Jump to content

Железка для терминации вланов


Recommended Posts

Нужно будет терминировать ~800 вланов и будет расти. Чем?

 

cisco3550 - до 1000влан.

 

Freebsd на хорошем железе пойдет?

Link to post
Share on other sites
  • Replies 130
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

"И назовем его Нью-Васюки!" (с) Ося Бендер. Ребят, чего-то вас на монументализм потянуло? Начинали тему вообще-то: "чем принять вланы для 800 юзеров?", а закончили: "а вот еще 32К юзеров тебе подваля

Да. Но если бы сеть строил грамотный инженер на оборудовании CISCO фанатично не экономящий капекс, то получилась бы эволюция:   до 1к SUP2/SUP32   до 4 к +линейные карты +SUP720   до 16к +ли

Нужно будет терминировать ~800 вланов и будет расти. Чем?

 

cisco3550 - до 1000влан.

 

Freebsd на хорошем железе пойдет?

 

есть вот такой девайс: Catalyst 3550-12T Switch

Link to post
Share on other sites

Посоветуйте.

 

Нада терминировать > 1000vlan, шейпинг, бжп .

 

Тут либо писюк, либо монстровый маршрутизатор какойто.

 

Бюджет до $1.5к

 

И сколько схавает вланов WS-C3550-12G ? А то не нагуглю чтото, или это от IOS зависит?

Link to post
Share on other sites

Посоветуйте.

 

Нада терминировать > 1000vlan, шейпинг, бжп .

 

Тут либо писюк, либо монстровый маршрутизатор какойто.

 

Бюджет до $1.5к

 

И сколько схавает вланов WS-C3550-12G ? А то не нагуглю чтото, или это от IOS зависит?

 

1005 vlan

Link to post
Share on other sites

На старой железяке дюрон1000(freebsd 8.2) поднял 1600вланов, загрузилось за ~15 минут :angry:

 

На ксеонах думаю будет самое оно

Link to post
Share on other sites

А на писюке не катит? А то по этому поводу никто не отвечает. Это религиозное событие или писюк не справится, или другое?

Link to post
Share on other sites

За $1.5К однозначно писюк. Только обязательно с хорошими внешними сетевыми карточками. И Vlan-ы затерминирует, и ip unnumbered с выдачей /32 на юзера сделает, и tcpdump в случае траблшутинга можно запустить, и в отличии от L3 свича от большого числа ARP пакетов не помрет и шейперить при желании сможет. Если трафика до 1Гбит/с то писюк с БСД-ей или Линуксом должен справится.

Link to post
Share on other sites

За $1.5К однозначно писюк. Только обязательно с хорошими внешними сетевыми карточками. И Vlan-ы затерминирует, и ip unnumbered с выдачей /32 на юзера сделает, и tcpdump в случае траблшутинга можно запустить, и в отличии от L3 свича от большого числа ARP пакетов не помрет и шейперить при желании сможет. Если трафика до 1Гбит/с то писюк с БСД-ей или Линуксом должен справится.

 

В принципе то, что хотел услышать :angry:

 

Ну и естественно карточки не риалтек и проц не семпрон.

Link to post
Share on other sites

У меня vlan-ы терминируются на двух писюках с freebsd. Хотя была возможность термининации и на Catalyst3750-12G, но минусов в этой схеме больше чем плюсов. Сейчас пытаюсь реализовать резервирование VLAN-терминаторов.

Link to post
Share on other sites

За $1.5К однозначно писюк. Только обязательно с хорошими внешними сетевыми карточками. И Vlan-ы затерминирует, и ip unnumbered с выдачей /32 на юзера сделает, и tcpdump в случае траблшутинга можно запустить, и в отличии от L3 свича от большого числа ARP пакетов не помрет и шейперить при желании сможет. Если трафика до 1Гбит/с то писюк с БСД-ей или Линуксом должен справится.

 

работать будет, но стремно

вот настроено все вместе с шейпером,а флуданет вирусняк из сетки несколькими сотнями килопакетов и будет хороший такой глюк на всю сеть

кстати, а dhcp-snooping на unnumbered интерфейсах во фре работает?

 

извращатся можно, если получится - пишите о результах

Link to post
Share on other sites

при влане на юзера снупинг не актуален, есле другая схема, то снупинг использовать на свичах доступа

Link to post
Share on other sites

А зачем собирать серьезную машину, от которой будет зависеть жизнь всей сети на заведомо устаревшем хламе? Плюс, через эту машину в итоге будет идти ВЕСЬ сетевой трафик, а его может оказаться ощутимо больше чем вы думаете..

Потому схема со свичем и более правильная, он ни от вирусов сетевых не ляжет, ни по трафику дохнуть не будет - портов много если что, раскидаете часть виланов туда, часть туда. А с сервером, если упретесь во что-то, будет очень обидно, дорого и геморно.

Link to post
Share on other sites

Если откинуть бредовые "нат шейп бгп" - много кто сможет, 3550, 3560g. Ну а с ними и сервер будет не 1.5к у.е. стоить, а сильно побольше.

Link to post
Share on other sites

Какой свич сможет шейп,бжп,нат,ип уннамберед>1000?

 

Cisco

 

все вышеописанное потянет Cisco Catalyst 6500 + Asr 1002

Если вместо шейпинга полисинг и без ната, то справится сам 6500

Если Full view BGP то для cisco нужен либо supervisor 3bxl и выше либо дополнительно комп ставить на бгп

 

2hsasha dhcp_snooping в центре нужен для выдачи пользователям ip через dchp и вписания маршрута на выданный ip в нужный влан

Link to post
Share on other sites

2karyon В смысле dhcp опция82? Да, может.

 

2KaYot Почему бредовые?

opt82 поможет выдавать адреса клиентам согласно номеру вилана - обязательно. Dhcp snooping позволит строить маршруты на клиентов автоматически по факту выдачи ip адреса - почти обязательно.

Можно конечно выдавать адреса вручную и маршруты строить ручками/скриптами, но схема получается мягко говоря некрасивая.. С opt82 и снупингом на аггрегации dhcp выдает клиенту с положительным балансом адрес согласного номеру порта(фактически вилану), dhcp snooping строит маршрут разрешающий трафик и все - вам нужно только заставить биллинг управлять dhcp сервером, никаких километровых костылей.

 

Бредовая - ибо нельзя делать все в одном, чем больше навешено на одну машину тем хуже это работает.. Бордер пусть будет бордером, аггрегация отдельно, учет/шейпинг отдельно. Нормально совмещается НАТ на бордере, но еще и доступ туда вешать перебор.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...