Перейти до

Порадьте мережеве обладнання для організації


Рекомендованные сообщения

  • Відповіді 87
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

да тут каждому нада пива кто отписался)

Hex-lite как и прочие лайт сразу в топку ибо хоть

"и даже можно фильтровать" но... малейший ДДоС или чуть больше правил в фаейрволе его просто загрузит под 100%.

Лайт - это для дома и для небольших нагрузок.

 

Если хочется на гейт отдельную железку из микротиков - то проще уж RB750Gr3 (HEX)- там и два ядра, и аппаратный энкодер для впн и ценник гуманный. Не стоят 20уе того, чтобы брать лайт-версию.

В качестве же core Свича, учитывая что у вас будет довольно интенсивный inter-vlan обмен + правила - то я бы ставил (опять если из микротиков) что-то начиная от RB3011, RB1100AHx2/4, CCR1009.

CRS серию я бы не рекомендовал, так как там слабенькие ЦПУ и при наличии фаервола они превратятся в обычные маломощные роутеры...

 

Но у CCR есть приколы с перестановкой пакетов при ипсеке, в последних прошивках пофиксили.

И у некоторых - походу только у более старых версиях и не всех моедлях - есть приколы с дропами-перстановками пакетов при Inter-Vlan.

Для ваших скоростей не критично ибо проявляется на скоростях в сотни Мбит.

 

Если не из микротиков, то на гейт интересные Sophos SG UTM железки - интересные в том, что там втроенный антивирус + фильтрация трафика идет (вэб, почта), что нынче актуально :)

Один минус - ценник по сравнению с другими начальными железками и необходимость периодически обновлять лицензию. Ну и не уверен, или они официально пристствуют в Украине.

На хотлайне их не вижу %) Но тут либо деньги, либо безопасность...

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

 

А шо вы там маршрутизировать собрались между вланами и коммутаторами? Не нужен вам межвлановый маршрутизатор. 

 

Еее, ну топологія мережі побудована таким чином - влан бездротовий гостьовий, влан бездротовий робочий, влан гостьвоий дротовий, влан гостьвоий робочий, влан управління і влан серверів. Відповідно ці всі влани мають різні ІП і підмережі

 

Все это можно спокойно разрулить на центральном маршрутизаторе, если конечно каких-то особых извратов там у вас не планируется. Ну а так, смотрите сами,- можно и два маршрутизатора вкорячить. Только у большинства маршрутизаторов бюджетного сегмента проблема с производительностью. Если просто тупо перекидывать пакеты с порта на порт оно еще как-то сможет, то, когда появляются минимальные правила фильтрации, или нетривиальной маршрутизации - настает пипец.

 

Вот, например, рассматриваемый вами RB2011UiAS-RM по данным производителя в режиме маршрутизации с жалкими 25 правилами фильтра на пакетах размером 512 байт максимально дает всего 59.6 kpps и 244.1 Мбит/с общей полосы пропускания.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету? Я просто з мікротіком в свій час працював і там досить зручно можна все реалізувати, але не під такими нагрузками.

Цікаво чи він на такому сервері справиться з нагрузкою між вланами наприклад 3-4 гб. Але ці гігабіти в основному я рахую на бекап або копіювання файлів, тобто це не купа клієнтів будуть загружати, а пакетів буде не так багато.

Просто може буде цілком достатньо мікротіка на фізичному сервері? Ну ще дивився на аналог під фрібсд марушрутизатор, тоже досить непоганий.

 

По функціях - блокування всього по замовчуванні з наступним розблокуванням довзоленого (там дхцп, хттп і т.д.) + робота з active directory, аналіз трафіку, проксі, вхідні/вихідні впн і т.д.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету? Я просто з мікротіком в свій час працював і там досить зручно можна все реалізувати, але не під такими нагрузками.

Цікаво чи він на такому сервері справиться з нагрузкою між вланами наприклад 3-4 гб. Але ці гігабіти в основному я рахую на бекап або копіювання файлів, тобто це не купа клієнтів будуть загружати, а пакетів буде не так багато.

Просто може буде цілком достатньо мікротіка на фізичному сервері? Ну ще дивився на аналог під фрібсд марушрутизатор, тоже досить непоганий.

 

По функціях - блокування всього по замовчуванні з наступним розблокуванням довзоленого (там дхцп, хттп і т.д.) + робота з active directory, аналіз трафіку, проксі, вхідні/вихідні впн і т.д.

