Перейти к содержимому

Порадьте мережеве обладнання для організації


Рекомендованные сообщения

  • Ответы 87
  • Created
  • Последний ответ

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

да тут каждому нада пива кто отписался)

Hex-lite как и прочие лайт сразу в топку ибо хоть

"и даже можно фильтровать" но... малейший ДДоС или чуть больше правил в фаейрволе его просто загрузит под 100%.

Лайт - это для дома и для небольших нагрузок.

 

Если хочется на гейт отдельную железку из микротиков - то проще уж RB750Gr3 (HEX)- там и два ядра, и аппаратный энкодер для впн и ценник гуманный. Не стоят 20уе того, чтобы брать лайт-версию.

В качестве же core Свича, учитывая что у вас будет довольно интенсивный inter-vlan обмен + правила - то я бы ставил (опять если из микротиков) что-то начиная от RB3011, RB1100AHx2/4, CCR1009.

CRS серию я бы не рекомендовал, так как там слабенькие ЦПУ и при наличии фаервола они превратятся в обычные маломощные роутеры...

 

Но у CCR есть приколы с перестановкой пакетов при ипсеке, в последних прошивках пофиксили.

И у некоторых - походу только у более старых версиях и не всех моедлях - есть приколы с дропами-перстановками пакетов при Inter-Vlan.

Для ваших скоростей не критично ибо проявляется на скоростях в сотни Мбит.

 

Если не из микротиков, то на гейт интересные Sophos SG UTM железки - интересные в том, что там втроенный антивирус + фильтрация трафика идет (вэб, почта), что нынче актуально :)

Один минус - ценник по сравнению с другими начальными железками и необходимость периодически обновлять лицензию. Ну и не уверен, или они официально пристствуют в Украине.

На хотлайне их не вижу %) Но тут либо деньги, либо безопасность...

Изменено пользователем BlackVS
Ссылка на сообщение
Поделиться на других сайтах

 

А шо вы там маршрутизировать собрались между вланами и коммутаторами? Не нужен вам межвлановый маршрутизатор. 

 

Еее, ну топологія мережі побудована таким чином - влан бездротовий гостьовий, влан бездротовий робочий, влан гостьвоий дротовий, влан гостьвоий робочий, влан управління і влан серверів. Відповідно ці всі влани мають різні ІП і підмережі

 

Все это можно спокойно разрулить на центральном маршрутизаторе, если конечно каких-то особых извратов там у вас не планируется. Ну а так, смотрите сами,- можно и два маршрутизатора вкорячить. Только у большинства маршрутизаторов бюджетного сегмента проблема с производительностью. Если просто тупо перекидывать пакеты с порта на порт оно еще как-то сможет, то, когда появляются минимальные правила фильтрации, или нетривиальной маршрутизации - настает пипец.

 

Вот, например, рассматриваемый вами RB2011UiAS-RM по данным производителя в режиме маршрутизации с жалкими 25 правилами фильтра на пакетах размером 512 байт максимально дает всего 59.6 kpps и 244.1 Мбит/с общей полосы пропускания.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету? Я просто з мікротіком в свій час працював і там досить зручно можна все реалізувати, але не під такими нагрузками.

Цікаво чи він на такому сервері справиться з нагрузкою між вланами наприклад 3-4 гб. Але ці гігабіти в основному я рахую на бекап або копіювання файлів, тобто це не купа клієнтів будуть загружати, а пакетів буде не так багато.

Просто може буде цілком достатньо мікротіка на фізичному сервері? Ну ще дивився на аналог під фрібсд марушрутизатор, тоже досить непоганий.

 

По функціях - блокування всього по замовчуванні з наступним розблокуванням довзоленого (там дхцп, хттп і т.д.) + робота з active directory, аналіз трафіку, проксі, вхідні/вихідні впн і т.д.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету? Я просто з мікротіком в свій час працював і там досить зручно можна все реалізувати, але не під такими нагрузками.

Цікаво чи він на такому сервері справиться з нагрузкою між вланами наприклад 3-4 гб. Але ці гігабіти в основному я рахую на бекап або копіювання файлів, тобто це не купа клієнтів будуть загружати, а пакетів буде не так багато.

Просто може буде цілком достатньо мікротіка на фізичному сервері? Ну ще дивився на аналог під фрібсд марушрутизатор, тоже досить непоганий.

 

По функціях - блокування всього по замовчуванні з наступним розблокуванням довзоленого (там дхцп, хттп і т.д.) + робота з active directory, аналіз трафіку, проксі, вхідні/вихідні впн і т.д.

Справиться з кількома десятками Гігабіт. Головне мат. плату та мережеві карти правильно підібрати.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Справиться з кількома десятками Гігабіт. Головне мат. плату та мережеві карти правильно підібрати.
 

 

Asus P10S-E/4L (s1151, Intel С236, PCI-Ex16) 4 шт. вбудованих +1, 2 зовнішніх на тому ж чіпсеті.

