручусь что мы были единственными, кто открыл этот кабель. :-)

Но то что сделали это самостоятельно и распространили (в общем, "не желая того") этот опыт - точно.

Мне неизвестны более ранние и даже параллельные работы с этим кабелем...

Posted

ИМХО реально перегнул с тем, что кончились. Видимо нужно использовать другую формулировку. Типа эти технологии устарели в таком-то году. Я вот например до сих пор понять не могу как правильно подключать 25ти подъездные 9ти этажки без общего чердака, только с общим ломаным-переломаным топленым-перетопленным влажным подвалом..... Туда ставить сиськи?

 

Вот ты пишешь современные сиськи и нортелы, я до сих пор не нашёл ни одного экземпляра, кто бы мог например зарезать трафик на 445 портах, 137, 138, 139, обрубить всю широковещалку, прописать на каждого юзера пары мак-ip (штук 200 на порт), и всё это со скоростью 100 мегабит как минимум и не за космические деньги. Давно бы уже осветил реальный функционал сисек, а то блин только это громкое название везде слышно. intel тоже кромко, да всё больше пердёж. Например, какая сисьма справится со всеми вышеизложенными функциями если нужно обслуживать 7 портов по 100 мегабит и один магистральный на гигабит?!

 

ИМХО домашние сети и магистральные провайдеры разные вещи. Магистральному прову не нужно фильтровать трафик - ему нужно его мгновенно передать и получить за это денежку. А домовой сети нужно отфильтровать паразитный трафик, зароутить один сегмент в другой, странслировать по vpn внешний IP адрес на какого-нибудь чела в каком-нибудь сегменте.

 

Притом ещё нужно автоматически обновлять коды доступа абонентам, если они их сменили на центральном сервере или если они сменили мак адрес или ещё чего. И всё это должно работать быстро и само. Не представляю перед каким магистральником могут встать подобные проблемы.

 

ЗЫ Зацепился за магистральников, потому что имхо где-то проскакивали попытки сравнивать домовую сеть и магистрального провайдера. У них разные заботы.

Posted
Я вот например до сих пор понять не могу как правильно подключать 25ти подъездные 9ти этажки без общего чердака, только с общим ломаным-переломаным топленым-перетопленным влажным подвалом..... Туда ставить сиськи?

в маш.отделение лифта

Posted
ИМХО реально перегнул с тем, что кончились. Видимо нужно использовать другую формулировку. Типа эти технологии устарели в таком-то году. Я вот например до сих пор понять не могу как правильно подключать 25ти подъездные 9ти этажки без общего чердака, только с общим ломаным-переломаным топленым-перетопленным влажным подвалом..... Туда ставить сиськи?

 

А при чем тут сиськи? ;-)

Ну куда ставите мыльницы? Туда же и управляемое железо.

Да впрочем - дело-то ведь не в нем, сиски дело десятое. Оптика меж домов есть? Выделенная опорная сеть есть? Коре есть как парадигма хотя бы?

Нельзя же одну кальку наложить от океана до океана...

 

Вот ты пишешь современные сиськи и нортелы, я до сих пор не нашёл ни одного экземпляра, кто бы мог например зарезать трафик на 445 портах, 137, 138, 139, обрубить всю широковещалку, прописать на каждого юзера пары мак-ip (штук 200 на порт), и всё это со скоростью 100 мегабит как минимум и не за космические деньги. Д

 

Странно, что только 100 требуется. ;-)

Вот только вчера говорил с человекам - ему нужно примерно то же самое, но на гигабите и за небольшие деньги.

Сошлись таки что дешево гигабит фильтровать НЕВОЗМОЖНО.

Даже 100 мегабит невозожно. :-)

Хочется все фильтровать - так кидайте вилан на бекбон, да там фильтруйте на серьезном железе. Да, оно то же не копейки стоит.

