MAXxim Posted May 5, 2005 Posted May 5, 2005 Доброго времени суток! Есть такая вот проблема: существуеть сеть класса "С" с 240 хостами. Почитал умные книжки, где настоятельно рекомендуется при таком количестве хостов дробить сеть на подсети. Пришел к выводу, что оптимально будет выделить 4 подсети/сегмента с адресами вида 192.168.х.1-255/255.255.255.0. Вопросы: 1. Железка вида DLink DES-3326S сможет маршрутизировать все это хозяйство на все скорости 100 мБ линков? 2. Есть ли более адекватные аппаратные решения для данной задачи в диапазоне до 500 у.е.? )) 3. А хватит ли для этих целей машинки на П4 с одной интегрированной гигабитной картой (Intel, та, что не на PCI) и 3-мя PCI (например, 3СОМ-905ТХ)? В качестве ОС планируется или w3ks (да простит БГ) или FreeBSD 5.2. С нетерпением жду Ваших советов. ) Вставить ник Quote
Nag Posted May 5, 2005 Posted May 5, 2005 Есть такая вот проблема: существуеть сеть класса "С" с 240 хостами. Почитал умные книжки, где настоятельно рекомендуется при таком количестве хостов дробить сеть на подсети. Странные книжки. ;-) А зачем дробить 240 хостов на подсети там не сказано? Для нормальной работы сети это не надо - хватит фильтрации. Для разграничения доступа - опять таки, почему дробить на 4 части? В общем - сначала "зачем" - а потом можно сказать "как". Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 имхо книжке много лет :))) ежели нет каких-то особых на то причин - не вижу смысла в дроблении 240 хостов на подсети, а железо нонича мощное (даже у Длинка) :))) Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 Книжка новая, может читать не оттуда начал... )) В качестве причины необходимости разбития указана "деградация призводительности из-за забития канала широковещательными сообщениями". По вашему мнению, при как каком кол-ве хостов нужно делить на подсети (VLAN используется ограниченно, для <2% хостов)? И ещё вопрос. В спецификации коммутатора указано 8К мак адресов. Это значит 8 Кб или 8000 адресов? При забивании этой таблицы адресов новые начинают затирать старые? Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 дык броадкаст-то надо бы ограничивать :))) впрочем, ежели это не DOS атака - не сожрут всю производительность броадкасты. 8000 адресов имелось ввиду, да, новые затирают старые Вставить ник Quote
Nag Posted May 5, 2005 Posted May 5, 2005 В качестве причины необходимости разбития указана "деградация призводительности из-за забития канала широковещательными сообщениями". Мда. Красота-то какая - "забития каналов". :-) Фильтрация на эту проблему есть. Проще и куда эффективнее. Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 Фильтрация на эту проблему есть. Проще и куда эффективнее. Укажите ссылочку на источник мудрости по этому вопросу )))) Как я понял, имеется ввиду применение управляемых свитчей? Все дело в том, что в сети порядка 55 свитчей и из них 2 управляемых (переходить на управляемые 2108 начали только недавно. Мне стыдно...). Тогда получается, где-то в середине цепочки неуправляемых ставим управляемый и фильтруем все это дело? Получилось немного наивно и по-детски, но обещаю учиться )))) Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 240 хостов, 55 свичей... выходит по 4.36 хоста на свич. Надо что-то менять! :))) насчет топологии и организации сети - в той же книжке просто обязано быть такое понятие как "звезда" - в центре более "умные" устройства, на периферии - менее "умные" Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 ...в центре более "умные" устройства, на периферии - менее "умные" На совете стаи решили идти "снизу" - управляемы свитчи ДЛинк 2108 ставить к абонентам, в центре HP ProCurve 2300 неуправляемый. При такой схеме, как кажется, получается большая управляемость клиентской базы... А какие аргументы за умную железку в центре? Вставить ник Quote
Nag Posted May 5, 2005 Posted May 5, 2005 А какие аргументы за умную железку в центре? Железка должна быть 1. Надежная. 2. Уметь фильтрацию Л3-Л4 Каталисты 3550, 2950Т, 3ком 4400, Нортел 460, BPS2000.... Рутинг понадобится ближе к 1000 хостов... Да, еще надо доволить базу до 20-30 клиентов на коммутатор. ;-) Вставить ник Quote