Справиться з кількома десятками Гігабіт. Головне мат. плату та мережеві карти правильно підібрати.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Справиться з кількома десятками Гігабіт. Головне мат. плату та мережеві карти правильно підібрати.
 

 

Asus P10S-E/4L (s1151, Intel С236, PCI-Ex16) 4 шт. вбудованих +1, 2 зовнішніх на тому ж чіпсеті.

 

Ну якщо справиться то мені непотрібен ніяких коре сівч ), це я так для перестрахування думаю. Теж думав чи справиться, просто практично не реалізовував таке.

Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

І на нього поставити той же мікротік? Думаєте справиться з декількома гігабітами міжмережевого трафіку + 100 мб інтернету?

 

Справится что под Linux, что под FreeBSD. Под MikroTik не пробовал, но думаю, что тоже проблем быть не должно. Только, если чисто на маршрутизацию, то столько оперативы нафиг не нужно.

Відредаговано vppkn
Ссылка на сообщение
Поделиться на других сайтах

Ну якщо справиться то мені непотрібен ніяких коре сівч ), це я так для перестрахування думаю. Теж думав чи справиться, просто практично не реалізовував таке.

 

Ну, с коре свитчом все ж таки идеологически правильнее - можно часть нагрузки с маршрутизатора снять и взять маршрутизатор попроще. А вообще по балансу цены смотрите - как дешевле будет выходить.

Відредаговано vppkn
Ссылка на сообщение
Поделиться на других сайтах

Ну я так і зрозумів про ці всі слабеньки Л3, а що скажете якщо в центр поставити ДЛЯ ВСЬОГО щось на зразок E3 1220 v6 (3.0/8Gt/s/8mb, 4/4 потоки) + 5 intel I210 серверного класу + 8-16 гб оперативки.

 

у меня такой набор моя рабочая машинка))) второй такой насиком трудиться)

 

микротик если катать на комп, то брать лицуху... 

Відредаговано rabbit-kms
Ссылка на сообщение
Поделиться на других сайтах

Ну та зрозуміло що ліцензія, вони щось до 1000 грн. в порівнянні з ціною серверу невелика ). Значить спробую спочатку саме реалізувати на залізі, як щось буде не так тоді вже думатиму про Л3.

 

Наразі дякую за відповіді і поради по цьому питанні.

 

-----

 

Тплінк доречі може дати обладнання на тестування, просто так, без предоплат, запросили лише документи організації... це ж дуже добре ). Казали на тиждень - без проблем. Попитаю ще інших виробників чи дають на тести. Якщо дають можна буде по вайфай практично провірити і вирішити вже на місці. Можливо справді спробую tplink 320і в реальних умовах на тесті. Навіть комутатори на тест дають без проблем.

Ссылка на сообщение
Поделиться на других сайтах

Тплінк доречі може дати обладнання на тестування, просто так, без предоплат, запросили лише документи організації... це ж дуже добре ). Казали на тиждень - без проблем. Попитаю ще інших виробників чи дають на тести. Якщо дають можна буде по вайфай практично провірити і вирішити вже на місці. Можливо справді спробую tplink 320і в реальних умовах на тесті. Навіть комутатори на тест дають без проблем.

 

Да коммутаторы, я думаю, все, кому надо было, уже попробовали. А вот по их относительно свежим радиожелезякам типа AC1900 EAP330, AC1200 EAP320 было бы интересно отзыв увидеть.

Ссылка на сообщение
Поделиться на других сайтах

Ну вони не беруть передплат, нічого, кажуть що так відправлять на тест... я поки думаю що мені треба і чи треба ). Якщо не підійде кажуть що просто назад відправляєте і все.

 

Можливо і справді взяти потестувати, вдруг підійде і не буде глючити ))

Ссылка на сообщение
Поделиться на других сайтах

Ну вони не беруть передплат, нічого, кажуть що так відправлять на тест... я поки думаю що мені треба і чи треба ). Якщо не підійде кажуть що просто назад відправляєте і все.