В общем, варианты решения есть - но порой надо поставить представление о сети с ног на голову. Или с головы на ноги. ;-)

 

ИМХО домашние сети и магистральные провайдеры разные вещи. Магистральному прову не нужно фильтровать трафик - ему нужно его мгновенно передать и получить за это денежку. А домовой сети нужно отфильтровать паразитный трафик, зароутить один сегмент в другой, странслировать по vpn внешний IP адрес на какого-нибудь чела в каком-нибудь сегменте.

 

Отличия на самом деле не такие и большие.

Магистральщику то же трафик выдается не рафинированный. ;-)

Но это совсем другая история.

Posted

Понятно. Ничего конкретного не ответил.

Магистральщику пофиг, потому что одно время мы получали широковещательный трафик из штатов. Валился он на адрес 255.255.255.255. Мы вежливо попросили своего предыдущего провайдер прекратить это безобразие.

 

ЗЫ

Короче PC-роутеры да бест. Стоят в пределах 500 баксов, держат 100 мегабит как минимум и позволяют фильтровать всё что угодно, а если винт большой, то ещё и кеш популярных файлов на них можно делать. Многоцелевой девайс получается.

 

У тебя же написано, что они уже прошлый век, зато не написано, что не прошлый век. Вру. Написано абстрактное сиськи и нортелы.

 

ЗЗЫ На тему замахнулся, а проработал недостаточно глубоко. :((

Posted

Дёшево это сколько?

Собираем комп на базе двухголовых оптеронов на 2х-головых или 4х-головых PCI-X сетевухах интел. И вот тебе штука, которая будет фильтровать всё, что пожелаешь.

Posted

Встану на защиту сисек ;-))

 

Мне кажется опять начинаем тянуть бегемота не с той стороны с которой это нужно. Почему все хотят одну железку за 500 баксов которая будет обслуживать всю сеть на скорости канала (wire speed), а вся остальная сеть будет построена на мыльницах без UPS'ов, нормальной кабельной сети и маломальской иерархии?

 

Почему например если Вам так нравиться Cisco не сделать это стандартным иерархическим образом? В магистральную сеть у Вас ставятся 2950T-24-EMI, а в них уже включаются железки попроще. При этом железки по проще это не обязательно мыльницы, даже желательно не они. Тогда Cisco Вам прогарантирует обрезание по протоколам на уровне распределительных портов и по адресации на уровне Uplink'ов. Железки по проще обеспечат привязку MAC-порт, возможность мнгновенного включения/отключения клиента и защиту от широковещательных штормов. И наступит долгожданный коммунизм ;-))

Posted

kamuzon, по моему nag сказал достаточно. Тезисы утрированно в меру моего понимания:

1. Началась борьба за качество, по крайней мере в мегаполисах (статья на примере Ебурга).

2. PC не тянет по надежности с точки зрения серьезного бизнеса, слишком много уязвимых узлов. Спорить будешь? Если будешь, то я скажу что у тебя мировоззрение делитанта, а не оператора связи.

3. Цены на операторские решения падают достаточно быстро, что уже позволяет стрить и модернизировать сети на их основе.

4. При всем этом никто не запрещает использовать в том числе и PC, пусть будет проксик и/или файлопомойка на N кварталлов, но основные услуги должны предоставляться независимо от его работоспособности. На девятке тоже можно ездить, но это не значит что это оптимальное решение для всех и всегда. Когда-то было круто, но время идет.

Что именно не так?

Posted
Встану на защиту сисек ;-))

 

Почему например если Вам так нравиться Cisco не сделать это стандартным иерархическим образом? В магистральную сеть у Вас ставятся 2950T-24-EMI, а в них уже включаются железки попроще. При этом железки по проще это не обязательно мыльницы, даже желательно не они. Тогда Cisco Вам прогарантирует обрезание по протоколам на уровне распределительных портов и по адресации на уровне Uplink'ов. Железки по проще обеспечат привязку MAC-порт, возможность мнгновенного включения/отключения клиента и защиту от широковещательных штормов. И наступит долгожданный коммунизм ;-))

 

Именно это и становится "типовым" решением. Правда на магистраль лучше 3550 конечно, но с другой стороны - хоть бы с 3com 3300 начали, потом разберутся для чего вообще нужно железо, втянутся... . ;-)

Возможно, надо было так и писать в обзоре (без привязки к железу конечно)...

