Кашмир Posted July 24, 2007 Posted July 24, 2007 Настала пора перехода на управление сетью, и есть у меня пока два варианта: 1. В каждом доме свитч тупой с поддержкой VLAN, когда весь трафик от всех портов гонится к одному порту, а в центр звезды Dlink 3526 2. В каждом доме свитч тупой с поддержкой VLAN, включая и в центре звезды, но в сети установить сервер, куда весь сетевой трафик будет сходиться. И уже с сервера управлять сеткой и видеть весь трафик. Важно отключать абонентов при неоплате автоматически. Т.е. лезть биллингом либо на свитч и прописывать кому нельзя, либо можно. Минусы в управлении сетью через умный свитч типа 3526 вижу глючность работы скриптов с этой железкой, подвисание Telnet и прочее (могу писать скрипты лишь на perl с использованием Telnet свитча). Мои опасения не напрасны по этому поводу? Минусы в управлении сетью через сервер вижу в невозможности не пропускать петли Изернет, широковещательные штормы и т.п. Скажите, какую схему лучше принять за основу контроля над абонентами, а может быть есть третий вариант? Интересует именно безглючный вариант, оптимальным по соотношению цена/качество. Вставить ник Quote
DiM_TauRus Posted July 25, 2007 Posted July 25, 2007 А что мешает сервер-писюк загнать в бриджинг ? Вставить ник Quote
Vlad Karagezov, D-Link Posted July 25, 2007 Posted July 25, 2007 Настала пора перехода на управление сетью, и есть у меня пока два варианта:1. В каждом доме свитч тупой с поддержкой VLAN, когда весь трафик от всех портов гонится к одному порту, а в центр звезды Dlink 3526 2. В каждом доме свитч тупой с поддержкой VLAN, включая и в центре звезды, но в сети установить сервер, куда весь сетевой трафик будет сходиться. И уже с сервера управлять сеткой и видеть весь трафик. Важно отключать абонентов при неоплате автоматически. Т.е. лезть биллингом либо на свитч и прописывать кому нельзя, либо можно. Минусы в управлении сетью через умный свитч типа 3526 вижу глючность работы скриптов с этой железкой, подвисание Telnet и прочее (могу писать скрипты лишь на perl с использованием Telnet свитча). Мои опасения не напрасны по этому поводу? Минусы в управлении сетью через сервер вижу в невозможности не пропускать петли Изернет, широковещательные штормы и т.п. Скажите, какую схему лучше принять за основу контроля над абонентами, а может быть есть третий вариант? Интересует именно безглючный вариант, оптимальным по соотношению цена/качество. В каждый дом - управляемый свич. Все остальное - полумеры, желание при помощи пластыря избавиться от аппендицита. На рынке уйма предложений по управляемым и настраиваемым коммутаторам с доступной ценой.По поводу DES-3526 - эти устройства стоят тысячами в сетях, и так же тысячами их настраивают через SNMP при помощи самописных скриптов. Проблем нет. Вставить ник Quote
Кашмир Posted July 25, 2007 Author Posted July 25, 2007 (edited) А что мешает сервер-писюк загнать в бриджинг ? В этом случае как отсекать всякие ethernet петли и прочий широковещательный флуд, который ложит сетку из-за убитого свитча в мыльнице Длинка? Edited July 25, 2007 by Кашмир Вставить ник Quote
Кашмир Posted July 25, 2007 Author Posted July 25, 2007 В каждый дом - управляемый свич. Все остальное - полумеры, желание при помощи пластыря избавиться от аппендицита. На рынке уйма предложений по управляемым и настраиваемым коммутаторам с доступной ценой.По поводу DES-3526 - эти устройства стоят тысячами в сетях, и так же тысячами их настраивают через SNMP при помощи самописных скриптов. Проблем нет. Это не очень бюджетный вариант, да и слишком многим управлять придется, проще делать это централизованно. К тому же у нас воруют как минимум по одному свитчу в неделю, жалко будет управляемый свитч потерять, а мыльницу с VLAN - не жалко. Вставить ник Quote