 

Можливо і справді взяти потестувати, вдруг підійде і не буде глючити ))

 

Да радио - совсем не мой профиль. Нету большого смысла тратить время на тест. Но бывает, шо какой-нибудь жадный шальной клиент подвернется, которому надо еще и радио,- хоть буду знать, шо такому посоветовать.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Погляньте на модель TP-LINK T2600G-52TS, ціна в районі 11 тисяч за 52 порти. Новий комутатор, гігабітні порти всі! Можливість реальної маршрутизації! Повний фарш! Дають на тест і гарантують що працюватиме як треба, якщо глючитиме чи не триматиме нагрузки повертають гроші в будь-який час. Типу вже продають 1.5 роки і всі дуже задоволені.

 

Я подивився по характеристиках - це реально крута штука, на ньому можна ВСЬО розрулити що може бути потрібно в середині мережі *немає тільки рівня 3 це OSPF, BGP те що мало кому треба".

 

Сказали ціна просто впала на чіпи і нове покоління і гігабітне і вміє ДОФІГА. АЦЛ кожного типу по 1000 штук...

 

Ось посилання на емулятор: http://www.tp-link.ua/resources/simulator/T2600G-28TS(UN)_1.0/Index.htm , тільки 28 портового, функціонал ідентичний.

 

Реально крутий по можилвостях і ціні? Чи є аналоги за цю ціну?

 

---

 

На сервері можна тільки авторизувати радіусом і видавати, ІП, влан в залежності від користувача, а на самому марушртизаторі попрописувати всю маршрутизацію між вланами і через ацл зарізати що і кому потрібно чи непотрібно!

Тобто зняти повністю нагрузку з сервера і лишити тіки раідус сервером получається...

Відредаговано AleksHr
Ссылка на сообщение
Поделиться на других сайтах

ну вы злые)))

хоча якщо кажуть що на ньому можна ВСЬО розрулити. тогда да))) надо брать.

Відредаговано zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах

я так до конца не понял что у вас там за сервис будет гоняться. это же не провайдинг, нах@ра козе столько сетевых на сервак? если это сраный офис то вся ваша богодельня будет 99% времени простаивать и жрать электроэнергию.

Ссылка на сообщение
Поделиться на других сайтах

та там наверное сетка секретного обьекта... 

если офис то похоже на выпендреж...

Відредаговано rabbit-kms
Ссылка на сообщение
Поделиться на других сайтах

имхо достаточно одного сервера среднего класса, тут можно купить баксов за 250 бу. сетевуху с 4 портами какую нибудь на 82576 также тут на форуме есть по 1500 грн свитч 3120-24sc тоже достаточно на вторичном рынке. инет в свитч. сервак в свитч сначала двумя портами 1вход 1выход. будет мало сделаешь 2in 2out. всю свою сеть в свитч. ну и играйся вланами. как то так имхо. 2юнита пространства и счастья)))

Відредаговано zulu_Radist
Ссылка на сообщение
Поделиться на других сайтах
если офис то похоже на выпендреж...

у меня на одном офисе, 20 пк и 1 сервак стоит 16 портовый тупарик + пару 8 портовых, народ вообще не жалуется. Правда фильмами не кидаются между сбой, только 1С ,почта, мелкий трафик. 

PS. ТС себе там на 40 пк придумал какую-то невразумительную сеть уровня датацентра.

Відредаговано SySOPik
Ссылка на сообщение
Поделиться на других сайтах

 

 

имхо ТС сам не знает что хочет
 

Мда. Ні блін, я створив тему щоб розказати вам. Ясно що не знаю, навіщо тобі було б створювати цю тему?! Логіка, вона така...

 

Ясно все з вами. Не користувався але засуджую, так?

 

Хоть хтось користувався ТЕПЕРІШНІМИ ТПЛІНКАМИ КОМУТАТОРАМИ? І має поганий досвід?! Хоть хтось?!

 

Це НЕ ОФІС. Це 3-поверховий будинок, в якому знаходиться організація і багато робочих місць.

Ссылка на сообщение
Поделиться на других сайтах

 

имхо ТС сам не знает что хочет
 

Мда. Ні блін, я створив тему щоб розказати вам. Ясно що не знаю, навіщо тобі було б створювати цю тему?! Логіка, вона така...

 

Ясно все з вами. Не користувався але засуджую, так?

 

Хоть хтось користувався ТЕПЕРІШНІМИ ТПЛІНКАМИ КОМУТАТОРАМИ? І має поганий досвід?! Хоть хтось?!

 

Це НЕ ОФІС. Це 3-поверховий будинок, в якому знаходиться організація і багато робочих місць.