Posted
Правда на магистраль лучше 3550 конечно, но с другой стороны - хоть бы с 3com 3300 начали, потом разберутся для чего вообще нужно железо, втянутся... . ;-)  

Возможно, надо было так и писать в обзоре (без привязки к железу конечно)...

Ну до 3550 еще реально надо дорасти, и в этой схеме она как раз стоит надо всеми 2950T-24-EMI вернее даже не она, а 3750 с гигабитными портами, она делает самое приятное проверку пар MAC-IP (ARP inspection или в рукопашную), а так как у нас все MAC'и привязаны к портам, то все понятно и предсказуемо, нарушителей просто отключаем на порту, и вот оно счастье :-))

 

ЗЫ Кстати дилетант по моему с итальянского - любитель...

Posted
Антон Богатов, да лаадно :)) я ж не юрист, мне цифры более симпатишны чем буквы. Вот PC-роутер это буквы, а сколько раз в год он из строя выходит это цифры... баксы. Опять же стоит у меня 3550 и мне эти цифры нравяца, от него 3300 и 1100 оптикой. А когда начинаются буквы типа AMD, Compex, Planet, d-link я напрягаюсь в их написании, грустнею, вспоминаю почему приходится по чердакам лазить... :)
Posted

Я не считаю писи правильным решением, но покажите мне свич, который бы резал на порту юзера маки, позволял хотя бы два мака, ибо у юзера может быть два компа. И юзает он их по очереди. Пробовали лайткомовский свич - не прокатил. Возлагали на него большие надежды. Фиг.

 

Всё конечно так, но смысл этой статьи мне неясен. Полить воды и позаниматься самолюбование - какие мы крутые, мы всё знаем про сети, у нас всё по последнему писку и т.д. и т.п.

 

Ресурс должен быть полезен?! Было бы полезным, написать как вообще правильно что нужно делать, какие технологии использовать и так далее, естественно с оговоркой, что это чьё-то сугубо личное мнение, а переливать воду из пустого в порожное самое простое занятие. Вот не понимаю я зачем в сети нужны vlan'ы?! Чтобы пробросить какой-то там трафик куда-то там? А зароутить его нельзя что ли?!

Или нигде нет ничего подобного, потому что все боятся открывать конкурентам свои ноу-хау?! И сидят как кулики над своим добром в своём болоте. А как же опен-сурс? А как же защита зараждающейся отрасли!? Один кулик всё равно не сможет построить свою сеть везде, значит должно действовать сообщество куликов, но на данный момент этого не видно, видно что каждый гребёт под себя. Технологии же ничего не решают, решают люди - и работники и клиенты, первые своим отношением к работе, вторые отношением к конторе.

 

Пускай нет схем построения реальных сетей, ну тогда хотя бы как должна выглядеть идеальная домовая сеть..... А то блин противно, все чего-то обсуждают, но каждый свой кусок, да и тот урывками.

Posted

kamuzon, ну вот посмотри - olebedev в 3-х словах нарисовал структуру, в общем совершенно прозрачную и понятную (на мой взгляд). Эту схему без проблем понял agaze. Люди вообще из разных городов и разных занятий. ;-)

Думаю, что ее поймет еще куча людей.

Да, в этой парадигме есть куча нюансов, хитрых схем, и т.п. Простора для творчества - дохрена. Недели не проходит, кто-нибудь расказывает интересное решение. Вот я сейчас ищу серию железок, в общем аналогичных каталисту 2950 (без Т), но с 4-мя гигабитными портами. Может получиться забавная схема для конкретной сети. :-)

 

А вообще... Ну будет схема в следующем обзоре. :-)

Может быть это на самом деле нужно. Хотя по идее подобные схемы рисуют все вендоры в своих решениях. Остается только "доточить" ее до приемлемой цены, выкидыая то, без чего можно обойтись. :-)

Posted

Где?! ССЫЛКИ!!

