mav Posted April 5, 2006 Posted April 5, 2006 Посоветуйте, чем термировать vlan'ы, если в качестве абонентских свичей стоят все с vlan'ами на каждого пользователя? Около 400 пользователей на одну железку, которая должна термировать. Вставить ник Quote
repa Posted April 6, 2006 Posted April 6, 2006 Из нортеля возьми серию 1600 Цискари тебе посоветую какую-нибудь железяку из серии 3500. Вставить ник Quote
MaxP Posted April 6, 2006 Posted April 6, 2006 Я бы порекомендовал Extreme или Telco Вставить ник Quote
SergeiK Posted April 6, 2006 Posted April 6, 2006 vlan 802.1q на клиента? Все вланы в центр с отдельными IP подсетями? Скорости какие, надо ли считать трафик? Если сеть ЖК, без посчета трафика - у cisco 3550, у других производителей напишут люди, наверно, да и поиск поможет. L3 свичи сейчас все делают. А если это не частники, и каждому клиенту надо трафик посчитать, да еще и ACL сложный поставить - тогда выбирай роутер от необходимой произвожительности. Возможна гибридная схема - быстрый обмен без учета - на 3550, остальные вланами на роутер. Вставить ник Quote
mav Posted April 6, 2006 Author Posted April 6, 2006 vlan 802.1q на клиента? да Все вланы в центр с отдельными IP подсетями? Нет, подсеть одна, у всех пользователей. Скорости какие, надо ли считать трафик? Да Вставить ник Quote
mav Posted April 6, 2006 Author Posted April 6, 2006 В качестве клиентских свичей, предполагается использовать LinkSys SRW224G4. Есть у кого-то впечатления от него? Хотелось бы 16 100 Мбит Х 2 Гбит портов, но не нашел ничего подходящего... Вставить ник Quote
Shiva Posted April 6, 2006 Posted April 6, 2006 mav, Dlink DES-3526 ZyXel ES-3124 прфункциональней будут. Не помню уже точно, почему отшил, это голосом было, в разговоре с линкисовским инженером. Вставить ник Quote
short Posted April 6, 2006 Posted April 6, 2006 mav, я что то не допонял.. Нет, подсеть одна, у всех пользователей. что имеется ввиду? и как коррелирует с SergeiK писал(а):vlan 802.1q на клиента? да Вставить ник Quote
nlo1 Posted April 7, 2006 Posted April 7, 2006 Нет, подсеть одна, у всех пользователей. Зачем вланы? Вставить ник Quote
mastermind Posted April 7, 2006 Posted April 7, 2006 mav, я что то не допонял.. Нет, подсеть одна, у всех пользователей. что имеется ввиду? и как коррелирует с SergeiK писал(а):vlan 802.1q на клиента? да private vlan спасет. Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 SergeiK писал(а):Все вланы в центр с отдельными IP подсетями? Нет, подсеть одна, у всех пользователей. А кто бриджинг между VLAN-ами делать будет? Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 Играем в угадайку. =)) Цель какая цель приследуюется подобным разделением не понятно PS: А чем можно бриджировать разные вланы в одном сегменете. Мне что-то на ум решения не приходит. Если VLAN для разделения, то есть ли механизмы, позволяющие объединять? Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 Делал такое на FreeBSD. Но производительность такого девайса относительно апарадного L3-коммутатора намно-ооо-го меньше. Лучше L3 коммутатор с назными подсетями в VLAN-ах. Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 насчёт третьего уровня ясно. Просто я думаю как это можено без выделения ip int можно сделать. Ничего в голову не приходит. Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 насчёт третьего уровня ясно. Просто я думаю как это можено без выделения ip int можно сделать. Ничего в голову не приходит. На FreeBSD? Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 на Фре понятно. Как на железе это реализовать можно и с помощью чего. Вставить ник Quote
Vlad Karagezov, D-Link Posted April 7, 2006 Posted April 7, 2006 Посоветуйте, чем термировать vlan'ы, если в качестве абонентских свичей стоят все с vlan'ами на каждого пользователя?Около 400 пользователей на одну железку, которая должна термировать. на access DES-3526 или из серии DES-3000 - хорошо себя на доступе зарекомендовали. В Инете в открытом доступе немало новостей success stories от ISP на эту тему. В центр - DGS-3324SR (медные порты) или DXS-3326GSR (SFP - удобно сразу ставить мини GBIC с обеих сторон оптики) Можете взять на тест в нашем ближайшем офисе. Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 на Фре понятно.Как на железе это реализовать можно и с помощью чего. На фре делал через как ng_bridge, так и через старый бриджинг интерфейсов. С новым бриджингом, потдерживающим STP, я не работал. Вставить ник Quote
mav Posted April 7, 2006 Author Posted April 7, 2006 Надо: контролировать трафик от каждого абонента, то есть свободно зарезать какие либо порты по протоколам и т.д. Как вариант, чтобы не ставить на клиентский уровень дорогие железки, выбрал VLAN на абонента и в центре термируется все. То есть если клиенты решили между собой перекинуть файл, то пройдет все через маршрутизатор. Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 Поправьте меня, но мне кажется, что без выделения ip int для влана тарминироваться между собой они не будут. Это механизм !РАЗДЕЛЕНИЯ! трафика. Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 Поправьте меня, но мне кажется, что без выделения ip int для влана тарминироваться между собой они не будут. Это механизм !РАЗДЕЛЕНИЯ! трафика. Если этот вопрос мне и под термином ip int понимать ip interface/address, то без назначения ip адреса все превосходно работает. З.Ы. За исключением файрволинга, но обходные пути есть. Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 Т.е. "разделение" не работает, если на одном порту подвешено >1 тэгируемого Влана, то они будут прозрачны друг для друга. Какой-то обсурд. Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 Т.е. "разделение" не работает, если на одном порту подвешено >1 тэгируемого Влана, то они будут прозрачны друг для друга. Какой-то обсурд. Представте на сетевой подвешено 251 VLAN-а. В сетевую попадает ARP запрос через один VLAN, а выходит из сетевой через 250 VLAN-ов. Я это видел. Вставить ник Quote
Mancubus Posted April 7, 2006 Posted April 7, 2006 Итого? =) Все эти 251 влан друг для друга прозрачны по умолчанию???? Вставить ник Quote
repa Posted April 7, 2006 Posted April 7, 2006 Я это видел.Эта фраза заставила меня вспонить присказку про студента физика. Сидит студент готовится к сесии. Ему предстоит сдавать квантовую физику или что подобное о строении атома. Он уже часов 10 курит разный материал, но нифига не пониает. И в какой-то момент, до него доходит как это все работает. Он подпрыгивает и кричит: "Я вижу электроны". З.Ы. После такого задумаешься ту ли ты профессию выбрал. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.