 

Ну якщо справиться то мені непотрібен ніяких коре сівч ), це я так для перестрахування думаю. Теж думав чи справиться, просто практично не реалізовував таке.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету?

 

Справится что под Linux, что под FreeBSD. Под MikroTik не пробовал, но думаю, что тоже проблем быть не должно. Только, если чисто на маршрутизацию, то столько оперативы нафиг не нужно.

Изменено пользователем vppkn
Ссылка на сообщение
Поделиться на других сайтах

Ну якщо справиться то мені непотрібен ніяких коре сівч ), це я так для перестрахування думаю. Теж думав чи справиться, просто практично не реалізовував таке.

 

Ну, с коре свитчом все ж таки идеологически правильнее - можно часть нагрузки с маршрутизатора снять и взять маршрутизатор попроще. А вообще по балансу цены смотрите - как дешевле будет выходить.

Изменено пользователем vppkn
Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

у меня такой набор моя рабочая машинка))) второй такой насиком трудиться)

 

микротик если катать на комп, то брать лицуху... 

Изменено пользователем rabbit-kms
Ссылка на сообщение
Поделиться на других сайтах

Ну та зрозуміло що ліцензія, вони щось до 1000 грн. в порівнянні з ціною серверу невелика ). Значить спробую спочатку саме реалізувати на залізі, як щось буде не так тоді вже думатиму про Л3.

 

Наразі дякую за відповіді і поради по цьому питанні.

 

-----

 

Тплінк доречі може дати обладнання на тестування, просто так, без предоплат, запросили лише документи організації... це ж дуже добре ). Казали на тиждень - без проблем. Попитаю ще інших виробників чи дають на тести. Якщо дають можна буде по вайфай практично провірити і вирішити вже на місці. Можливо справді спробую tplink 320і в реальних умовах на тесті. Навіть комутатори на тест дають без проблем.

Ссылка на сообщение
Поделиться на других сайтах

Тплінк доречі може дати обладнання на тестування, просто так, без предоплат, запросили лише документи організації... це ж дуже добре ). Казали на тиждень - без проблем. Попитаю ще інших виробників чи дають на тести. Якщо дають можна буде по вайфай практично провірити і вирішити вже на місці. Можливо справді спробую tplink 320і в реальних умовах на тесті. Навіть комутатори на тест дають без проблем.

 

Да коммутаторы, я думаю, все, кому надо было, уже попробовали. А вот по их относительно свежим радиожелезякам типа AC1900 EAP330, AC1200 EAP320 было бы интересно отзыв увидеть.

Ссылка на сообщение
Поделиться на других сайтах

Ну вони не беруть передплат, нічого, кажуть що так відправлять на тест... я поки думаю що мені треба і чи треба ). Якщо не підійде кажуть що просто назад відправляєте і все.

 

Можливо і справді взяти потестувати, вдруг підійде і не буде глючити ))

Ссылка на сообщение
Поделиться на других сайтах

Ну вони не беруть передплат, нічого, кажуть що так відправлять на тест... я поки думаю що мені треба і чи треба ). Якщо не підійде кажуть що просто назад відправляєте і все.

 

Можливо і справді взяти потестувати, вдруг підійде і не буде глючити ))

 

Да радио - совсем не мой профиль. Нету большого смысла тратить время на тест. Но бывает, шо какой-нибудь жадный шальной клиент подвернется, которому надо еще и радио,- хоть буду знать, шо такому посоветовать.

Ссылка на сообщение
Поделиться на других сайтах

Погляньте на модель TP-LINK T2600G-52TS, ціна в районі 11 тисяч за 52 порти. Новий комутатор, гігабітні порти всі! Можливість реальної маршрутизації! Повний фарш! Дають на тест і гарантують що працюватиме як треба, якщо глючитиме чи не триматиме нагрузки повертають гроші в будь-який час. Типу вже продають 1.5 роки і всі дуже задоволені.

 

Я подивився по характеристиках - це реально крута штука, на ньому можна ВСЬО розрулити що може бути потрібно в середині мережі *немає тільки рівня 3 це OSPF, BGP те що мало кому треба".

 

Сказали ціна просто впала на чіпи і нове покоління і гігабітне і вміє ДОФІГА. АЦЛ кожного типу по 1000 штук...

 

Ось посилання на емулятор: http://www.tp-link.ua/resources/simulator/T2600G-28TS(UN)_1.0/Index.htm , тільки 28 портового, функціонал ідентичний.

 

Реально крутий по можилвостях і ціні? Чи є аналоги за цю ціну?

 

---

 

На сервері можна тільки авторизувати радіусом і видавати, ІП, влан в залежності від користувача, а на самому марушртизаторі попрописувати всю маршрутизацію між вланами і через ацл зарізати що і кому потрібно чи непотрібно!

Тобто зняти повністю нагрузку з сервера і лишити тіки раідус сервером получається...

