doubtpoint Posted April 3, 2008 Posted April 3, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit Вставить ник Quote
user_145 Posted April 4, 2008 Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit 10000/4096= 3 отдельных маршрутизатора :) Вставить ник Quote
UglyAdmin Posted April 4, 2008 Posted April 4, 2008 Из циски - 10K или 7600/RSP720 + SIP-400, если надо одной железкой. Или вязанка 7201. Вставить ник Quote
Bambuk Posted April 4, 2008 Posted April 4, 2008 Расскажите как на 10K или 7600/RSP720 + SIP-400, если надо одной железкой, каждому из 10000 нарезать СВОЮ скорость? А еще лучше чтобы в/из сети x.x.x.x/X у народа с тарифным планом P1 была скорость XN1кбит/с , с тарифным планом P2 - XN2кбит/с, и т.д., а в/из сети y.y.y.y/Y соответственно скорости YN1, YN2 и т.д., а во все остальные сети вообще без ограничений. И все это без PPPoX. Вставить ник Quote
doubtpoint Posted April 4, 2008 Author Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit 10000/4096= 3 отдельных маршрутизатора :) Ну если 3. Тогда каких? cisco C3750 имеет только 1000 VLAN, что очень мало. 7204 NPE-G1, NPE-G2 придется докупать много гигабитных модулей, что очень дорого. из 76 получается больше бюджета Если только WS-SUP32-GE-3B Вставить ник Quote
Bambuk Posted April 4, 2008 Posted April 4, 2008 Ну и как фильтры каждый из 10000 чтоб мог себе выбрать хотябы их фиксированного набора прописанных в конфиге? Вставить ник Quote
_user_ Posted April 4, 2008 Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit 10000/4096= 3 отдельных маршрутизатора :) Не верно :) вы будете удивлены, но иногда ;) можно иметь и n-портов * 4094, а на некоторых железках и n-портов * 4094 * 4094Расширьте сознание :) Вставить ник Quote
UglyAdmin Posted April 4, 2008 Posted April 4, 2008 7204 NPE-G1, NPE-G2 придется докупать много гигабитных модулей, что очень дорого.Не придётся - там 3 интегрированных, но оно и больше одного не прожуёт.Придётся много 7204 покупать, а не гигабитных модулей. Расскажите как на 10K или 7600/RSP720 + SIP-400, если надо одной железкой, каждому из 10000 нарезать СВОЮ скорость?А еще лучше чтобы в/из сети x.x.x.x/X у народа с тарифным планом P1 была скорость XN1кбит/с , с тарифным планом P2 - XN2кбит/с, и т.д., а в/из сети y.y.y.y/Y соответственно скорости YN1, YN2 и т.д., а во все остальные сети вообще без ограничений. И все это без PPPoX. Вилан на юзера.Соответственно, на рутере создаётся сабинтерфейс на юзера, на котором и прописываются service-policy, ACL и т.п. Малость топорно, но можно. Или замутить ISG, что они тоже умеют, по утверждениям производителя. Вставить ник Quote
_user_ Posted April 4, 2008 Posted April 4, 2008 Вилан на юзера.Соответственно, на рутере создаётся сабинтерфейс на юзера, на котором и прописываются service-policy, ACL и т.п. Малость топорно, но можно. Или замутить ISG, что они тоже умеют, по утверждениям производителя. +1 Ко всему этому есть железки на сабе еще и q-n-q отсюда и 4094*4094 Вставить ник Quote
ugluck Posted April 4, 2008 Posted April 4, 2008 72-я цыска с Г2 пролопатит дай Бог мегабит 300. умеет понимать 2 метки на саб-интерфейсе. полиси, пппое, ISG - все так, тока дури маловато, придется их по 3-4 штуки на каждый гигабит (нагрузки) ставить. Вставить ник Quote
user_145 Posted April 4, 2008 Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit 10000/4096= 3 отдельных маршрутизатора :) Не верно :) вы будете удивлены, но иногда ;) можно иметь и n-портов * 4094, а на некоторых железках и n-портов * 4094 * 4094Расширьте сознание :) Стоимость? Вставить ник Quote
