shs Posted December 17, 2003 Posted December 17, 2003 Вот сватают мне такие железяки. Кто может что хорошего/плохого сказать про них ? Особенно интересует как он с 802.1Q работает. Вставить ник Quote
Arkadi, Goblins Chief Posted December 18, 2003 Posted December 18, 2003 Вот сватают мне такие железяки.Кто может что хорошего/плохого сказать про них ? Особенно интересует как он с 802.1Q работает. 1. Смотря с чем сравнивать. Запросто, что какая-нибудь Циска лучше. Не могу судить. Не было у меня Цисковских коммутаторов. На мой взгляд нормальная железка второго уровня с фичами от третьего. Однозначно лучше, чем модульный 3Com 3300, чем 3Com 3300XM, 3Com 3300TM с которыми работал до этого. Уже одно то, что управление сделано не только через Telnet, а ещё и через WEB значительно упрощает жизнь. Большинство возможностей 3300 лично я так и не "допёр". Именно по причине Telnet и отсутствию времени на изучения документации. 2. По части 802.1q - механизм взаимодействия VLAN сейчас стандартизован. Таким образом прежних проблем совместимости от разных производителей нет. 3. Давно дело было. Ещё года полтора назад. Был у меня тогда DES-3226. Поначалу откровенно глючил в плане работы с не D-Link-овскими картами, выставленными в режиме автоопределения. Причём с явно указанными таких (скажем, 100Base TX, FD) траблов не было. Брррр... Ересь какая то.... Связался с сервисом в Екатеринбурге. Разобрались. Оказалось, что на на моём DES-3226 была какая-то старая прошивка чуть не второй версии (сейчас уже ШЕСТАЯ на ftp://ftp.d-link.ru лежит) и дело было именно в ней. После смены прошивки на четвёртую прошло без рецедива. Оказалось, что механизм автоопределения скорости и полярности у карт от Compex несколько иной чем у карт от D-link и 3Com и во второй прошивке не все алгоритмы учли. 4. Не припоминаю случаев глубоких заморочек с VLAN на DES-3226s. Обычно спрашивают как VLAN настроить как таковой. Задают вопросы как сделать по портам, по IP, просят привязку IP к MAC, просят включить учёт трафика по адресам IP (причём без UDP), хотят управлять шириной канала с шагом в 1Кбит. Сразу отправляю в FAQ. Вставить ник Quote
Veskit Posted December 18, 2003 Posted December 18, 2003 Вот сватают мне такие железяки.Кто может что хорошего/плохого сказать про них ? Особенно интересует как он с 802.1Q работает. 4. Не припоминаю случаев глубоких заморочек с VLAN на DES-3226s. Обычно спрашивают как VLAN настроить как таковой. Задают вопросы как сделать по портам, по IP, просят привязку IP к MAC, просят включить учёт трафика по адресам IP (причём без UDP), хотят управлять шириной канала с шагом в 1Кбит. Сразу отправляю в FAQ. Хммм... А что на самом деле можно на нем привязать IP к MAC??? Вставить ник Quote
shs Posted December 18, 2003 Author Posted December 18, 2003 Вот сватают мне такие железяки.Кто может что хорошего/плохого сказать про них ? Особенно интересует как он с 802.1Q работает. 1. Смотря с чем сравнивать. Запросто, что какая-нибудь Циска лучше. Не могу судить. Не было у меня Цисковских коммутаторов. На мой взгляд нормальная железка второго уровня с фичами от третьего. Однозначно лучше, чем модульный 3Com 3300, чем 3Com 3300XM, 3Com 3300TM с которыми работал до этого. Уже одно то, что управление сделано не только через Telnet, а ещё и через WEB значительно упрощает жизнь. Большинство возможностей 3300 лично я так и не "допёр". Именно по причине Telnet и отсутствию времени на изучения документации. 2. По части 802.1q - механизм взаимодействия VLAN сейчас стандартизован. Таким образом прежних проблем совместимости от разных производителей нет. Сразу отправляю в FAQ. Спасибо за хороший ответ. Вставить ник Quote
