varney Posted June 7, 2012 Posted June 7, 2012 Доброго времени суток. Имеется: - 3 отдельно стоящих здания, связь этих зданий осуществит провайдер. - в зданиях или по одному этажу или по 2, на этаже не менее 10 рабочих станций + столько же телефонов. - в каждом здании должно быть по 3 независимых сети, в отдельных vlan-ах. - собственные вланы провайдер примет и прогонит, если согласую нумерацию. или придется упаковывать. - комутацию в зданиях осуществлять будут des-3200-26. - среди обычного офисного трафика будет еще видео-трансляция, воайпи, а также в каждом здании будет стоять по одной или 2 unifi для бесплатного доступа. Требуется: выбрать маршрутизатор, с гигабитными интерфейсами, поддержкой влан 4к, ACL, NAT, DHCP, QinQ. Потянет ли Mikrotik RB1200 или RB/493GPI.
rmika Posted June 7, 2012 Posted June 7, 2012 Обязательно 1U решение? Может проще на PC микротик поставить?
varney Posted June 7, 2012 Author Posted June 7, 2012 от PC отказываюсь сразу, перебой электричества, что не так с железом и ехать в иной город - не вариант. наладить нужно будет сразу, простой в 30 минут уже критично. на месте есть человек, которому проще сказать, что выключить и включить заново.
alanw Posted June 7, 2012 Posted June 7, 2012 Cisco Catalyst WS-C3560G-24TS-S - EMI :) И пусть вас не пугает что это catalyst, 1U.
Дятел Posted June 7, 2012 Posted June 7, 2012 Cisco Catalyst WS-C3560G-24TS-S - EMI :) И пусть вас не пугает что это catalyst, 1U. нету в нем 4К вланов.
varney Posted June 7, 2012 Author Posted June 7, 2012 Поправлюсь и дополню. Все 4ка и не нужны, согласовка номеров вланов еще не делалась. так же есть 4ая точка удаленная, которая погонится через 2ую организацию, то есть согласовывать буду не с одним а с двумя, чтобы не перекликались. если согласовать не смогу, тогда и нужен будет QinQ. Да и тот же Catalyst WS-C3560G-24TS-S стоит у нага >60ка, а потратить стока можно, но хочется не более 25. Да опять же при каталисте нужен будет тот же PC, а от PC отказываюсь сразу.
alanw Posted June 7, 2012 Posted June 7, 2012 нету в нем 4К вланов. Активных vlan таки да - 1005, правы. Но vlan-range 1-4096. Сомневаюсь в необходимости 4к активных VLAN в данной задачи. Но все может быть :)
varney Posted June 7, 2012 Author Posted June 7, 2012 Сомневаюсь в необходимости 4к активных VLAN в данной задачи. Но все может быть :) все верно нету и не предвидеться. Но vlan-range должен быть 1-4096. изначально не верно выразился
Ilya Evseev Posted June 8, 2012 Posted June 8, 2012 Потянет ли Mikrotik RB1200 или RB/493GPI. Лучше RB/1100AHx2
dmvy Posted June 8, 2012 Posted June 8, 2012 Разве в 3560G нет Q-in-Q? нет возможности нарисовать ip-интерфейс на QinQ. L3-аггрегацию не сделать.
NiTr0 Posted June 8, 2012 Posted June 8, 2012 что не так с железом и ехать в иной город - не вариант Это характерно для любого железа. Абсолютно любого. Хочется не зависеть от отказа - резервирование в том или ином виде (либо на уровне модулей, как в тех же 6500 кисках, либо дублирование active+backup). К слову, тазик с рид-онли флэшкой в качестве загрузочного раздела и эмбеддед дистром каким-то ничуть не более чувствителен ко всяческим катаклизмам типа внезапного отключения питания, чем железка. Да опять же при каталисте нужен будет тот же PC, а от PC отказываюсь сразу. У вас иного выхода нет: вам нужен л2 (или л3) свич, в который будет заводиться оптика, и девайс с 2 (3, 4...) эзернет портами, который будет натить, шейпить, возможно - даже роутить (если л2 свич на агрегации). Девайс может быть как микротиком (который, к слову, к энтерпрайзу не относится, обычное soho железо классом немного выше всяческих мыльниц типа тплинка, софт лучше вылизан и немного больше фич), так и тазик. Ну или спец. железка за очень много денег.
