Jump to content

Recommended Posts

Posted

Доброго всем времени суток!

 

Хотим собрать ядро на L3 свитчах в среднего размера организации (~250 компьютеров, ~15 серверов). Организация из тех где нужно импортозамещение.

От ядра нужно немного:

-терминация L3 (svi) для подсетей

-dhcp сервер этих подсетях 

-маршрутизация (хватит и статической)

-резервирование (VRRP или стэк)

Не спрашивайте почему так, заказчику этого достаточно, остальная инфраструктура, вроде, уже есть (NAT, Firewall и т.п.)

 

Наткнулся на этого "зверя" SNR-S2995G-12FX, судя по характеристикам умеет много, цена просто отличная. Понятно что это ОЕМ из Китая, но ничего плохого в этом не вижу (есть опыт работы с 2990G, 2970)

 

Собственно просьба и вопросы:

Те кто уже использовал/использует поделитесь, пожалуйста, отзывами об этом свитче.

Нет ли откровенных глюков или сложностей с ним?

Можно ли запускать несколько dhcp серверов в разных вланах?

Все ли в порядке с роутингом?

Насколько стабилен и удобен VSF (стэк)? Или все-таки лучше юзать VRRP?

 

Также интересны комментарии инженеров из НАГа, если тут таки есть, то, пожалуйста, не стесняйте, ответьте на эти же вопросы)

 

Posted

DHCP лучше держать на bind/kea, а на роутере просто helper прописвать. Вообще любые сервисы L4+ лучше не держать на железяках. Потому что все эти сервисы работают на CPU, которые в железках хилые и памяти там тоже всегда мало.

Posted

@ShyLion, вариант с dhcp relay + option 82 + isc dhcp тоже прорабатываем, но, скорее всего, клиент не согласится, т.к. бюджетное предприятие, не ясно кто будет обслуживать dhcp сервер и будет ли под него машина/виртуалка, к тому же по деньгам там не разгуляешься.

Хотелки в первом посте.

Конечно, если dhcp сервер на SNR вообще "никакой", то будет предлагать выносить его на отдельный сервер.

Posted

Да какой он на СНР я не знаю, я вообще боюсь их кроме как L2 использовать. Но у меня циска есть, а как быть с импортозамещением (китайскими железками) я хз.

Я с другими сериями из 29 ветки СНР сталкивался с нехваткой TCAM, причем далеко не весь функционал пытался задействовать.

Posted

@Victor Tkachenko , проконсультируйте, пожалуйста по сабжу.

Интересный момент, в описании и гайдах есть VSF в качестве стека, однако, специалист из коммерческого отдела уточнил эту информацию у отдела развития, ему ответили что ПО S2995G на данный момент не поддерживает High Availability стекирование.

Кому верить?

Posted

@qelso, верны оба утверждения.

Коммутатор поддерживает стекирование на аппаратном уровне. В ПО реализован функционал VSF для стекирования, но на данный момент не реализован HA, то есть функционал Master-коммутатора автоматически не перехватывается.

 

С таким количеством хостов, в ресурс коммутатора укладываетесь с запасом.

 

DHCP-сервер как процесс один, но можно создавать различные пулы. Как уже отметили, по возможности лучше вынести функционал DHCP-сервера на отдельную машину, но с 250 хостами при адекватном lease time коммутатор справится без проблем.

Маршрутизация пакетов аппаратная, с ней проблем нет. Динамический обмен маршрутной информацией стабилен, со статикой тем более нет сложностей.

Без HA, полагаю, стек вам уже не подойдет. Лучше VRRP, либо соединить коммутаторы в кольцо и использовать различные IP-сети для L3-интерфейсов и пулов DHCP.

  • 1 year later...
Posted
В 18.04.2018 в 18:35, qelso сказал:

Интересный момент, в описании и гайдах есть VSF в качестве стека, однако, специалист из коммерческого отдела уточнил эту информацию у отдела развития, ему ответили что ПО S2995G на данный момент не поддерживает High Availability стекирование.

Кому верить?

Добрый день.

Функционал VSF HA на cерии S2995G на данный момент реализован и работает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.