Nag Posted December 18, 2003 Posted December 18, 2003 Уже одно то, что управление сделано не только через Telnet, а ещё и через WEB значительно упрощает жизнь. Большинство возможностей 3300 лично я так и не "допёр". Именно по причине Telnet и отсутствию времени на изучения документации. Мда. Аркадий, ты сам-то мануалы читать не пробовал? Есть в 3ком веб-управление, есть. Не переживай. И вообще, на таком уровне что-то сравнивать - смешно. Это как Линух и Винду сравнить по наличию часиков и возможности читать rtf файлы в текстовом редакторе. Только людей с толку сбиваешь. Вот лучше скажи, сколько в Длинке очередей на порт? Удобно ли реализован механизм блокировки маков или IP (хотя IP там не блокируется суды по всему)? Какова скорость маршрутизации (а не коммутации) в Длинках 3-го уровня? Хорошо ли работают с тэгами приоритетов? Есть ли фирменные фичи, облегчающие жизнь? И т.п., длинный список. Вставить ник Quote
Arkadi, Goblins Chief Posted December 18, 2003 Posted December 18, 2003 Мда. Аркадий, ты сам-то мануалы читать не пробовал?Есть в 3ком веб-управление, есть. Не переживай. В 3300 не нашёл. Может быть плохо искал. Честно признался - времени не хватило. И вообще, на таком уровне что-то сравнивать - смешно.Это как Линух и Винду сравнить по наличию часиков и возможности читать rtf файлы в текстовом редакторе. Я выразил собственное мнение. На консоли в Линухе действительно часиков нет. Вот лучше скажи, сколько в Длинке очередей на порт? Удобно ли реализован механизм блокировки маков или IP (хотя IP там не блокируется суды по всему)? Какова скорость маршрутизации (а не коммутации) в Длинках 3-го уровня? Хорошо ли работают с тэгами приоритетов? Есть ли фирменные фичи, облегчающие жизнь? И т.п., длинный список. Точно так же я могу тебе доказать, что Novell NetWare или, скажем, Free BSD значительно лучше чем Windows'2000 Server. С подробностями и разрисовками чего до сих пор нет у Windows и что уже 15 лет как есть у NetWare. Длинный список. Однако, не смотря на всю отсталость и ужасность OS Windows ему, как ни странно, отдают предпочтение не очень продвинутые админы и юзеры. Если Вы - Цисковский инженер, то конечно же, Вам D-Link покажется цветастым, понтовым и нестандартным (как Windows) и тогда Ваш выбор конечно же Cisco. UNIX (лучше всего SUN) + Oracle+Cisco = COOL Целиком с Вами солидарен. Однако в жизни всё намного печальнее. Windows (на зачуханном PC с Celeron) + 1С + "не понять что" = "потянет" Однако если Вы не тратили $10K на обучение по Cisco и хотите сравнительно недорого плучить результат, то возьмите D-Link. Если нет денег на Cisco (а это в четыре раза больше чем на такой же D-Link), но охота дотронуться до легенды, то возьмите 3Com. Нынче он ОФИЦИАЛЬНО на 51% китайский, а на практике все 100% и делается он там же, где и D-Link. "А если не видно разницы, то зачем платить больше?" © PS Специально для продвинутых специалисов по Cisco расскажу, что D-Link DES-3226S это коммутатор ВТОРОГО уровня. Скорость маршрутизации у него нулевая. Вставить ник Quote
RA_Marauder Posted December 18, 2003 Posted December 18, 2003 Павел Владимирович, тебя много раз просили - сделай табличку с параметрами коммутаторов. Станет гораздо проще и легче. Всем, включая лично тебя. Вставить ник Quote