Ivan_83 Posted June 8, 2012 Posted June 8, 2012 К слову, тазик с рид-онли флэшкой в качестве загрузочного раздела и эмбеддед дистром каким-то ничуть не более чувствителен ко всяческим катаклизмам типа внезапного отключения питания, чем железка. Зависит от настройщика, железа и ОС (если это винда, она тоже живёт, но чуть хуже чем другие ОС после опытного настройщика).
h1vs2 Posted June 8, 2012 Posted June 8, 2012 Разве в 3560G нет Q-in-Q? нет возможности нарисовать ip-интерфейс на QinQ. L3-аггрегацию не сделать. Через петельку физическую можно. У меня так и работает. ! interface GigabitEthernet0/11 description QinQLoopTrunk switchport trunk encapsulation dot1q switchport trunk allowed vlan 600,666,1300-1330,1400-1427 switchport mode trunk ! ! interface GigabitEthernet0/12 description QinQ_tunnel switchport access vlan 1025 switchport mode dot1q-tunnel switchport nonegotiate no mdix auto no cdp enable spanning-tree bpdufilter enable spanning-tree bpduguard enable ! interface Vlan1300 description Office ip unnumbered Loopback2 ip helper-address xxxxxxxx.253 ip route-cache policy ip policy route-map BLOCKED end
Saab95 Posted June 8, 2012 Posted June 8, 2012 Микротик железный поставьте типа RB1100AH и не забивайте голову всякими каталистами. На нем можно все что угодно сделать.
mukca Posted June 9, 2012 Posted June 9, 2012 (edited) нету в нем 4К вланов. хорошее замечание но непонятно зачем автору 4 тыщи вланов на 120 езернет портов (посчитал количество компьютеров и телефонов) повторюсь любой l3 свитч и pc (если действительно нужен роутер) а если не можете настроить так чтобы не ездить за сотни километров и не можете выбрать роутер, то с роутером что вам посоветуют все равно будете ездить за сотни километров так же как на pc Edited June 9, 2012 by mukca
alexlord Posted June 9, 2012 Posted June 9, 2012 (edited) Купите 76ю циску. Шьет , вышивает за пивом ходит. Настроите все просто. Там два блока питания есть. так что отказоустойчивость на мировом уровне.... Я вот при помощи http://www.layer7.ru/ этого девайса сеть строил . 5 лет уже никто не обращался. Дорого правда . но зато оно того стоило... Edited June 9, 2012 by alexlord
martin74 Posted June 9, 2012 Posted June 9, 2012 и не только блока питания. там говорят еще и суп дублировать можно ;) ЗЫ. А все таки, чем плох писюк?
Ivan_83 Posted June 9, 2012 Posted June 9, 2012 ЗЫ. А все таки, чем плох писюк? Много думать, мало отката и понтов. 100 компов в инет выгнать - даже тазик с виндой осилит. Или зухел кинетик за 100 баксов или асус 56 / 66 за 150-200.
martin74 Posted June 9, 2012 Posted June 9, 2012 ну кинетик может и не пропустить вместе с асусом... Я не уверен, что сможет корректно это все отнатить
varney Posted June 10, 2012 Author Posted June 10, 2012 зухел кинетик за 100 баксов - ложится от домашней полноценной нагрузки. здесь soho роутер точно не выдержит. старый писюк да и под фряхой изначально и думал (тем более там же еще и унифи будут, которым по любому потребуется контроллер), но заказчик узнав, что можно аппаратную купить железку, сразу отмел. спасибо за флейм и дельные советы. выбор окончен: RB/1100AHx2. Да и тему создал, в связи с тем, что этого производителя еще не пробовал на вкус.
Recommended Posts