 

Вендоры двигают своё видение сети. А меня, лично меня интересует КОНКРЕТНЫЙ вариант РЕАЛИЗАЦИИ!!!

 

Я ХОЧУ видеть ДЕЙСТВУЮЩИЙ вариант СЕТИ!!! Чтобы сравнить как работают другие и как работаем мы.

Posted

Ну пожалуйста:

 

Первая сеть, действующая: pc-router, на котором поднят pppoe, отдельным портом в машину с билингом, которая вторым портом снова в сеть, но уже локальную.

Клиенты пользуются локалкой, поверх ходят в инет через pppoe

Магистрали - звездой, топологии особой нет.

Физика - витая, чуть-чуть П-296, несколько линков оптикой,, wi-fi в проблемных местах.

Клиентов 200.

Проблемы: 1-2 в день.

 

Вторая сеть, в стадии запуска: ядро - Avaya P550, 8 потоков по 1Гб/с звездой

Концентраторы - 3com 3500. 1 гигабитный порт и 18 соток. Все оптика.

Сотки попарно включены кольцом, поднят STP.

1 пара - на 1 микро-район.

С каждой пары VLAN в 550ый.

Внутри колец - 3com 3300 или аналоги: 2 оптики по 100 и медь.

Для удлинения сегмента - мыльницы :) По штуке на клиента.

Интернет - pppoe концентраторы в каждый VLAN уровня микрорайона.

Они все в коммутатор, а его в 7500 и в двух операторов.

Расчетная нагрузка: 5000 пользователей.

Posted
Ну пожалуйста:

Вторая сеть, в стадии запуска

Расчетная нагрузка: 5000 пользователей.

слушай, Skylaer, а по какой методике расчитывал нагрузку? может, есть какие-нибудь книжки/ссылки по этой теме?

Posted
Я не считаю писи правильным решением, но покажите мне свич, который бы резал на порту юзера маки, позволял хотя бы два мака, ибо у юзера может быть два компа. И юзает он их по очереди. Пробовали лайткомовский свич - не прокатил. Возлагали на него большие надежды. Фиг.

 

Теперь придется встать на защиту Nag'а (я думаю он не обидиться) :-).

 

Свичей которые умеют больше одного MAC'а на порт великое множество, за примерами далеко ходить не надо, это 3Com'ы и D-Link'и и даже CNet'ы (если кому очень хочется :-)).

 

Написать идеальную схему и подписать под ней: "Всем строить только так!" будет полной глупостью!, потому что идеальных схем нет, есть только идея как было бы правильно, но даже она должна отталкиваться не от одной печки (тут и деньги и задачи и плотность заселения и наличие либо отстутствие канализации, прочие специфические требования).

Posted
Где?! ССЫЛКИ!!

 

Вендоры двигают своё видение сети. А меня, лично меня интересует КОНКРЕТНЫЙ вариант РЕАЛИЗАЦИИ!!!

 

Я ХОЧУ видеть ДЕЙСТВУЮЩИЙ вариант СЕТИ!!! Чтобы сравнить как работают другие и как работаем мы.

 

А по этому поводу нет проблем, схему своей сети в студию и мы ее с удовольствием покритикуем.

Posted
Вот я сейчас ищу серию железок, в общем аналогичных каталисту 2950 (без Т), но с 4-мя гигабитными портами.

 

я не знаю чего умеет 2950, но 2 copper Gigabit ports and 2 GBIC bays есть у AT-8326GB :)) извиняюсь за оффтопик

Posted
Интернет - pppoe концентраторы в каждый VLAN уровня микрорайона.

 

А на чем терминировать будете? я как понимаю микрорайон - порядка 700-1000 пользователей...

Posted
Интернет - pppoe концентраторы в каждый VLAN уровня микрорайона.

 

А на чем терминировать будете? я как понимаю микрорайон - порядка 700-1000 пользователей...

 

Пока тестируем Терминатор Т100 от Люцента.

Будет мало - поставим несколько :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...