shs Posted December 18, 2003 Author Posted December 18, 2003 Уже одно то, что управление сделано не только через Telnet, а ещё и через WEB значительно упрощает жизнь. Большинство возможностей 3300 лично я так и не "допёр". Именно по причине Telnet и отсутствию времени на изучения документации. Мда. Аркадий, ты сам-то мануалы читать не пробовал? Есть в 3ком веб-управление, есть. Не переживай. И вообще, на таком уровне что-то сравнивать - смешно. Это как Линух и Винду сравнить по наличию часиков и возможности читать rtf файлы в текстовом редакторе. Только людей с толку сбиваешь. Вот лучше скажи, сколько в Длинке очередей на порт? Удобно ли реализован механизм блокировки маков или IP (хотя IP там не блокируется суды по всему)? Какова скорость маршрутизации (а не коммутации) в Длинках 3-го уровня? Хорошо ли работают с тэгами приоритетов? Есть ли фирменные фичи, облегчающие жизнь? И т.п., длинный список. Ну мы то говорим про 32xxx серию. А это L2 всё-же. Хотя вот читаю,читаю, и становится всё интереснее. Хотелось-бы узнать, что DLink подразумевает под " Isolated ports". Пока ничего путного не нашёл. Потом вот нигде пока не найду толкового описание авторизации по MAC адресам. Плохо еще что нет моделей с питанием 48V. Мне свичи в шкафчики надо ставить, а там 48/60V имеется в наличии. По описанию получается вещь вроде неплохая. Вот будем брать на тестирование - тогда и познакомлюсь поближе. Жаль нельзя будет во внутренности заглянуть. Есть тут идея монтировать их без корпусов внутри шкафа, но для этого надо знать размеры плат. Вставить ник Quote
Arkadi, Goblins Chief Posted December 18, 2003 Posted December 18, 2003 Павел Владимирович, тебя много раз просили - сделай табличку с параметрами коммутаторов. Станет гораздо проще и легче. Всем, включая лично тебя. Я вывешивал сылку. Повторяю "на бис" сравнение комутаторов ВТОРОГО уровня от разных Производителей: ftp://ftp.dlink.it/pub/Area%20Download/Sales%20Kit/ Вставить ник Quote
Nag Posted December 18, 2003 Posted December 18, 2003 Повторяю "на бис" сравнение комутаторов ВТОРОГО уровня от разных Производителей И вижу кучу ПДФ непонятного назначения. Которые не хотят ни копироваться, ни открываться. Вставить ник Quote
Nag Posted December 18, 2003 Posted December 18, 2003 Однако если Вы не тратили $10K на обучение по Cisco и хотите сравнительно недорого плучить результат, то возьмите D-Link. Если нет денег на Cisco (а это в четыре раза больше чем на такой же D-Link), но охота дотронуться до легенды, то возьмите 3Com. Нынче он ОФИЦИАЛЬНО на 51% китайский, а на практике все 100% и делается он там же, где и D-Link. Уже 100 раз говорилось. В управляемом коммутаторе главное софт. Поэтому говорить кто шлепает чипы - нет смысла. Вопрос кто софт пишет, и как пишет. Вставить ник Quote
Arkadi, Goblins Chief Posted December 18, 2003 Posted December 18, 2003 читаю,читаю, и становится всё интереснее. Хотелось-бы узнать, что DLink подразумевает под " Isolated ports". Пока ничего путного не нашёл. Потом вот нигде пока не найду толкового описание авторизации по MAC адресам. Плохо еще что нет моделей с питанием 48V. Мне свичи в шкафчики надо ставить, а там 48/60V имеется в наличии. 1. 4 очереди на порт, т.е. строго по стандарту, 2. 6.6 млн.пак/с скорость маршрутизации у 3326s, 3. Фильтрация и по МАС, и по IP, и по номеру порта есть даже в железке 3226s, которая стоит 415 в розницу (чего не скажешь о 3сом с его 4400) Static arp есть на железках только 3 уровня, на 3_2_26 ее нет. 4. Авторизация по МАС - это port security или 802.1x подразумевается? 5. "isolated port" подразумевается вероятно traffic segmentation? Это некое подобие port-vlan, но может существовать параллельно и независимо с 802.1q. В рамках одной vlan проводится дополнительное деление взаимодействия портов. 6. 48Вольт пока нет. На все стулья сразу садиться не правильно. 7. Размер платы во всю ширину, т.е. 19" По части фич - traffic segmentation, snmp3, syslog, port mirror, rmon 4 группы, сохранение конфы на сервер, нормальная cli. И это все сразу, за 415 уе. Бесплатный софт в конце концов это тоже важно :) Важно не только кто его написал и как, но и сколько он стоит. Напомню, что у Cisco софт по определению платный. Даже NAT добавить и то денежку давай. 3Com уже год как сделал прошивки платными. А у D-Link такого пока даже в планах нет. Вставить ник Quote
