Jump to content

Recommended Posts

Posted (edited)

Офисная сеть, клиентов порядка 120, подключение 100BaseT, 4 сервера нa 1000BaseT. Нужен L3 свич в центр этой сети, с возможностями:

 

1) Роутить между VLAN'ами

2) Уметь IP ACL на уровне VLAN (а не только на уровне порта), минимум 20 разных правил на один VLAN (всего 15 VLAN'ов итого 300 правил)

 

И самое главное, иметь возможность настройки через вэб интерфейс или gui.

 

Выбираю между WS-C3750G-24T-S и WS-C3550-12T, разница где-то в 2 раза... Оправдана ли она?

Edited by amper
Posted
Офисная сеть, клиентов порядка 120, подключение 100BaseT, 4 сервера нa 1000BaseT. Нужен L3 свич в центр этой сети, с возможностями:

 

1) Роутить между VLAN'ами

2) Уметь IP ACL на уровне VLAN (а не только на уровне порта), минимум 20 разных правил на один VLAN (всего 15 VLAN'ов итого 300 правил)

 

И самое главное, иметь возможность настройки через вэб интерфейс или gui.

 

Выбираю между WS-C3750G-24T-S и WS-C3550-12T, разница где-то в 2 раза... Оправдана ли она?

Ну, у первого и портов вдвое больше, для начала ;)

Разница в производительности - 1.5 раза в пользу 3750g-24t.

Все семейство 3750 можно ставить в 32gbps аппаратный кольцевой стек, так что когда потом понадобится расширение портов в ядре (а оно понадобится рано или поздно ;)) - решение на 3750 будет лучше масштабироваться.

Сам смотри, стоит того разница в цене или нет.

Остальные отличия для твоей задачи имхо не очень существенны (если не считать EOS для 3550 :))

 

Posted

эээ.. а зачем для 120 юзеров такое тяжелое железо? 2950 не пойдет? можно приоткрыть тайну- для офиса зачем такие сложности?

 

 

Posted (edited)

ALL

А сколько, скажем ограничение на кол-во IP ACL?

 

Если 2950 смотреть, то там гигабит откуда взять? Все же файл-сервер есть, сервер видеонаблюдения... гигабит нужен для серверов и на магистрали, как минимум 6 портов, а то и 8, на вырост...

 

P.S. В EOS как я понимаю, GUI (вэба) нет?

 

P.P.S. Брать буду заведомо б\у.

Edited by amper
Posted (edited)
ALL

А сколько, скажем ограничение на кол-во IP ACL?

 

Если 2950 смотреть, то там гигабит только отдельными модулями?

 

P.S. В EOS как я понимаю, GUI (вэба) нет?

 

P.P.S. Брать буду заведомо б\у.

веб есть, если его не грохнули предыдущие пользоваетели, советую его тоже грохнуть,( cli наше вcе ) Edited by Dimasbu
Posted

А что все так против вэба?

Да никто собственно и не против :) . Просто гуй там показывает мультик с крутящимся вентилятором и счетчики пакетов по портам, и больше ничего! Так что кли рулит :)

Posted
Да никто собственно и не против :) . Просто гуй там показывает мультик с крутящимся вентилятором и счетчики пакетов по портам, и больше ничего! Так что кли рулит :)
Даже в 3750?

И никакой отдельной GUI софтины нет под это дело?

 

Posted
<br />эээ.. а зачем для 120 юзеров такое тяжелое железо? 2950 не пойдет? можно приоткрыть тайну- для офиса зачем такие сложности?<br /><br /><br />
<br /><br /><br />

и давно 2950 l3 свичём стал?

Posted
<br />эээ.. а зачем для 120 юзеров такое тяжелое железо? 2950 не пойдет? можно приоткрыть тайну- для офиса зачем такие сложности?<br /><br /><br />
<br /><br /><br />

и давно 2950 l3 свичём стал?

давно в офисах стали ставить 3750?

Posted
Офисная сеть, клиентов порядка 120, подключение 100BaseT, 4 сервера нa 1000BaseT. Нужен L3 свич в центр этой сети, с возможностями:

1) Роутить между VLAN'ами

2) Уметь IP ACL на уровне VLAN (а не только на уровне порта), минимум 20 разных правил на один VLAN (всего 15 VLAN'ов итого 300 правил)

И самое главное, иметь возможность настройки через вэб интерфейс или gui.

 

Выбираю между WS-C3750G-24T-S и WS-C3550-12T, разница где-то в 2 раза... Оправдана ли она?

При таком раскладе HP Procurve 3500 как минимум.

Весь заявленный функционал + цена лучше чем у кошки.

  • 2 weeks later...
Posted (edited)

Network Assistant с 3550 полгода назад видел

 

работает, удалось даже обучить банковского телефониста работать с ним.

Edited by t0ly
Posted

А какие у 3550 ограничения в части ACL? Сколько активных IP ACL он потянет? По какому принципу назначаются - на порт, на влан, централизованно на весь свич?

Posted

Нашел только то, что одновременно (на интерфейсе) может использоваться только один access-list, а вот сколько правил внутри него может быть задано - явно не указано. Только упоминания о том, что в случае, если на аппаратном уровне он не сможет переварить все необходимые правила, он применит программную фильтрацию, но с уменьшением производительности... Плохо искал?

Posted
Table 6-5 Approximate Resources Allowed in Each Template for Gigabit Ethernet Switches

Resource

VLAN Template

Security ACEs

2 K

2Килобайта? Это считая полный текст правила "deny udp any 171.69.0.0 0.0.255.255 lt 1024" или только значения?

 

Subnet VLANs (routed ports and SVIs)

16

Это всего 16 маршрутизируемых виланов?

Posted

2K - это 2000 записей в АЦЛ, 16 - рекомендуемое число SVI. За счёт неиспользования других функций число может быть больше, но хз на сколько.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.