Изменено пользователем AleksHr
Ссылка на сообщение
Поделиться на других сайтах

ну вы злые)))

хоча якщо кажуть що на ньому можна ВСЬО розрулити. тогда да))) надо брать.

Изменено пользователем zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах

я так до конца не понял что у вас там за сервис будет гоняться. это же не провайдинг, нах@ра козе столько сетевых на сервак? если это сраный офис то вся ваша богодельня будет 99% времени простаивать и жрать электроэнергию.

Ссылка на сообщение
Поделиться на других сайтах

та там наверное сетка секретного обьекта... 

если офис то похоже на выпендреж...

Изменено пользователем rabbit-kms
Ссылка на сообщение
Поделиться на других сайтах

имхо достаточно одного сервера среднего класса, тут можно купить баксов за 250 бу. сетевуху с 4 портами какую нибудь на 82576 также тут на форуме есть по 1500 грн свитч 3120-24sc тоже достаточно на вторичном рынке. инет в свитч. сервак в свитч сначала двумя портами 1вход 1выход. будет мало сделаешь 2in 2out. всю свою сеть в свитч. ну и играйся вланами. как то так имхо. 2юнита пространства и счастья)))

Изменено пользователем zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах
если офис то похоже на выпендреж...

у меня на одном офисе, 20 пк и 1 сервак стоит 16 портовый тупарик + пару 8 портовых, народ вообще не жалуется. Правда фильмами не кидаются между сбой, только 1С ,почта, мелкий трафик. 

PS. ТС себе там на 40 пк придумал какую-то невразумительную сеть уровня датацентра.

Изменено пользователем SySOPik
Ссылка на сообщение
Поделиться на других сайтах

 

 

имхо ТС сам не знает что хочет
 

Мда. Ні блін, я створив тему щоб розказати вам. Ясно що не знаю, навіщо тобі було б створювати цю тему?! Логіка, вона така...

 

Ясно все з вами. Не користувався але засуджую, так?

 

Хоть хтось користувався ТЕПЕРІШНІМИ ТПЛІНКАМИ КОМУТАТОРАМИ? І має поганий досвід?! Хоть хтось?!

 

Це НЕ ОФІС. Це 3-поверховий будинок, в якому знаходиться організація і багато робочих місць.

Ссылка на сообщение
Поделиться на других сайтах

 

имхо ТС сам не знает что хочет
 

Мда. Ні блін, я створив тему щоб розказати вам. Ясно що не знаю, навіщо тобі було б створювати цю тему?! Логіка, вона така...

 

Ясно все з вами. Не користувався але засуджую, так?

 

Хоть хтось користувався ТЕПЕРІШНІМИ ТПЛІНКАМИ КОМУТАТОРАМИ? І має поганий досвід?! Хоть хтось?!

 

Це НЕ ОФІС. Це 3-поверховий будинок, в якому знаходиться організація і багато робочих місць.

 

Хтось має знання, а хтось гроші. Треба вміти ділитися одним і другим :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: xserver
      Продам 54-портовий комутатор Cisco Nexus N9K-C93180YC-EX у повністю справному стані.

      Має 48 портів SFP+, що в залежності від модуля підтримують швидкість від 10Мбіт/с до 25Гбіт/с, а також 6 портів QSFP швидкістю 40 або 100Гбіт/с.

      Використовувався в якості BGP-маршутизатора, в режимі Internet Peering підтримує 1 млн IPv4-префіксів.
      Комутаторів в наявності 2 шт, їх можна обʼєднати у відмовостійкий кластер vPC.
      Другий комутатор трошки пошкоджений при транспортуванні, але працює відмінно, його вартість – 35000 грн.

      Продаж у звʼязку з апгрейдом до серії FX.

      Встановлена одна з останніх версій NX-OS, скинуто до заводських налаштувань.

      Software
      BIOS: version 07.69
      NXOS: version 10.3(6) [Maintenance Release]
      BIOS compile time: 04/07/2021
      NXOS compile time: 8/20/2024 12:00:00 [08/20/2024 11:31:13]
       

       

       

       
    • Автор: neom
      Продам б/у медиаконвертеры 100Мбит
      Продам WiFi антенны
      Продажа как есть, снималось все со старой рабочей сети.
      больше 80% точно рабочие.
      цена за весь лот 1500грн - 100% предоплата или поедет на металлолом



      больше фото антенн






    • Автор: Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
    • Автор: Drader
      *Продам Tp-link T2600G-52TS - 3000 грн.
      В наявності є багато від 10 штук продам по 2500 грн. за штуку
      Також є декілька нових в коробках ціна - 6500 грн.
      Телефонуйте домовимось !!! тел. 0989028986



    • Автор: mitnik
      Продам switch d-link des-1024d  - 400грн
      Продам kvm switch  Plannet kvm-400 ( підключає до 1 монітора 4 пк)  з  4  проводами vga +ps2 -  300грн
      т.0731628741

×
×
  • Создать...