Demid_SPb Posted December 6, 2004 Posted December 6, 2004 Вопрос сколько ip адресов с привязанными к ним маками можно назначить на один порт? Можно ли запретить IP на порт? Вопрос по 3226S... Вставить ник Quote
Roman Ivanov Posted December 6, 2004 Posted December 6, 2004 Важно не только кто его написал и как, но и сколько он стоит. Напомню, что у Cisco софт по определению платный. Даже NAT добавить и то денежку давай. 3Com уже год как сделал прошивки платными. А у D-Link такого пока даже в планах нет. LOL Логично, что бесплатный. Ибо судя по форуму ошибок там - мама не горюй, особенно на L3. Сырой продукт еще. По таблице: 1) что есть MAC BASED PORT CONTROL? 2) Почему не указан максимальный номер VLAN ? На Cisco EI это все 4000. Длинк же не поддерживает такие номера? Вставить ник Quote
Roman Ivanov Posted December 6, 2004 Posted December 6, 2004 Еще один вопрос. На кой лад писать и делать "Port based priority", если ее ВСЕГДА можно сэмулировать на dot1q ? Вставить ник Quote
smsm Posted December 6, 2004 Posted December 6, 2004 что лично мне не нравится в 3х26 - нет возможности посмотреть что там творится. То-есть создал запрещающее правило, а вот-бы еще узнать попадает что-нить в это правило или нет.. остальное - фигня.. ну кроме заморочек именно в 3326. Вставить ник Quote
Demid_SPb Posted December 6, 2004 Posted December 6, 2004 Ля черти полосатые - меня игнорируют? Я поднял этот топик, чтобы не начинать новый - а вы ломанулись отвечать на годовалой давности посты =( Повторяю - сколько максимум IP и MAC можно прописать на порт? И можно ли запретить IP на порту? И зависит ли скорость коммутации от кол-ва разрешенных IP? 3226S... Вставить ник Quote
UglyAdmin Posted December 6, 2004 Posted December 6, 2004 нету на 3226s IP на порту - это свитч 2-го уровня :))) Вставить ник Quote
Demid_SPb Posted December 6, 2004 Posted December 6, 2004 Как так? А что значит сие высказывание на сайте длинка?: "Поддержка функции 802.1x позволяет выполнять аутентификацию пользователей при каждой попытке получения доступа к сети. Усовершенствованная функция Port security позволяет ограничить число МАС-адресов, изучаемых портом для контроля количества станций, подключаемых к каждому порту." ??????????? Получаеться только по макам может работать 3226? Опять же а можно ли запретить определенный мак на порт? PS:вопрос по поводу "сколько" снят - гугл решает: "Всего на управляемых коммутаторах D-Link можно прописать в статической таблице до 256 МАС адресов. При этом все кол-во МАС адресов можно привязать как на один порт, так и на разные порты коммутатора" :))) Вставить ник Quote
smsm Posted December 6, 2004 Posted December 6, 2004 И можно ли запретить IP на порту? на порту - нет. на ВЛАН или просто запретить - можно И зависит ли скорость коммутации от кол-ва разрешенных IP? в старых версиях ИОС иногда казалось что есть затыки при десятке записей АЦЛ, сейчас нет. Вставить ник Quote
Demid_SPb Posted December 6, 2004 Posted December 6, 2004 Что значит "просто запретить"? Вставить ник Quote
smsm Posted December 6, 2004 Posted December 6, 2004 просто запретить"? сказать что этот ИП никуда не пускать, или пускать только туда, куда можно.. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.