vIv Posted May 5, 2005 Posted May 5, 2005 умные дядьки советуют наоборот, - на границу умное, а в середине только "молотилки трафика" Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 умные дядьки советуют наоборот, - на границу умное, а в середине только "молотилки трафика" Это в трехуровневой модели так, ядро - тупая, но производительная молотилка трафика. а тут - модель двухуровневая и шибко огромного трафика, насколько я понял не предвидится. А вот юзеры, что в большой сети, что в мелкой нагадить могут одинаково, посему управляемость (минимально-необходимая) - на границе, в центре - трафик шейпинг. В принципе и получается как бы трехуровневая модель (distribution-aggregation-core), но без ядра :) Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 Получается так: --- при умном "центре" можно направлять потоки сегментов, теоретически, считать трафик и пр... (сам не знаю что ещё). --- при умной периферии - контролировать пользователей, бороться со сменой ип/мак, возможно, фильтровать широковещательные запросы... Так все же, что лучше для избавления от эффекта "черного ящика"? Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 и то и другое, в разумных пределах. для надежной, грамотно спроектированной сети надо интеллекта и в центр, а на периферию, просто интеллект там и там нужен разный Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 ... просто интеллект там и там нужен разный Для периферии остановились на ДЛинках 2108. В центр что ставить? Ув. Наг советовал 2950Т - ну уж очень кусается, ну очень )))) Сейчас стоит HP ProCurve 2300, чем заменить, чтоб получить minimum minimorum разумного управления? Вставить ник Quote
Nag Posted May 5, 2005 Posted May 5, 2005 Allied Telesyn AT-8550GB/SP 2950Т будет даже дешевле - баксов 800. А Nortel BPS2000 - так и вовсе дешевле 500. Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 это модель Cisco на сколько портов? да и по функционалу она проигрывает AT-8500 Вставить ник Quote
Nag Posted May 5, 2005 Posted May 5, 2005 это модель Cisco на сколько портов? да и по функционалу она проигрывает AT-8500 На 24, куда больше-то? За 1200, которые стоит 8500, уже можно собрать Cajun P550. ;-) Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 ежели сравнивать модельки на 24 порта, то за Allied Telesyn AT-8524M вполне можно отдать не более 600 с копейками денег :) Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 А по функционалу они чем отличаются? На первый взгляд, тот же домик, вид с боку. Вставить ник Quote
Guest Posted May 5, 2005 Posted May 5, 2005 На компе сеть строить точно не следует. (не потянет даже самый мощный пень, а обслуживание в несколько раз дороже) Скорее следут отталкиваться не от цены, а от потребностей, возможностей и качества. Очень некорректно звучит запрос "нужна железка до 500 баксов" Скорее всего владельца 240 хостов можно убедить потратить больше денег на хорошее решение. Аллайд Телесин - японское железо с пожизненной гарантией, которое СООТВЕТСТВУЕТ заявленным характеристикам и нет скрытых "докупи фичу". Что у других? 2108 - AT-FS7000 http://www.alliedtelesyn.ru/ru-ru/search/i...earchTxt=fs7000 Но лучше для сети брать AT-8012M, либо бесшумный аналог AT-8000 - реальные современные управляемые свитчи с поддержкой RSTP!!! и распределенного стека. AT-8500 серия не может быть дороже ЦИСКО, но как Керс сказал и правда гораздо мощнее, чем 2950. Плюс не забывайте, что у этой серии есть защита от различных DOS атак, что в наше время просто незаменимая вещь. Все это можете найти на сайте Allied Telesyn www.alliedtelesyn.ru, а купить у Керса. Вставить ник Quote
kers Posted May 5, 2005 Posted May 5, 2005 Дмитрий Телесин, я прям весь расстроган :))) Вставить ник Quote
MAXxim Posted May 5, 2005 Author Posted May 5, 2005 2108 - AT-FS7000http://www.alliedtelesyn.ru/ru-ru/search/i...earchTxt=fs7000 Что-то я не нашел упоминания про удаленное управление и привязку мак к портам... (( Вставить ник Quote
Guest Posted May 5, 2005 Posted May 5, 2005 http://www.dlink.ru/products/prodview.php?...?type=13&id=457 Я здесь смотрел про этот коммутатор и по основнуму описанию, - он очень походит на Смарт-свичи. Сбоку перечисленно гораздо больше, но не приметил. Не хорошо плохо говорить про других производителей, но очень часто, что написано мелкими буквами - либо его нет, либо за дополнительные деньги. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.