kapa Опубликовано 5 ноября, 2008 · Жалоба Призадумался я в связи с модой на Vlan на пользователя о выборе железки подходящей. Пока что ничего, кроме кучи IP и VLAN, мультикаста, option 82 и ACL от неё не требуется. Портов много не нужно - в районах буду дома собирать в L2 3627 и с них уже в то, что выберу. В этом плане AT выглядит привлекательней - 4096 IP против 2000 у Dlink. При том, что по цене они практически идентичны. Но тут начинают возникать вопросы: У Длинк есть маршрутизация на основе политик, чего не нашёл у АТ. Также не нашёл у АТ ГУЯ. Понимаю, что ГУЙ не главное, но всё-таки... Плюс OSPF, Q in Q и пр.. у АТ, как я понял, в доп лицензии (кстати, никто порядок цен не пзвучит?), а вдруг захочется? По производительности АТ помощнее, но у Длинка техподдержка живая, плюс везде стоят 3612 и 3627 - люди умеют с ними работать. Вобщем жду кто что скажет - буду думать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 5 ноября, 2008 · Жалоба Призадумался я в связи с модой на Vlan на пользователя о выборе железки подходящей. Пока что ничего, кроме кучи IP и VLAN, мультикаста, option 82 и ACL от неё не требуется. Портов много не нужно - в районах буду дома собирать в L2 3627 и с них уже в то, что выберу. при влан на юзера юзеров терминируют в центре, как правило, а не на агрегации... я бы не стал на 1U железке собирать 2000-3000 ип интерфейсов Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
[GP]Villi Опубликовано 6 ноября, 2008 (изменено) · Жалоба простите а зачем вам столько интерфейсов, в длинке есть Super VLAN (покрайней мере так написано), правда немного непонятно как они в таком случае будут считаться. А вообще если у вас агрегация на нескольких 3627G вам хватит 4k vlan? Изменено 6 ноября, 2008 пользователем [GP]Villi Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба я бы не стал на 1U железке собирать 2000-3000 ип интерфейсовпочему? простите а зачем вам столько интерфейсов, в длинке есть Super VLAN (покрайней мере так написано), правда немного непонятно как они в таком случае будут считаться. А вообще если у вас агрегация на нескольких 3627G вам хватит 4k vlan? Если я в одном Super VLAN возьму IP+MAC соседа из другого Super VLAN - что будет?4K VLAN точно не хватит, но что мне мешает поставить несколько DGS-3610-26G или AT-X900-12XT/S? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 6 ноября, 2008 · Жалоба я бы не стал на 1U железке собирать 2000-3000 ип интерфейсовпочему? Там как правило слабые процы, по сравнению с шассийными железками, и риск получить заваленную трафиком до состояния неотвечания железку выше. Но это так, может быть и "суеверия". Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Andrеw Опубликовано 6 ноября, 2008 · Жалоба В этом плане AT выглядит привлекательней - 4096 IP против 2000 у Dlink. Пардон, где сказано что у длинка 2000 IP-интерфейсов? На сайте написано 255 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mikevlz Опубликовано 6 ноября, 2008 (изменено) · Жалоба # Количество IP-интерфейсов: макс. 2К записей# До 256 IP-интерфейсов на VLAN читать тут http://www.dlink.ru/products/prodview.php?type=13&id=846Итого 8 vlan по 256 IPIF в каждом ;) Изменено 6 ноября, 2008 пользователем mikevlz Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Andrеw Опубликовано 6 ноября, 2008 · Жалоба # Количество IP-интерфейсов: макс. 2К записей# До 256 IP-интерфейсов на VLAN читать тут http://www.dlink.ru/products/prodview.php?type=13&id=846Итого 8 vlan по 256 IPIF в каждом ;) Да, но в сабже 3612 и 3627, а про них написано: # Количество IP-интерфейсов: 255# Количество IP-интерфейсов на VLAN (до 255) Где правда? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 6 ноября, 2008 · Жалоба длинк - всего 255 ипифов, хоть на одном влане, хоть на 255 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Andrеw Опубликовано 6 ноября, 2008 · Жалоба Вот и получается, что альтернативы х900 за разумные деньги нет. Или есть? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба В этом плане AT выглядит привлекательней - 4096 IP против 2000 у Dlink.Пардон, где сказано что у длинка 2000 IP-интерфейсов? На сайте написано 255 Вы не то читаете - внимательнее посмотрите на модель в топике.Там 2000 IP. # Количество IP-интерфейсов: макс. 2К записей# До 256 IP-интерфейсов на VLAN читать тут http://www.dlink.ru/products/prodview.php?type=13&id=846Итого 8 vlan по 256 IPIF в каждом ;) Зачем 8? 2000 Vlan по 1 IP на каждый. длинк - всего 255 ипифов, хоть на одном влане, хоть на 2552000 http://www.dlink.ru/products/prodview.php?type=13&id=846 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mikevlz Опубликовано 6 ноября, 2008 · Жалоба эт я поглумился просто, как можно уложить все 2000 интерфейсов. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ginodman Опубликовано 6 ноября, 2008 · Жалоба на х900 в декабре 2008 выйдет версия 531 в которой будет базовый ГУИ. лицензии и описание софта тут http://forum.alliedtelesis.ru/download.php?id=95 рекомендуемая цена AT-FL-x900-01 Advanced Alliedware Plus Layer 3 licennse for AT-x900-24 & X900-12 $775 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
[GP]Villi Опубликовано 6 ноября, 2008 · Жалоба Если я в одном Super VLAN возьму IP+MAC соседа из другого Super VLAN - что будет? простите а вы правильно поняли в чем заключается функция Super Vlan? И каким образом сосед узнает ваш MAC остается загадкой если у вас будет VLAN per user. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба Если я в одном Super VLAN возьму IP+MAC соседа из другого Super VLAN - что будет? простите а вы правильно поняли в чем заключается функция Super Vlan? И каким образом сосед узнает ваш MAC остается загадкой если у вас будет VLAN per user. и в чём? а вот каким образом он узнает - не моё дело. придёт в гости да подсмотрит. вы мне не ответили на вопрос - что будет-то? ;) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
[GP]Villi Опубликовано 6 ноября, 2008 · Жалоба мне неизвестно каким образом составляется fdb Super VLan и дочерних, но если будут одинаковые мак адреса то по идее ни к чему не приведет, ибо в разных влан могут быть одинаковые мак адреса. А работать у соседа скорее всего не будет работать ибо в другом Super VLAN будет другой IP/MASK на нем. и в чём? а кому это больше нужно вам или мне?) хотите - прочитайте, не хотите - не читайте. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба мне неизвестно каким образом составляется fdb Super VLan и дочерних, но если будут одинаковые мак адреса то по идее ни к чему не приведет, ибо в разных влан могут быть одинаковые мак адреса. А работать у соседа скорее всего не будет работать ибо в другом Super VLAN будет другой IP/MASK на нем.а вот мне кажется, что если я поставлю IP+MAC соседа, то всё у меня будет работать. и в чём? а кому это больше нужно вам или мне?) хотите - прочитайте, не хотите - не читайте. я читал конечно же. после того как прочёл пришёл к выводу, который озвучил выше - дальше разбираться стало не интересно, ибо этого избежать я смогу сделав полноценный vlan на пользователя. после того, как вы усомнились, я подумал, что вдруг вы что-то поняли не так - вот и спросил. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
[GP]Villi Опубликовано 6 ноября, 2008 (изменено) · Жалоба а вот мне кажется, что если я поставлю IP+MAC соседа, то всё у меня будет работать. и как же это? если у вас на одном Super VLAN 192.168.1.1/24 а на втором 192.168.2.1/24. у соседа 192.168.1.2, имхо как бы вы не старались вбить у себя айпи соседа работать в таком случае не должно, хотя конечно больше зависит от того каким образом это реализовано в железе. Но в общем Security на порту никто и не отменял ТЕМ БОЛЕЕ если у вас мак адрес соседа можно подглядеть (хотя на практике вариант нереальный) Изменено 6 ноября, 2008 пользователем [GP]Villi Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба а вот мне кажется, что если я поставлю IP+MAC соседа, то всё у меня будет работать. и как же это? если у вас на одном Super VLAN 192.168.1.1/24 а на втором 192.168.2.1/24. у соседа 192.168.1.2, имхо как бы вы не старались вбить у себя айпи соседа работать в таком случае не должно, хотя конечно больше зависит от того каким образом это реализовано в железе. Но в общем Security на порту никто и не отменял ТЕМ БОЛЕЕ если у вас мак адрес соседа можно подглядеть (хотя на практике вариант нереальный) Одно НО:с соседом я врядли окажусь в разных Super VLAN - скорее в разных подвиланах одного супервилана, и следовательно мы оба будем в 192.168.1.1/24, просто изолированны друг от друга на втором уровне. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
[GP]Villi Опубликовано 6 ноября, 2008 · Жалоба Одно НО: в таком случае конечно же это проблема, но сдается мне что работать у вас обоих одновременно нормально не будет. с соседом я врядли окажусь в разных Super VLAN Если я в одном Super VLAN возьму IP+MAC соседа из другого Super VLAN - что будет? какой вопрос - такой и ответ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 6 ноября, 2008 · Жалоба какой вопрос - такой и ответ)прошу прощения - заработался. а я не понимаю, что это мы с вами друг друга всё не поймём никак Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ol Опубликовано 11 ноября, 2008 · Жалоба Немного не в тему, но не найдется ли у кого-нибудь User Guide на DGS-3610-26. Я понимаю, конечно, что там cisco like, но все-таки. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexey_L-n Опубликовано 26 января, 2009 (изменено) · Жалоба Призадумался я в связи с модой на Vlan на пользователя о выборе железки подходящей. Пока что ничего, кроме кучи IP и VLAN, мультикаста, option 82 и ACL от неё не требуется. Портов много не нужно - в районах буду дома собирать в L2 3627 и с них уже в то, что выберу. при влан на юзера юзеров терминируют в центре, как правило, а не на агрегации... я бы не стал на 1U железке собирать 2000-3000 ип интерфейсов А все таки, если в микрорайоне раздача инета происходит vlan-per-user, и требуется где то закончить эти 1000-2000 виланов, не тащить же их в ядро сети по оптике, да и таких районов у провайдеров не один не два а десятки, так что не один центральный маршрутизатор не выдержит (количество виланов же 4K), а ставить кучу железок на центральный узел, тоже не дело, какое количество роутеров то на "квадратный метр", так что DGS-3610-26G смотрится довольно привлекательно, отнатить и отшейпить тут мона как раз в центре. Есть ли другие причины почему эта железка может не сгодиться как шлюз нескольких тысяч пользователей (по заявленным то характеристикам - может)? Объединить кучку таких в OSPF зоны и пусть работают, а за инетом через шейпер и нат на пограничник (в центре), по моему хорошая идея! Изменено 26 января, 2009 пользователем alexey_L-n Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
cmhungry Опубликовано 26 января, 2009 · Жалоба Немного не в тему, но не найдется ли у кого-нибудь User Guide на DGS-3610-26. Я понимаю, конечно, что там cisco like, но все-таки. ftp://ftp.dlink.ru/pub/Switch/DGS-3610 Series/Description Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
muchacho Опубликовано 26 января, 2009 · Жалоба Если я в одном Super VLAN возьму IP+MAC соседа из другого Super VLAN - что будет? Ничего не будет. Вам выдали адрес 192.168.1.10, соседу 192.168.1.20. На доступе вы попали в vlan1, сосед в vlan2. На 3610 создан vlan3 который явл. SuperVlan. vlan1 и vlan2 прикручиваются к нему как subvlan-ы, при этом(!) необходимо указать диапазон адресов, закреплённых за каждым вланом. DGS-3610# configure DGS-3610(config)# vlan vlan-id DGS-3610(config-vlan)# subvlan-address-range start-ip end-ip Поэтому если у вас влан - vlan1, то работать у вас будет только 192.168.1.10. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...