Era Posted July 10, 2008 Posted July 10, 2008 Есть необходимость обновить имеющеюся сетевую инфраструктуру компании. К сети подключены 300 пользователей + 50 серверов. В данный момент используется неуправляемые свитчи dlink + 12 ports x1G как центральный свитч. A) Пользовательские VLAN-ы. Пользователей хочется авторизовать через RADIUS сервер и только после авторизации пускать в соответствующий VLAN. Соответственно нужна поддержка 802.1q для работы транков. Так же в дальнейшем хотелось бы возможно настроить Microsoft NAP. B). Сервера иметь возможность подключать как по 1G(*) так и по 100мбит. Планируется иметь прозрачные(общие) VLAN-ы на всех свитчах. Пока что рассматриваю вариант из 3COM и HP. Циско смотрел 2960+3560G получается в сумме существенно дороже чем 3COM/HP. Денег пока на циско не найти. Схема подключения пользователей user->Level2 Switch -(100mbit)-> Level3/2 Switch(1Gbit) -> Linux Router Схема подключения серверов server->Level2 Switch-(100mbit)->Level3/2 Switch(1Gbit) -> Linux Router (*) Возможно придётся некоторые сервера подключать непосредственно по 1G к центральному свитчу. Вот что вроде подходит в 3COM : Core 3CR17250-91-ME 3Com Switch 5500G-EI 24-Port Access 3CR17333-91-ME 3Com Switch 4210 24-Port Access 3CR17334-91-ME 3Com Switch 4210 52-Port HP : HP ProCurve Switch 2510-48 (48 ports 10/100 + 2 10/100/1000 or 2GBICs, Managed, Layer 2, Stackable 19") HP ProCurve Switch 2510-24 (24 ports 10/100 + 2 10/100/1000 or 2Gbics, Managed, Layer 2, Stackable 19`, Fanless design) (не уверен!!!)HP ProCurve Switch 3500yl-24G (20x10/100/1000POE+4x10/100/1000POE or 4xGbics, opt.4x10Gbit uplinks, managed, layer 3/4 router,IEEE 802.3af,stackable 19") В HP привлекает свободные обновлени прошивок и наличие софта для управления коммутаторами + пожизненная гарантия. Подскажите какие ещё могут быть аргументы в пользу производителей, так же интересует мнение по использованию вышеперечисленного железа(насколько оно практично и надежно). Вставить ник Quote
Skylaer Posted July 10, 2008 Posted July 10, 2008 У HP не очень тривиальные настройки некоторых вещей :) Но после длинка он вам будет казаться раем :) Вставить ник Quote
ram_scan Posted July 11, 2008 Posted July 11, 2008 Но после длинка он вам будет казаться раем :) Да даже без сравнения с длинком не самое плохое оборудование. Вставить ник Quote
SergeiK Posted July 11, 2008 Posted July 11, 2008 У 3com, по моей информации, сейчас суровые проблемы с гарантией. Если ошибаюсь, поправьте. И в целом, их разборки с h3c не добавляют уверенности в будущее этих железяк. Я бы не рекомендовал 3com. HP procurve - приличное железо, главный их недостаток - принципиально не принимают чужие SFP. Даже Cisco можно уговорить, этих же - никак. И нет одноглазых SFP. Ну, и ACL их, на тех железках, которые умеют, не знают про иные протоколы, кроме TCP и UDP. 3500 машина - L3 свич с поддержкой их технологии вирус-тротолинг, что помогает предотвратить лавинообразное распространение вирусов и падение сети/внешних каналов. Если собираетесь бить сеть на VLAN-ы с быстрым обменом между ними - L3 свич нужен в любом случае. Можно еще посмотреть на железки AlliedTelesys, тоже не плохи, но лучше - Cisco :). Вставить ник Quote
ram_scan Posted July 11, 2008 Posted July 11, 2008 Можно еще посмотреть на железки AlliedTelesys, тоже не плохи, но лучше - Cisco :). Да наверное cisco не лучше. Cisco просто привычнее и на ней все грабли уже исхоженые. А модельные ряды у них чуть ли не один в один. Вставить ник Quote
Skylaer Posted July 12, 2008 Posted July 12, 2008 Я вот последние 2 года не вижу, в чем циска круче для ДС. Альтернативы и дешевле, и функциональнее. Вставить ник Quote
vIv Posted July 15, 2008 Posted July 15, 2008 (edited) HP procurve - приличное железо, главный их недостаток - принципиально не принимают чужие SFP. Даже Cisco можно уговорить, этих же - никак. И нет одноглазых SFP. Ну, и ACL их, на тех железках, которые умеют, не знают про иные протоколы, кроме TCP и UDP. Уже знают, качайте свежие фирмвари! ;-) Edited July 15, 2008 by vIv Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.