Jump to content

Посоветуйте L3 Коммутатор


Recommended Posts

Добрый день!

Посоветуйте пожалуйста  L3  коммутатор для терминации клиентов, по технологии Vlan на абонента.

Что нужно :

24х1000 SFP + 4x10GSFP

IP unnumbered (Super Vlan)

QinQ

PIM-SM

Железяка должна тащить минимум 1500-2000 SVI

 

Заранее благодарен!

 

Link to post
Share on other sites

Juniper mx/cisco asr.

А вот эти влажные мечты с unnumbered поверх qinq оставить где-то за пределами форума.

Edited by l1ght
Link to post
Share on other sites

На свиче терминацию IP unnumbered из qinq вы не сделаете.

Bras полноценный нужен, правильно писали про asr или cat6500.

Если qinq и терминация отдельно - c4928 хватит с запасом, до 4к svi.

Link to post
Share on other sites

Доброго вечера!

 

У нас в течении 30-45 дней выйдет новая прошивка на  коммутатор MES2324FB, 24 порта 1000Base-X (SFP), 4*10GBase-X (SFP+)/1000Base-X (SFP), L3, 220V AC, 12V DC

 

В которой будет добавлен функционал - IP unnumbered, но последний пункт смущает - уточню у производителя,  данный свич можем дать на тестирование -  клиенты как правило довольны нашими железками, к слову QINQ , Selective QinQ и PIM-SM  на  данный момент реализованы и корректно работают, ждем IP unnumbered.

 

P.s. правда Вам нужно что то по серьезней чем данное решение... так что я наверное не в попад)

Edited by Roman1893
  • Confused 1
  • Sad 1
Link to post
Share on other sites
1 час назад, KaYot сказал:

На свиче терминацию IP unnumbered из qinq вы не сделаете.

Bras полноценный нужен, правильно писали про asr или cat6500.

Если qinq и терминация отдельно - c4928 хватит с запасом, до 4к svi.

6500 древнее говно с кучей ограничений.

Похороните уже его. Перестаньте советовать.

Лучше пусть л2 молотилку возьмут и акцель под терминацию. Ну их нах%# 65/76.

  • Like 1
Link to post
Share on other sites
2 часа назад, Roman1893 сказал:

Доброго вечера!

 

У нас в течении 30-45 дней выйдет новая прошивка на  коммутатор MES2324FB, 24 порта 1000Base-X (SFP), 4*10GBase-X (SFP+)/1000Base-X (SFP), L3, 220V AC, 12V DC

 

В которой будет добавлен функционал - IP unnumbered, но последний пункт смущает - уточню у производителя,  данный свич можем дать на тестирование -  клиенты как правило довольны нашими железками, к слову QINQ , Selective QinQ и PIM-SM  на  данный момент реализованы и корректно работают, ждем IP unnumbered.

 

P.s. правда Вам нужно что то по серьезней чем данное решение... так что я наверное не в попад)

Там же таблица роутов в 1к, при /32 на абонента явно не влезет под агрегацию и терминнацию абонентов тс-а. А вот как агрегация с зачатками L3 вполне...

ТС-у: Если просто терминация vlan-per-user , то как вариант.

Cisco c4900m + 2*ws4908-10ge + 16*x2-twingig - итого и pim в коробке и все остальное, единственное selective qinq- если просто л2 траффик загнать, то на последних софтах с некоторыми ухищрениями можно, если терминировать, то в ипостази коммутаторов однозначно следует забыть. Ето участь полноценных софто/аппаратных роутеров.

Link to post
Share on other sites

ИМХО. Я изначально был против vlan-per-user (это даже не технология, а хрень).

P.S. будет куча дерьма типа - "у нас все работает так" и "переход на vlan-per-user решил все проблемы" - ну и флаг вам в руки )

Когда вланы закончатся, тогда вспомните.

Edited by foreverok
Link to post
Share on other sites
17 минут назад, foreverok сказал:

Я изначально был против vlan-per-user (это даже не технология, а хрень).

 

18 минут назад, foreverok сказал:

Когда вланы закончатся, тогда вспомните.

Чушь и бред.

Link to post
Share on other sites

Vlan на пользователя пока планируем делать без QinQ так как схема позволяет, находится все достаточно не далеко.

Присматриваемся пока в сторону 4948. Не плохая железяка. 2000 SVI  по документации спокойно должна прожевать.  6500/76 - Не вариант. Жрут они электричества

не мало :) 

А подскажите если кто знает. Сколько обычная 3560/3750 тянет SVI? На наге слышал цифру около 1000 интерфейсов

1 час назад, foreverok сказал:

ИМХО. Я изначально был против vlan-per-user (это даже не технология, а хрень).

P.S. будет куча дерьма типа - "у нас все работает так" и "переход на vlan-per-user решил все проблемы" - ну и флаг вам в руки )

Когда вланы закончатся, тогда вспомните.

 

Поясните если можете, почему изоляция каждого абонента друг от друга это хрень?

Что хорошего в том что один из сума сошедших роутеров в одном влане начинает долбить во все дыры остальных?

Или какая нибудь вирусня..

Link to post
Share on other sites
8 часов назад, route сказал:

Поясните если можете, почему изоляция каждого абонента друг от друга это хрень?

Что хорошего в том что один из сума сошедших роутеров в одном влане начинает долбить во все дыры остальных?

Или какая нибудь вирусня..

Изоляция - это хорошо и правильно. Просто есть более простые способы.

