Перейти к содержимому
Калькуляторы

дешевый свитч, к-ый может Netflow посоветуйте

Добрый день, уважаемые.

Посоветуйте пожалуйста самые недорогие коммутаторы для съема Netflow статистики. Порты по 100Mbit/s. Нужно для контроля за трафиком каждой из машин компании.

(Т.е. для контроля абсолютно всего трафика, а не только подключение к интернет)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

only cisco

Изменено пользователем witch

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коммутатор cisco, который умеет netflow - недорогой???

ЗЫ. Умеет это 4500 и 6500, да и то весьма ограниченно, больше гигабита трафика вряд ли будет приемлемо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

думаю, слово "дешевый" к таким устройствам совсем не применимо.

возмите какой-нибудь 50-портовый свич с VLAN и гигабитным портом и подключите к писюку, на котором есть netflow.

будет дешево и сердито.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если дешево - то только зеркалирование порта на тазик с флоу-генератором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я видел недавно L2 свичи доступа с sFlow, поискать их модель?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вероятно для полного контроля sflow будет недостаточно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6506 + sup1 можно штуки в две уторкать... ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А оно умеет NetFlow?

Если и умеет, то только для маршрутизируемого трафика, а не для всего подряд...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А оно умеет NetFlow?

Если и умеет, то только для маршрутизируемого трафика, а не для всего подряд...

Умеет точно.

Возможно и для маршрутизируемого - но там 15 mpps производительность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вероятно для полного контроля sflow будет недостаточно...

Да, ты прав. Тогда мирроринг надо. Вопрос только в том, влезет ли он в миррор порт - ВЕСЬ трафик локалки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2Nag:

Судя по посту топикстартера, ему не для телекома, а для корпоратива - там этого будет достаточно.

Только вопрос с гигабитными портами, если вдруг их надо много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Топикастер, определитесь что вешать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я видел недавно L2 свичи доступа с sFlow, поискать их модель?
Давайте конечно!

 

2Nag:

Судя по посту топикстартера, ему не для телекома, а для корпоратива - там этого будет достаточно.

Только вопрос с гигабитными портами, если вдруг их надо много...

Да. для корпоратива. не для телекома.

Статистика snmp показывает что каждый из портов 100mbit юзается в среднем на 20%.Редко(раз в месяц или реже) упираясь в потолок, это абсолютно приемлимо.

 

Но конечно не хотелось бы испытывать проблемы если все одновременно заюзают 100мбит на полную катушку.. ) Но видимо это будет очень дорого стоить.(всего три свитча по 48 портов в каждом, 90% из них задействованы)

 

Вероятно для полного контроля sflow будет недостаточно...
а что sflow теряет пакеты? или чем он плох??

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но конечно не хотелось бы испытывать проблемы если все одновременно заюзают 100мбит на полную катушку.. ) Но видимо это будет очень дорого стоить.(всего три свитча по 48 портов в каждом, 90% из них задействованы)
У меня на офис стоит 6506 с SUP1|MSFC1

Разведено сразу 200 портов PoE 100 мегабит, хотя конечно рабочих мест много меньше.

IP-телефония c PoE, радиоточки с PoE, видеокамеры с PoE... Мечтаю о ноутбуке с PoE. ;-)

В эту же 6506 заведен NAT, DHCP, маршрутизация, настроена кой-какая секурность.

Трафик не считал, лень настраивать.

Загрузка что-то типа 2-3%

Стоит вся коробка менее $2к...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я видел недавно L2 свичи доступа с sFlow, поискать их модель?
Давайте конечно!

Мндее... они прекратили выпускать коммутаторы с соточными портами :-(

Это ProCurve 2800 Series - они все гигабитные.

http://www.hp.com/rnd/products/switches/HP...es/overview.htm

Там от двух килобаксов за девайс, извини.

Бонусом правда идут 16 статик роутов, если тебе это пригодится, - это наследник 2600 серии

 

Вероятно для полного контроля sflow будет недостаточно...
а что sflow теряет пакеты? или чем он плох??

Он очень не каждый пакет считает, в среднем каждый пятидесятый или ещё реже. Для расчётов трафика этого хватает, но для мониторинга активности тебе вряд ли пригодится. Если надо следить за всем трафиком, то надо или без сэмплинга вовсе (1:1), или мирроринг. С миррорингом естественная беда - весь трафик должен влазить в порт, используемый для мирроринга. Даже если задействовать LACP транк, всё равно остаётся рискперегрузки миррора. Да и куда принимать такой поток?...

 

// Присмотрись к совету Nag

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня на офис стоит 6506 с SUP1|MSFC1

эмм... Оно-же ЖУЖЖИТ?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.