Перейти до

Попытка сэкономить или просто мысли в слух ...


Рекомендованные сообщения

Всем доброго времени суток.

Терзает меня такой вопрос. Возможно ли на тупых свичах построить вот такую схемку:

 

454bd6506e561762254ba75a80b01946.jpg

 

Суть которой ложиться внимание только на "D-link DES-1026G/RV". Это тупой свич, который аппаратно реализован с VLAN. То бишь каждый порт изолирован друг от друга. Таким образом штормы, шара, флуд и прочие неожиданности не будут беспокоить как свич источник, так и тупые гигабитные свичи в ядре.

 

Линка оптические, на обеих концах медики.

 

Прошу не пинать сильно ...

Відредаговано 2late
Ссылка на сообщение
Поделиться на других сайтах

Запомните на всю оставшуюся жизнь - свичи называют "тупыми" не потому, что они не умные, а потому что их используют тупые сисадмины.

 

В нарисованной схеме методом изоляции портов флуд и прочее гавно не будет мешать исключительно соседям этого говна по свичу 1026, а вот как раз всем остальным участникам схемы мешать будет и очень сильно. В центр ставьте гиговый Л3-свич, разделяя по Л3 все серверы от Л2-сегментов доступа. И чем меньше будут эти самые Л2-сегменты, тем меньше будет в жопе зубной боли. Самый идеальный и простой вариант - отдельный влан на каждого абонента. Более сложный, но тоже эффективный вариант - контроль IP-source + ARP-anounce на портах доступа, но для этого придется заменить все на доступе на 3028/3526/3200-ХХ.

Відредаговано alex_o
Ссылка на сообщение
Поделиться на других сайтах

Эта схема имеет место быть. Я протупил тем что каждый порт д-линка входит еще и 25-26 порт, не прочел внимательно. Если бы это было реализовано как ВЛАН пер юзер, тогда смело можно было бы внедрять PPoE.

Хотя PPoE потихоньку начинает вытеснять IPoE и dhcp option 82.

Ссылка на сообщение
Поделиться на других сайтах

Первична задача - вы чего вообще хотите?

Потому как из вашего потока сознания ничего извлечь не удается.

Ссылка на сообщение
Поделиться на других сайтах

Читать название тем уже не в моде?

 

Никто ничего не хочет, интересует такая вот реализация, когда динамическая мак адресация работает в центре и посторонней нагрузки на ней нету.

Ссылка на сообщение
Поделиться на других сайтах

Че?

Если прошить или изначально создать свич в котором будет ВЛАН на порт, а аплинки будут как обычными гигабитными каналими, внутри которых тоже будут бегать динамические маки портов. Выход аплинка д-линка будет регистрироваться так же в таблице гигабитного свича и он никак не измениться на другой. Точно так же и сервера. Маршрутизация нужна будет только на шлюзе. Создать куевую тучу ВЛАНОВ и НАТИТЬ.

 

Никакой хрени в сети же не будет.

Ссылка на сообщение
Поделиться на других сайтах

зачем тупой гигабитный свич? что вы на нем сэкономите? 5 коп? нельзя поставить нормальный sfp свич и не заниматься извращениями?

Ссылка на сообщение
Поделиться на других сайтах

Бюджетная огранизация внутри которой нужно построить такую иерархию, денег на железо мало, а за работу готовы заплатить. Естественно все это лишь раздумья, но почему бы и не построить по такому типу, меленькому прову, который за один SFP свич не готов отдать 1000 баков, а лучше купить за них такую схему и поставить простенький шлюз и раздавать.

Можно же экономить ... В этом и суть создание темы ...

Ссылка на сообщение
Поделиться на других сайтах

..."динамические маки портов"...

Ибани очи! - Господа, вы только вдумайтесь в эту фразу. Это же феерический п@зд#ц.

 

Никакой хрени в сети же не будет.

Будет, будет - у вас клиенты изолированы друг от друга, только в рамках одного свича. А вот клиенты в разных свичах друг друга будут видеть на ура.

 

Читать название тем уже не в моде?

Судя по теме Вы хотите сэкономить (это можно сделать легко: ту хню что Вы нарисовали не стройте - сэкономите) и мысли в слух (поп#@#еть - вы это уже сделали)...

 

Никто ничего не хочет, интересует такая вот реализация, когда динамическая мак адресация работает в центре и посторонней нагрузки на ней нету.

По хорошему гнать Вас надо от этой бюджетной организации, ибо Вы ни терминологии не знаете, ни ТЗ поставить не можете.

Ссылка на сообщение
Поделиться на других сайтах

Бюджетная огранизация внутри которой нужно построить такую иерархию, денег на железо мало, а за работу готовы заплатить.

 

Просто есть бюджет, а вы из него не хотите на железо тратиться :) чтоб на "работу" больше осталось :)

Ссылка на сообщение
Поделиться на других сайтах

Да че напали на парня! Да пусть себе делает. Бюджетная организация ==> бюджетный админ ==> бюджетные свичи. Зато парень научится на своем опыте. Если его конечно не уволят нахрен как только вся эта конструкция успешно поляжет в шторме от первого же вируса или помершей сетевушки.