Link to post
Share on other sites
7 часов назад, route сказал:

А подскажите если кто знает. Сколько обычная 3560/3750 тянет SVI? На наге слышал цифру около 1000 интерфейсов

3550/3560/3750 - 1000svi

4948/4928 - 2000

4948e - 4000

Link to post
Share on other sites
6 часов назад, route сказал:

Присматриваемся пока в сторону 4948. Не плохая железяка. 2000 SVI  по документации спокойно должна прожевать.  6500/76 - Не вариант. Жрут они электричества

не мало :) 

А подскажите если кто знает. Сколько обычная 3560/3750 тянет SVI? На наге слышал цифру около 1000 интерфейсов

По факту на 4948-10ge на 15 софте где то даже 2500 svi может держать, большее кол-во даст создать, но в своем случае столкнулся с самопроизвольными ребутами при такой конфе, пришлось уменьшать.

На 3750 до 1к svi можно сделать, но дополнительно лишнего донагружать на нее не стоит при этом.

 

Link to post
Share on other sites
2 часа назад, foreverok сказал:

Изоляция - это хорошо и правильно. Просто есть более простые способы.

Я так понял на доступе это все дело резать?

Поделитесь если не тяжело

Link to post
Share on other sites
16 минут назад, route сказал:

Я так понял на доступе это все дело резать?

Поделитесь если не тяжело

Например vlan-per-switch + traffic_segmentation. Именно такую схему хотел внедрять когда работал в провайдинге, но ушел раньше )

Link to post
Share on other sites
51 минуту назад, foreverok сказал:

Например vlan-per-switch + traffic_segmentation

Эта схема красиво выглядит только на бумаге. В реальности мрак. 

traffic segmentation у разных производителей работает по разному, встречал варианты с пропуском multicast и arp, на НАГе видел жалобы на какие-то типы броадкаста - смысла такое разграничение не имеет.

Дальше выплывает невозможность маршрутизации между клиентами.

Клиент спрашивает "почему не могу достучаться к регистратору в частном доме из своей квартиры" - а вы ему - "зато у нас схема простая".

Ну и да, какой смысл делать влан на свич? Идите дальше, сплошная плоская сеть, везде включена сегментация. Проще некуда, но  не работает.

 

P.S. влан на юзера кроме красоты - еще и самая дешевая схема. Ибо на доступе не нужно ничего, никаких opt82 и защит клиентов друг от друга.

Edited by KaYot
Link to post
Share on other sites

когда юзерам в схеме vlan-per-user или другим способом изоляции нужно видеть друг друга, Proxy ARP спасает отца русской демократии

Edited by ramsess
Link to post
Share on other sites
18 часов назад, foreverok сказал:

...

Когда вланы закончатся, тогда вспомните.

 

конено вспомним .... вспомним про QinQ и про то что есть такое понятие как сегментация и Л3 домены, вы же о них вспоминаете когда на свичах МАС адреса кончаются, правда ведь ?

 

Link to post
Share on other sites
Только что, foreverok сказал:

Это моё ИМХО, никому ничего доказывать не собираюсь. 

 

 

Потому что этот бред не докажешь никому кроме своей бабушки, когда ей будешь рассказывать, как тебя другие ребята на форуме обижают)))))

Link to post
Share on other sites
2 минуты назад, l1ght сказал:

Потому что этот бред не докажешь никому кроме своей бабушки, когда ей будешь рассказывать, как тебя другие ребята на форуме обижают)))))

Вам виднее кто и кого обидел. Мне лично ни тепло ни холодно.

Edited by foreverok
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By kotqq
      Продам Extreme Networks Summit X480-24x, полностью рабочий, цена 600$
       



    • By oleksandrm
      Продам коммутатор НЕ РАБОЧИЙ! Nexus 5000 N5K-C5596UP-FA c модулем L3 N55-M160L3-V2 за 100$
      Поврежден в процессе транспортировки, коммутатор не отвечает в консоль, не загружается.
      С коммутатора можно взять рабочий ЗИП: 
      4 куллера (на одном отломана ручка)
      2 блока питания (один не рабочий, во втором отломана ручка)
      Модуль маршрутизации L3 N55-M160L3-V2 - подойдет для ап-грейда существующего коммутатора до уровня L3 (без этого модуля Nexus 5596 работает как L2 + FC).
       
      Продам в комплекте, цена символическая - 100$.
      Контакт: Александр 093-525-52-52













    • By prototip
      Продам коммутатор Arista 7148S
      L3, 48 портов SFP+ 10g
      Консоль типу Cisco
      2 джерела живлення 220в 
      Не критичний до типу SFP
      Ціна питання 700 уе

    • By sys.and.networks
      Продам коммутатоы Cisco 3560-48PS - 1700грн/шт

      Layer 3, PоE(802.3af) 48-портов для видеонаблюдения, ip-телефонии.

      Все порты рабочие, чистый, без паролей.

      Гарантия 2 недели.
       
       
       

    • By prototip
      Продам новый коммутатор H3C S6520-24S-SI  24sfp port 10g L3
      Всеядный к модулям. Rонсоль Huawei. Консольный кабель Cisco pin. Блок питания 220 вольт + питание 48 вольт, смотрите фото .
      Потребляемая мощность всего 67 ватт.
      24 порта SFP 10g 
      BGP - 16000 маршрутов
      Управление - http,ssh,telnet
      Ценник 870 уе.
       


×
×
  • Create New...