Jump to content

Recommended Posts

Posted

Идеальный свитч в моем понимании:

24 порта 10/100

2 порта на гигабит.

 

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

Установка static mac на часть портов.

Поддержка tagged VLAN, приоритетов.

 

Интересно, сколько он будет стоить ?

Posted
Идеальный свитч в моем понимании:

24 порта 10/100

2 порта на гигабит.

 

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

Установка static mac на часть портов.

Поддержка tagged VLAN, приоритетов.

 

Интересно, сколько он будет стоить ?

 

думаю в 250-300 usd продажной цены можно уложиться :)

а то и меньше

Posted
думаю в 250-300 usd продажной цены можно уложиться :)  

а то и меньше

 

Почему можно?

Да оно давно живет на тех же хардлинках в этих ценах. ;-)

Только в исходной посылке не было упомянута надежность, безглючность, и прочие атибуты серьезной железки...

Вот эта малость + раскрученное имя и стоит недостающие 600 баксов. :-)

Дорого? Ха.

Сиска продает железа на порядки больше хардлинков, поэтому выходит, что рынок не думает, что 600 баксов дорого. ;-)

Posted
Идеальный свитч в моем понимании:

24 порта 10/100

2 порта на гигабит.

 

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

Установка static mac на часть портов.

Поддержка tagged VLAN, приоритетов.

 

Интересно, сколько он будет стоить ?

 

думаю в 250-300 usd продажной цены можно уложиться :)

а то и меньше

 

Повнимательней:

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

 

Ссылку на девайс можно? Даже за $400

Posted

думаю в 250-300 usd продажной цены можно уложиться :)  

а то и меньше

 

Почему можно?

Да оно давно живет на тех же хардлинках в этих ценах. ;-)

Только в исходной посылке не было упомянута надежность, безглючность, и прочие атибуты серьезной железки...

Вот эта малость + раскрученное имя и стоит недостающие 600 баксов. :-)

Дорого? Ха.

Сиска продает железа на порядки больше хардлинков, поэтому выходит, что рынок не думает, что 600 баксов дорого. ;-)

 

надежность и безглючность cisco это некий миф :)

да, за счет комбинации железки, модулей и релиза софта можно добиться относительной надежности для конкретной реализации, но не более того :)

 

ish

Posted
Идеальный свитч в моем понимании:

24 порта 10/100

2 порта на гигабит.

 

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

Установка static mac на часть портов.

Поддержка tagged VLAN, приоритетов.

 

Интересно, сколько он будет стоить ?

 

думаю в 250-300 usd продажной цены можно уложиться :)

а то и меньше

 

Повнимательней:

Per port dhcp - т.е. свитч идет как dhcpd cервер с привязкой по порту.

Запрет на прохождения иных dhcp запросов.

Фильтр по IP на порт.

 

Ссылку на девайс можно? Даже за $400

 

во первых я написал, что скорее всего можно сделать и продавать за такие деньги. я не писал, что такая конструкция существует.

 

что такое фильт по ip на порт ? привязка IP адреса к порту ? acl ?

 

ish

Posted
во первых я написал, что скорее всего можно сделать и продавать за такие деньги. я не писал, что такая конструкция существует.

 

что такое фильт по ip на порт ? привязка IP адреса к порту ? acl ?

 

Да.

 

Т.е. на этот порт dhcp (которое на switch'е) выдает всегда один ip и фильтрует по нему.

Posted

что то я не помню такого в 29xx серии.. это уже не L2.

 

а трафик между портами большой ? просто может быть это лучше делать за счет вланов и обычного DHCP сервера + фильтрация на core / border ?

Posted
что то я не помню такого в 29xx серии.. это уже не L2.

 

а трафик между портами большой ? просто может быть это лучше делать за счет вланов и обычного DHCP сервера + фильтрация на core / border ?

 

PPoE стоит и так. DHCP не идет, он порты не видит ;)

Posted
что то я не помню такого в 29xx серии.. это уже не L2.

 

а трафик между портами большой ? просто может быть это лучше делать за счет вланов и обычного DHCP сервера + фильтрация на core / border ?

 

PPoE стоит и так. DHCP не идет, он порты не видит ;)

 

порты он не видит.. но маки то он видит ? на порту привязка по маку, а в dhcp - статик по маку тоже.. чем не решение задачи ?

 

ish

 

в принципе, в нашем свиче можно реализовать, чтобы он проставлял номер порта, с которого идет трафик. это кому то надо ?

 

ish

Posted

 

PPoE стоит и так. DHCP не идет' date=' он порты не видит ;)[/quote']

 

порты он не видит.. но маки то он видит ? на порту привязка по маку, а в dhcp - статик по маку тоже.. чем не решение задачи ?

 

Именно - НЕТ.

Я не хочу получать лишние N звонов в неделю - я принес нотер, поменял комп, сетевуху и нет не работает. Ровно как иметь гимор с постоянной пропиской в dhcp. Хотелось именно пер порт dhcp

Posted

имхо, управление per port dhcp будет не проще, чем автоматизация смены мак адрес привязки ( добавления нового и так далее ).

 

и статики в dhcp скорее всего все равно придется делать ( у меня дома три компа, на одном нужен статик ).

 

ish

Posted

У меня сеть на 500 юзеров, везде статик dhcp,

звонков от юзеров 1-2 в месяц, с просьбой перебить мак.

Зато в сети порядок, и админить проще.

 

А без статик dhcp, гимора огребаешь намного больше, чем со статик.

ИМХО привязки мак к порту свитча вполне достаточно, и лишние навороты в свитче, повышают глюкавость.

  • 11 months later...
Posted

Похоже, что для товарища Roman Ivanov dhcp снупинг - панацея, за которую он готов платить +300 тугриков, как он однажды писал. Странный подход, с экономической точки зрения. По-моему порт секъюрити, в сочетании с нормальным управляющим программным комплексом, гораздо выгоднее. Ну а пара звонков в неделю - это не так страшно, надо же чем то техподдержке заниматься.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.