 

Хтось має знання, а хтось гроші. Треба вміти ділитися одним і другим :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від AlinaQuan
      Hey, fellows, our S6865-56YC switch is a high-performance and high-density uplink switch with 25Gigabit Downlink & 100Gigabit Uplink, which is designed and developed by our company independently. The whole switch adopts advanced hardware structure design and pluggable power redundancy design.
       
      It can support a maximum of 48 *25Gigabit ports, 8*100G uplink ports, provide full port L2/L3 line speed forwarding capability, and support IPV6. This device provides rich service features and powerful functions, such as ACL policies, flexible Q-in-Q, and network security protection.
       
      Meanwhile, the product has the highest 10 Gigabit port density and the largest switching capacity of the same grade equipment in the industry, and supports full-port line speed forwarding. The elastic stack function virtualizes multiple devices into a logical entity, which can expand port and switching capacity, manage, upgrade, and maintain multiple devices in a unified manner.
       
      To meet the requirements of large data traffic and non-blocking transmission in data centers, the product provides powerful cache capabilities and supports advanced cache scheduling mechanisms to ensure the maximum effective utilization of the device's cache capabilities. It is designed to meet the requirements of high-density and high-bandwidth network applications in next-generation enterprise networks, data centers and metropolitan area networks.
       
      It can be applied to the Ethernet aggregation layer or access layer of network operators or campuses, as well as the access layer of data centers and the core layer of small and medium-sized enterprises, and provides rich server access solutions for data centers.  
                                                                                                          S6865-56YC (1+1 modular redundant power supply)  
       
      More details, contact me directly!
      Whatsapp/ Viber/ Wehcat : +86 18086327779
      Skype: alinaquan14@hotmail.com
       
    • Від Kapranov
      Всім привіт. Вже декілька місяців ніяк не можу побороти проблеми з мережею в офісах. Ситуація така. Є мережа, на вході стоїть Mikrotik, далі звичайний TP-Link 1024, від нього підключені клієнти по кабелю + 8 точок UniFi. До певного часу ніби все працювало не ідеально, але відносно терпимо. Приблизно пів року тому почалися люті проблеми з мережею по Wi-Fi. Швидкість максимально не стабільна, від 30 мбіт/с могла впасти до 0.1 мбіт/с під час заміру. Грішив на точки доступу, скидав налаштування, налаштовував по новому, зняв всі шейпери, обмежень немає абсолютно. Час від часу до точок неможливо підключитися, хоча є покриття, іноді їх взагалі не бачить. Нещодавно вирішив встановити звичайний роутер, попередньо відключивши все, що було в TP-Link. Результат аналогічний. Мережа зникає, телефони її бачать через раз. На iPhone іноді свариться, що канал переповнений і не може підключитися (вдома , цей самий роутер працює без проблем). Wi-Fi аналізатор (на телефоні) показує близько 5-ти мереж, обрав оптимальний канал, але результату не помітив. 
      Не розумію, що може вбивати на стільки сильно мережу. Побутових приладів, які могли б видавати 2.45 ГГц (мікрохвильові печі і т.д.) немає. Є декілька датчиків руху в кожному офісі по 1 шт., але не впевнений, що вони так можуть глушити, вони були і раніше, коли все працювало.
       
      Можливо є рекомендації чи поради?
    • Від dudeden
      Добрый день. Есть такая непонятная штука.
      Настроил из двух микротиков CapsMan. Все работало, все хорошо. Вчера зашел в настройки на контроллере и увидел что в разделе RemoteCAP у меня висит еще один CAP соответственно и в Radio висит от него интерфейс. По Remote CAP Identity я догадываюсь где находиться эта точка и если просканить с ее интерфейса ближайшие точки кторые она видит то понимаю что точка находиться от меня 1 км. 
       
      Как такое может быть?
    • Від petoner
      Всім привіт. Підкажіть wifi антену з великою відстанню роботи 10-15км. Тобто, я хочу мати можливість підключити антену до свого tplink адаптера (або ж порадьте антену з адаптером комплекті), який підключаю до ноута, і побачити всі точки доступу в радіусі 10-15 км. Якщо щось таке є то порадьте, або ж підкажіть антену з максимальною дальністю.
       
    • Від Diter_ua
      Продам управляемый коммутатор.
      4 сфп порт
      24 медных гигабитных
      без пароля.
      Хотелка 2500 грн. Торг



×
×
  • Створити нове...