_user_ Posted April 4, 2008 Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit 10000/4096= 3 отдельных маршрутизатора :) Не верно :) вы будете удивлены, но иногда ;) можно иметь и n-портов * 4094, а на некоторых железках и n-портов * 4094 * 4094Расширьте сознание :) Стоимость? Не маленькая плата на девайс с n-портов * 4094 * 4094 с интерфейсами 4Гб держащая 14к пользователей например по ppoe или так далее в пределах 48к $ это без скидок + ко всему этому coa + полиси + все возможные правила и т.дДа понимаю дорого, но речь идет о другом о формуле 10000/4096 ... вообщем иногда лучше промолчать ..... Кстати хотел бы заметить 7206 без вопросов держит n-портов * 4094 там цена другая и условия другие Вставить ник Quote
Bambuk Posted April 4, 2008 Posted April 4, 2008 Соответственно, на рутере создаётся сабинтерфейс на юзера, на котором и прописываются service-policy, ACL и т.п.Малость топорно, но можно. Или замутить ISG, что они тоже умеют, по утверждениям производителя. Конфиг сабинтерфейса, где будет прописан ip, vrf, rpf, service-policy in&out, ACL in&out и т.п. занимает порядка 400-500байт. 10К*400=4мегабайта только под конфиги сабинтерфейсов. Супер :) А у ISG для IP сессий рестрикшенов очень много в том числе по QoS. Вставить ник Quote
UglyAdmin Posted April 4, 2008 Posted April 4, 2008 Конфиг сабинтерфейса, где будет прописан ip, vrf, rpf, service-policy in&out, ACL in&out и т.п. занимает порядка 400-500байт. 10К*400=4мегабайта только под конфиги сабинтерфейсов. Супер :)Не аргумент - что значат какие-то жалкие 4М по сравнению с размером доступной памяти!Кроме того при PPPoE они тоже займутся, только динамически, под Virtual-Access. Зато при IPoQinQ можно класифицировать и восходящий трафик на свитчах доступа, в отличие от PPPoE. Вставить ник Quote
Bambuk Posted April 4, 2008 Posted April 4, 2008 Я здесь не агитирую за PPPoX. Т.к. сам ищу нормальное решение IPoQinQ. Поэтому отличий от PPPoX искать не надо. Вставить ник Quote
learner Posted April 4, 2008 Posted April 4, 2008 В общем чем можно терминировать(Выдать IP, разрешить/запретить доступ, скорости порезать)? Хотя бы 10000 VLAN и скорости несколько * 1Gbit Терминировать на кольце L3 свичей, далее IP на бордер мощностью = сумме аплинков. Например, 3 x ATx900+7206G2 Вставить ник Quote
UglyAdmin Posted April 4, 2008 Posted April 4, 2008 Я здесь не агитирую за PPPoX. Т.к. сам ищу нормальное решение IPoQinQ. Поэтому отличий от PPPoX искать не надо. Да нет его - все той или иной степени кривости :( Вставить ник Quote
cmhungry Posted April 4, 2008 Posted April 4, 2008 Можно попробовать спросить у кошки про ASR, например. Вставить ник Quote
ingress Posted April 4, 2008 Posted April 4, 2008 (edited) 7600 + ES20(32k vlan на 20 гигабитных портов) + SRC IOS в котором есть зачатки ISG Edited April 4, 2008 by ingress Вставить ник Quote
UglyAdmin Posted April 4, 2008 Posted April 4, 2008 ES20 не терминирует QinQ в том смысле, который нужен для BBA, с ACL, QoS, IP Source Guard и т.п. Она их только во внутренние виланы может пробриджить. :( Вставить ник Quote
tgz Posted April 5, 2008 Posted April 5, 2008 Про SRC смешно, да. Про ISG на 7600 надо забыть и не вспоминать. Если спать по ночам хотите. Вставить ник Quote
nnm Posted April 5, 2008 Posted April 5, 2008 Про SRC смешно, да.Про ISG на 7600 надо забыть и не вспоминать. Если спать по ночам хотите. Я думаю, что годика через два - они его таки доделают. Но сейчас - ага забыть :) Вставить ник Quote
ilgizk Posted April 5, 2008 Posted April 5, 2008 Про SRC смешно, да.Про ISG на 7600 надо забыть и не вспоминать. Если спать по ночам хотите. Не так уж и смешно. Видимо, в скором времени для платформ 7301/7200 будет предлагаться именно 12.2SRC вместо 12.2SB. Вставить ник Quote
tgz Posted April 6, 2008 Posted April 6, 2008 Не так уж и смешно. Видимо, в скором времени для платформ 7301/7200 будет предлагаться именно 12.2SRC вместо 12.2SB. Что Вы вкладываете в слово "предлагаться" ? Вставить ник Quote
shefys Posted April 6, 2008 Posted April 6, 2008 ну вот, опять Redback напрашивается)) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.