Ссылка на сообщение
Поделиться на других сайтах

 

..."динамические маки портов"...

Ибани очи! - Господа, вы только вдумайтесь в эту фразу. Это же феерический п@зд#ц.

 

 

Что не так написано? Остыньте, ибанет сердечко небось ...

 

 

 

Будет, будет - у вас клиенты изолированы друг от друга, только в рамках одного свича. А вот клиенты в разных свичах друг друга будут видеть на ура.

 

Изначально я написал, что ошибся с тем что не посмотрел как тот донный свич работает. Потом через несколько постов написал про изоляцию, в которой могли бы быть обычные гигабитные порты и не передавали нетегированный трафик(порты). Как при этом мог передаваться флуд на остальные группы свичей, если нету тега.

 

 

 

Судя по теме Вы хотите сэкономить (это можно сделать легко: ту хню что Вы нарисовали не стройте - сэкономите) и мысли в слух (поп#@#еть - вы это уже сделали)...

 

Не кипите так, Вам здоровье еще пригодиться ..

 

 

 

По хорошему гнать Вас надо от этой бюджетной организации, ибо Вы ни терминологии не знаете, ни ТЗ поставить не можете.

 

Лесом пожалуйста ..

Ссылка на сообщение
Поделиться на других сайтах

 

По хорошему гнать Вас надо от этой бюджетной организации, ибо Вы ни терминологии не знаете, ни ТЗ поставить не можете.

Лесом пожалуйста ..

 

Да это то, ладно - но вот то что убивать таких "инсталляторов" пока они маленькие, это факт. :)
Ссылка на сообщение
Поделиться на других сайтах

Уважаемый ТС! Вы не разбираетесь в сетевых технологиях. Поэтому Ваш заказчик может на Вас сильно обидеться, когда примет Вашу работу и начнет эксплуатацию. Учтите это!

Но это поправимо, если у Вас есть способность и желание учиться.

 

1. В приведенной Вами схеме допишите к фразе "тупой гигабитый свич" вот такую дописочку: "cisco-3550". При этом для начала Вам будет вполне достаточно одного такого свича. Найти его вполне реально даже на этом же сайте за $300.

2. Погуглите по следующей фразе: "cisco 3550 vlan per user". И изучайте найденное до полного просветления.

 

И будет тогда полное счастье - Вы станете гуру, заработаете и бабла и репутацию, а Ваш заказчик получит нормальную стабильно работающую сеть.

Ссылка на сообщение
Поделиться на других сайтах

Да не нужно там Л3 коммутатора - чувак с мычать не может нах он вообще изоляцию затеял.

Я в офисе своей жены однажды потратил пару часиков (попросили помочь) на поиск компа с умершей сетевушкой, которая наглухо ложила сеть из 40-ка компов. Сеть была раскинута на 5-ти свичах D-Link DES-1024 по зданию бывшей швейной фабрики. Ох я тогда по этажам набегался... Так что изоляция рулит. Хоть афтар и не может сформулировать мысль, но подсознательно выбрал правильное направление ;) .

Відредаговано alex_o
Ссылка на сообщение
Поделиться на других сайтах

1. Странный у твоей жены офис - исходя из этого и предыдущих сообщений.

2. Не зная (не умея их сформулировать) условий задача подсознательно изолировать нельзя.

3. Л3 свич в данной схеме можно заменить Л2 свичем.

Ссылка на сообщение
Поделиться на других сайтах

Посуществу:

1. Учитывая оптичность линков и цены боль-мень медиков вы тут сильно на тупизне свичей не сэкономите, а вот на обслуживании - даже проиграете, вплоть до расхода лехтричества, если грубо - каждые 100ватт кушают 1000грн/год....

2. От мусора в сети сие не избавит, а вот диагностику сведет к нулю, более того вам вынесут мозг вопросом "Какого Х я могу скинуть файл Феде из другого отдела и не могу Маше за соседним столом?" ....

Ссылка на сообщение
Поделиться на других сайтах

Поставте замість Ваших "Тупих гігабітних" - керований Л2 комутатори. Порахуйте скільки в Вас підключено до нього серверів по міді і скільки буде оптичних лінків. Додайте декілька портів на перспективу. Відповідно до цього можна вибирати і модель, починаючи від 200 у.о., якщо вже так сильно хочеться бюджетного варіанту. 

Ссылка на сообщение
Поделиться на других сайтах

0.1х24х365=876 квт

1,24 грн за квт/ч (с 1 августа, Киев, 2-ой класс потребления электроэнергии)

 

1.24х876=1086.24 грн за 1 год.

