Jump to content

Recommended Posts

Posted

Доброго времени суток.

Имеется:

- 3 отдельно стоящих здания, связь этих зданий осуществит провайдер.

- в зданиях или по одному этажу или по 2, на этаже не менее 10 рабочих станций + столько же телефонов.

- в каждом здании должно быть по 3 независимых сети, в отдельных vlan-ах.

- собственные вланы провайдер примет и прогонит, если согласую нумерацию. или придется упаковывать.

- комутацию в зданиях осуществлять будут des-3200-26.

- среди обычного офисного трафика будет еще видео-трансляция, воайпи, а также в каждом здании будет стоять по одной или 2 unifi для бесплатного доступа.

 

Требуется: выбрать маршрутизатор, с гигабитными интерфейсами, поддержкой влан 4к, ACL, NAT, DHCP, QinQ.

 

Потянет ли Mikrotik RB1200 или RB/493GPI.

Posted

Обязательно 1U решение?

Может проще на PC микротик поставить?

Posted

от PC отказываюсь сразу, перебой электричества, что не так с железом и ехать в иной город - не вариант.

наладить нужно будет сразу, простой в 30 минут уже критично. на месте есть человек, которому проще сказать, что выключить и включить заново.

Posted

Cisco Catalyst WS-C3560G-24TS-S - EMI :)

И пусть вас не пугает что это catalyst, 1U.

Posted

Cisco Catalyst WS-C3560G-24TS-S - EMI :)

И пусть вас не пугает что это catalyst, 1U.

 

нету в нем 4К вланов.

Posted

Поправлюсь и дополню.

Все 4ка и не нужны, согласовка номеров вланов еще не делалась. так же есть 4ая точка удаленная, которая погонится через 2ую организацию, то есть согласовывать буду не с одним а с двумя, чтобы не перекликались. если согласовать не смогу, тогда и нужен будет QinQ.

Да и тот же Catalyst WS-C3560G-24TS-S стоит у нага >60ка, а потратить стока можно, но хочется не более 25.

Да опять же при каталисте нужен будет тот же PC, а от PC отказываюсь сразу.

Posted

 

 

нету в нем 4К вланов.

 

Активных vlan таки да - 1005, правы. Но vlan-range 1-4096.

Сомневаюсь в необходимости 4к активных VLAN в данной задачи. Но все может быть :)

Posted

Сомневаюсь в необходимости 4к активных VLAN в данной задачи. Но все может быть :)

все верно нету и не предвидеться. Но vlan-range должен быть 1-4096.

изначально не верно выразился

Posted

звучали фразы NAT,QinQ. Каталист такое не потянет...

Posted

Разве в 3560G нет Q-in-Q?

нет возможности нарисовать ip-интерфейс на QinQ. L3-аггрегацию не сделать.

Posted

что не так с железом и ехать в иной город - не вариант

Это характерно для любого железа. Абсолютно любого. Хочется не зависеть от отказа - резервирование в том или ином виде (либо на уровне модулей, как в тех же 6500 кисках, либо дублирование active+backup).

К слову, тазик с рид-онли флэшкой в качестве загрузочного раздела и эмбеддед дистром каким-то ничуть не более чувствителен ко всяческим катаклизмам типа внезапного отключения питания, чем железка.

 

Да опять же при каталисте нужен будет тот же PC, а от PC отказываюсь сразу.

У вас иного выхода нет: вам нужен л2 (или л3) свич, в который будет заводиться оптика, и девайс с 2 (3, 4...) эзернет портами, который будет натить, шейпить, возможно - даже роутить (если л2 свич на агрегации). Девайс может быть как микротиком (который, к слову, к энтерпрайзу не относится, обычное soho железо классом немного выше всяческих мыльниц типа тплинка, софт лучше вылизан и немного больше фич), так и тазик. Ну или спец. железка за очень много денег.

Posted
К слову, тазик с рид-онли флэшкой в качестве загрузочного раздела и эмбеддед дистром каким-то ничуть не более чувствителен ко всяческим катаклизмам типа внезапного отключения питания, чем железка.

Зависит от настройщика, железа и ОС (если это винда, она тоже живёт, но чуть хуже чем другие ОС после опытного настройщика).

Posted

Разве в 3560G нет Q-in-Q?

нет возможности нарисовать ip-интерфейс на QinQ. L3-аггрегацию не сделать.

Через петельку физическую можно. У меня так и работает.

 

 

!
interface GigabitEthernet0/11
description QinQLoopTrunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 600,666,1300-1330,1400-1427
switchport mode trunk
!

!
interface GigabitEthernet0/12
description QinQ_tunnel
switchport access vlan 1025
switchport mode dot1q-tunnel
switchport nonegotiate
no mdix auto
no cdp enable
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!

interface Vlan1300
description Office
ip unnumbered Loopback2
ip helper-address xxxxxxxx.253
ip route-cache policy
ip policy route-map BLOCKED
end

Posted

Микротик железный поставьте типа RB1100AH и не забивайте голову всякими каталистами. На нем можно все что угодно сделать.

 

 

Posted (edited)
нету в нем 4К вланов.

хорошее замечание но непонятно зачем автору 4 тыщи вланов на 120 езернет портов (посчитал количество компьютеров и телефонов)

 

повторюсь любой l3 свитч и pc (если действительно нужен роутер)

 

а если не можете настроить так чтобы не ездить за сотни километров и не можете выбрать роутер, то с роутером что вам посоветуют все равно будете ездить за сотни километров так же как на pc

Edited by mukca
Posted (edited)

Купите 76ю циску. Шьет , вышивает за пивом ходит. Настроите все просто. Там два блока питания есть. так что отказоустойчивость на мировом уровне.... Я вот при помощи http://www.layer7.ru/ этого девайса сеть строил . 5 лет уже никто не обращался. Дорого правда . но зато оно того стоило...

Edited by alexlord
Posted

и не только блока питания. там говорят еще и суп дублировать можно ;)

 

ЗЫ. А все таки, чем плох писюк?

Posted
ЗЫ. А все таки, чем плох писюк?

Много думать, мало отката и понтов.

100 компов в инет выгнать - даже тазик с виндой осилит. Или зухел кинетик за 100 баксов или асус 56 / 66 за 150-200.

Posted

ну кинетик может и не пропустить вместе с асусом... Я не уверен, что сможет корректно это все отнатить

Posted

зухел кинетик за 100 баксов - ложится от домашней полноценной нагрузки. здесь soho роутер точно не выдержит.

старый писюк да и под фряхой изначально и думал (тем более там же еще и унифи будут, которым по любому потребуется контроллер), но заказчик узнав, что можно аппаратную купить железку, сразу отмел.

 

спасибо за флейм и дельные советы. выбор окончен: RB/1100AHx2. Да и тему создал, в связи с тем, что этого производителя еще не пробовал на вкус.

Guest
This topic is now closed to further replies.
×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.