Vlad Karagezov, D-Link Posted July 25, 2007 Posted July 25, 2007 В каждый дом - управляемый свич. Все остальное - полумеры, желание при помощи пластыря избавиться от аппендицита. На рынке уйма предложений по управляемым и настраиваемым коммутаторам с доступной ценой. По поводу DES-3526 - эти устройства стоят тысячами в сетях, и так же тысячами их настраивают через SNMP при помощи самописных скриптов. Проблем нет. Это не очень бюджетный вариант, да и слишком многим управлять придется, проще делать это централизованно. К тому же у нас воруют как минимум по одному свитчу в неделю, жалко будет управляемый свитч потерять, а мыльницу с VLAN - не жалко. Это называется "риски" и они как правило закладываются с бюджет :-)Чтобы не воровали - есть антивандальные ящики. Вставить ник Quote
Солнечный КОТ Posted July 25, 2007 Posted July 25, 2007 Это называется "риски" и они как правило закладываются с бюджет :-)Чтобы не воровали - есть антивандальные ящики. Будут воровать вместе с ящиками. Вставить ник Quote
Кашмир Posted July 25, 2007 Author Posted July 25, 2007 (edited) Именно с ящиками и воруют :) Раньше нам же обратно продавали, а теперь перестали :) Edited July 25, 2007 by Кашмир Вставить ник Quote
vIv Posted July 25, 2007 Posted July 25, 2007 У вас прямо по улицам свободно ходят АрматурБатыры? Содрать со стены ящик на 4 анкерах - это надо мегастронгмэном быть... Вставить ник Quote
malish Posted July 25, 2007 Posted July 25, 2007 У вас прямо по улицам свободно ходят АрматурБатыры? Содрать со стены ящик на 4 анкерах - это надо мегастронгмэном быть... Да ладно тебе. Отрывается с помощью ломика в течении минуты. Вставить ник Quote
A79 Posted July 25, 2007 Posted July 25, 2007 Да ладно тебе. Отрывается с помощью ломика в течении минуты. Есть опыт ? :) Вставить ник Quote
zoro Posted July 25, 2007 Posted July 25, 2007 стальной ящик для 3625 спецзаказ 5мм сталь %) Вставить ник Quote
Кашмир Posted July 25, 2007 Author Posted July 25, 2007 Ребят, а по сущуству? :) Не о ящиках вопрос Вставить ник Quote
Nag Posted July 25, 2007 Posted July 25, 2007 Хе-хе, большой дешевый управляемый комутатор. ;-) Что-то типа нортеля 450 (95 баксов, 24 порта). Воровать не интересно, в офисы не купят, да и приметное железо... Вставить ник Quote
Кашмир Posted July 25, 2007 Author Posted July 25, 2007 Nag, на складе у вас этого чуда нет, а когда будет? Я так понял на нем по маку рулить будет приятно, в частности занести MAC который чтобы отбрасывался. Этого, я думаю достаточно. Вставить ник Quote
zoro Posted July 25, 2007 Posted July 25, 2007 на данный момент используем 2 схемы-отрабатываем 2 схемы... пока обе нравятся... если дом маленький-мало юзеров то на дом неуправляемый тупой но с микрухой памяти :) для user-vlan медиаконвертер... и на соседнем доме где юзеров поболее 3526... тоже самое но 3526 на дом... при большом колличестве юзеров... тупой свичь на труднодоступный участок дома-подъезда... Вставить ник Quote
Nag Posted July 25, 2007 Posted July 25, 2007 Nag, на складе у вас этого чуда нет, а когда будет? Как нет??? Неужели последние 300 штук продали с начала недели? ;-) Вставить ник Quote
zadrovets Posted July 26, 2007 Posted July 26, 2007 мы на 3526 делаем: баним по ИП режим бродкаст режим нетбиос ограничиваем кол-во маков пппое запросы шлем только на аплинк и еще пару полезных вещей Вставить ник Quote
LionSprings Posted July 26, 2007 Posted July 26, 2007 Nag, на складе у вас этого чуда нет, а когда будет?Как нет??? Неужели последние 300 штук продали с начала недели? ;-) Дык, модулей оптических к ним всё равно нет :-Р Вставить ник Quote
Nag Posted July 26, 2007 Posted July 26, 2007 Дык, модулей оптических к ним всё равно нет :-РГигабитных полно. ;-)Сотки неожиданно повыгребли - дефицит создался небольшой... :-( Вставить ник Quote
kaa Posted July 27, 2007 Posted July 27, 2007 (edited) Чтобы получить по настоящему управляемую и контролируемую сеть есть всего два варианта: 1. Порт уровня 3 (а лучше 4) на доступе. 2. VLAN до клиента, контроль сети в ядре на BRAS. Первое дорого и трудноуправляемо. У циски есть статейка про городские сети по второму варианту. Заменяешь по тексту каталисты35хх на доступе на Длинки (или любые китайские на реалтеке, доработанные напильником до полуумного состаяния), а каталист65хх на хороший писюк. В итоге имеем полностью управляемую и контролируемую сеть за разумные деньги. Еще один плюс - высокая ремонтопригодность свичей доступа - выкинул дохлый в окошко и весь ремонт. Edited July 27, 2007 by kaa Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.