Відредаговано greyshadow
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Javamslx
      Київ потрібен інтернет (волокно) під відеонагляд
      Дві точки Голосієво, Святошино 
      https://maps.app.goo.gl/yMETWNBCqxYvNNWo9?g_st=iv
       
      https://maps.google.com/maps?q=loc:50.49005,30.38276
    • Від scaran
      Обращаюсь за помощью к коллективному разуму.
      Попалась сеть в условное обслуживание. В ней есть проблема в рандомный период времени - не важно  хоть в час пик, хоть ночью, хоть раз неделю, но может и  пару раз за день происходит следюущие: перестают быть доступны все шлюзы абонентов с реальными IP (соответсвтенно и все абоненты  по всех 9 сетках /24). Пинги проскакивают один из 20. Тоесть недоступость почти 100%. Прекращается все если не трогать максимум за 15 минут, но бывает и за минут 5 попустит. Ну или лечится ребутом одного агрегационного узла на 48 даунлинков (extreme x450a-24x, soft 15.3.5.2 patch1-12 + dgs-3120-24sc прошивка последняя). Все менеджмент сетки при этом живут (шлюзы менеджмента на другом сервере висят и  естественно в каждая в разных вланах). Бывает помогает потушить один из домов оптического свитча и шлюзы отпускает, но иногда тушение одного порта помогает, иногда другой, конкретно грешить на какой-то дом не могу. С этого агрегационного узла все даунлинки только на управляемые домовые свитчи, тупых линков нет, медных колбас тоже. Всего в сети 9 агрегационных узлов с 20-30 даунлинками в сторону домов. Все агрегационные узлы стекаются в ящик extreme bd 8810, с него линк на фрибсд сервак где и висят все шлюзы для абонентов. Схема чистая звезда, петли на аплинках исключены.
      Суммарно по сети примерно 150 управляемых коммутаторов, тупых линков  в виде медик+тупарь штук 30-40 (в основном где по 1-2 абонента, в дальнейшем и эти  точки заменятся на управляемые).
      На каждом агрегационном узле своя менеджмент сеть /24 и свой абонская сеть тоже /24 с реальниками. Адреса все статикой. Тоесть суммарно 9 менеджмент подсетей и 9 подсетей абонских  (конечно же разбито все на 9 вланов все и в менеджменте и отдельными 9 вланов в абонских сетках)
      Схема набросками следующая:


      Оптические коммутаторы на агрегациях следующие:
      Extreme x450a-24x, Dlink DGS-3120-24sc, Edge-Core ES4612, Dlink DGS-3612G, TP-Link TL-SG5412F
      Коммутаторы на домах таких моделей:
      Extreme summit x150, x250, x350, x450, 200-24, 200-48
      Dlink DES-3200-10/28
      Cisco WS-C2960-24TC-L, 8TC-L, WS-C2950, WS-C2940, WS-C3560/3750
      Huawei S2326TP-EI/S2309
      TP-Link TL-SL2210WEB
      В % соотношениях: экстримов 75%, хуавеев 10%, длинки 10%, циски 5%

      На всех экстримах  и длинках включен dos-protect. На всех свитчах включены шторм контроли, бродкаст/мультикаст контроли с огричением в 5% от пропускной спосбности порта, джамбофреймы везде отключены. dhcp snooping включены везде. loopdetect на всех абонских поратх включены. IGMP snooping тоже везде включен, но по нему я заметил, что когда на аксес свитчах чекаю igmp snooping querier , то querier-ом как правило выступают абоны, а это я так понимаю не есть хорошо и квериером должен быть онли шлюз. но вряд ли это ложит шлюзы. В логах свичтей и на графиках я не вижу ни всирания цпу ничего. Но заметил странную тенденцию - на аксес свитчах в момент начала вот такого флуда даунятся как правило линки на конце которых висят,  опростят меня боги - наши "любимые" тенды. Проблема не в них - я ради инетереса тушил вообще все порты с тендами (их суммарно по сети не более полутора десятка, флуд все равно происходил).
      Единственное что на свитчах не настроено это защита arp spoofing. Похоже ли это на бомбежку арпами от которых шлюзы с ума сходят? Понятно что правильнее будет зеркалить трафик на ящике  BD 8810 c порта уходящего на сервак freebsd с шлюзами абонентов (я так и планирую делать), но пока едет сборка на х99 китайце под тазик, то приходится только догадки догадывать. Ах да,  доступа на сервак с фрибсд у меня отсутствует, потому зайти на него и глянуть что у него в логах я не могу. Куда еще можно покопать?, у кого может мысля проявится, может что на аксесах подонастраивать, но я уже не представляю что.
    • Від UpiOs
      Доброго дня! Чи можно тут запитати: яка на сьогодні ціна : PON, пасивна повністю сітка, абонів більше 3т. активних на сьогодні ( + 2т. виїхали) 5 смт+ місто ( частина)+ офіс 140 кв. Чи реально взагалі щось продати?
    • Від Artem1986
      Продам сеть в городе Запорожье, центр города. 500 домов, 2000 абонентов. Технология подключения FTTB. Договора с Облэнерго, ЖЭК, ОСББ. Цена 300000$. Телефон 0680363690
    • Від Iruna17
      Возьму в аренду сеть /24
      Рассмотрю любые предложения.
      Telegram: @irina_alekseev
×
×
  • Створити нове...