Wildfire Posted October 15, 2005 Posted October 15, 2005 Имеется "плоская" сеть из 100 с лишним домов из свитчей стоят в основном "мыльницы". Есть идея разбить сеть на 22 сегмента оптикой по 5-6 свитчей/домов на один сегмент. 1 Вариант хочу поставить cisco 3550 и на каждый порт повешать по подсети, в качестве маршрутизатоора локальной сети + cisco 3640 в качестве маршрутизатора интернет и VPN сервера. 2 Вариант поставить Cisco 2950-T назначить на каждый порт по Vlan и через гигабитный порт в сервер, на порту сервера поднять 24 VLAN. 1.Какой вариант предпочтительней ? 2.Какой роутер или комп должен быть во втором варианте ? Вставить ник Quote
Nag Posted October 15, 2005 Posted October 15, 2005 Если цель побить на виланы - то все равно. ;-) Если нужно добиться еще чего-нибудь, то нужно понимать чего... Вставить ник Quote
Wildfire Posted October 15, 2005 Author Posted October 15, 2005 Если цель побить на виланы - то все равно. ;-)Если нужно добиться еще чего-нибудь, то нужно понимать чего... Нужно чтобы через этот сервер маршрутизился гигабит Вставить ник Quote
Nailer Posted October 15, 2005 Posted October 15, 2005 Имеется "плоская" сеть из 100 с лишним домов из свитчей стоят в основном "мыльницы". Есть идея разбить сеть на 22 сегмента оптикой по 5-6 свитчей/домов на один сегмент. 1 Вариант хочу поставить cisco 3550 и на каждый порт повешать по подсети, в качестве маршрутизатоора локальной сети + cisco 3640 в качестве маршрутизатора интернет и VPN сервера. 2 Вариант поставить Cisco 2950-T назначить на каждый порт по Vlan и через гигабитный порт в сервер, на порту сервера поднять 24 VLAN. 1.Какой вариант предпочтительней ? 2.Какой роутер или комп должен быть во втором варианте ? Предпочтительней однозначто вариант без компа. 3550 тоже умеет делать роутинг между вланами. Имхо, поставьте 3550 в центр, подключите к портам сегменты, настройте на нем роутинг между сегментами, и потихоньку по мере появления средств ставьте в сегменты управляемы е L2-свитчи с dot1q, дробя сегменты на более мелкие. Это самое лучшее, что можно придумать за такие деньги. Вставить ник Quote
smsm Posted October 15, 2005 Posted October 15, 2005 ага, и хорошенько подумайте насчет 3640 в роли впн сервера он не очень-то быстр Вставить ник Quote
vIv Posted October 15, 2005 Posted October 15, 2005 гигабит? Фи, мелочь какая.... HP ProCurve 5300 в руки - и вперёд =) Вставить ник Quote
Nag Posted October 15, 2005 Posted October 15, 2005 гигабит? Фи, мелочь какая.... HP ProCurve 5300 в руки - и вперёд =) А как он звался, пока был Фаундри? ;-) ЗЫ. BigIron 4000 (он же HP 9300) уже везу неспешно помучить... Вставить ник Quote
vIv Posted October 15, 2005 Posted October 15, 2005 5300? Ниаким боком к Фаундри. А вот 9300 - тяжеловат для такой задачи. А, значит, дорог необоснованно. Вставить ник Quote
UglyAdmin Posted October 15, 2005 Posted October 15, 2005 ага, и хорошенько подумайте насчет 3640 в роли впн сервераон не очень-то быстр И не умеет VPN через CEF. И шейпить на Virtual-Access умеет только при отключенном CEF, причём глобально, а не на интерфейсе... Вставить ник Quote
Wildfire Posted October 15, 2005 Author Posted October 15, 2005 меж сегментами VPN не нужно, нужно только для интернета. ну 10 мбит то, 3640 потянет ?? Вставить ник Quote
vIv Posted October 15, 2005 Posted October 15, 2005 на 8 транзитных при просто роутинге и ACL у нас ложилась Вставить ник Quote
smsm Posted October 15, 2005 Posted October 15, 2005 ну 10 мбит то, 3640 потянет ?? окстись. куда ему. Вставить ник Quote
Nailer Posted October 15, 2005 Posted October 15, 2005 smsm, в CEF-е на обычном траффике потянет. А в процессе - чего с нее взять.. Вставить ник Quote
smsm Posted October 15, 2005 Posted October 15, 2005 cisco 3640 в качестве маршрутизатора интернет и VPN сервера. это хозяину поста этого говорить надо :) щас кроме серии 28хх и, может 18хх брать ничего не имеет смысла. Вставить ник Quote
Nailer Posted October 15, 2005 Posted October 15, 2005 cisco 3640 в качестве маршрутизатора интернет и VPN сервера. это хозяину поста этого говорить надо :) щас кроме серии 28хх и, может 18хх брать ничего не имеет смысла. CRS-1 тоже канает ;-) Вставить ник Quote
smsm Posted October 15, 2005 Posted October 15, 2005 " Номинальная цена минимальной конфигурации этого продукта составляет 450 тыс. долл. США. " Да, штука мощщная. но, думаю, для городской сети это небольшой такой переборчик :) Вставить ник Quote
LostSoul Posted October 15, 2005 Posted October 15, 2005 Господа, так на чем затерминировать 10 мегабит VPN L2TP средне-бедной фирме? Кроме PC-Server И есть ли CCЭ на Cisco 2800? Вставить ник Quote
smsm Posted October 15, 2005 Posted October 15, 2005 встал-бы такой вопрос, взял-бы 2821 с модулем аим-впн2+ Вставить ник Quote
Shiva Posted October 16, 2005 Posted October 16, 2005 Nailer, на опен нет ты говорил другое :) Вставить ник Quote
Shiva Posted October 16, 2005 Posted October 16, 2005 Nailer, в теме про эмуляторы :) Дырок мол много. Вставить ник Quote
Nailer Posted October 16, 2005 Posted October 16, 2005 Shiva, аффтар в вопросе под дырками имел в виду порты :-) Я ответил в его же терминологии.. Вставить ник Quote
Shiva Posted October 16, 2005 Posted October 16, 2005 Nailer, :), нда... грамотность... Вставить ник Quote
aidmax Posted October 17, 2005 Posted October 17, 2005 [quot]это хозяину поста этого говорить надо :) щас кроме серии 28хх и, может 18хх брать ничего не имеет смысла. а 37xx как же ? Вставить ник Quote
smsm Posted October 17, 2005 Posted October 17, 2005 дороже, менее производительность :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.