faq обучение настройка
Текущее время: Пт авг 01, 2025 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт дек 11, 2008 09:26 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Что посоветуете?
Конечно больше нравится 3526, более мощная железка, с хорошим функционалом, но смущает наличие вентилятора. Разумеется который будет забиваться пылью и останавливаться, что возможно приведет в выходу оборудования из строя.
3028 смущает ограниченые возможности по фильтрации трафика (тот же ARP Spoofing), не совсем понятная логика работы в мультикаст фильтрами и т.д.
Вообщем ваши мнения, господа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 10:02 
Не в сети

Зарегистрирован: Пн авг 13, 2007 09:40
Сообщений: 62
Лично я с 3028 сильно огорчился отсуствию возможности создать Access-rule, в котором бы проверялся одновременно и VLAN ID, и заголовок пакета L3. Это невозможно даже с Packet content ACL.

Далее - отсуствие разъема RPS. Хотя на плате есть разъем 12В и можно подавать туда напряжение с ИБП минуя AC блок питания, это далеко не так удобно. И AC Power Status в связи с отсутсвием RPS нелься считывать со свитча по SNMP.

Еще досадный минус в том, что команды с диапазонами портов, типа
config traffic_segmentation 1 forward_list 1-28
или
config router_ports_forbidden VLAN add 1-28
зывершаются с ошибкой, если хоть один порт из диапазона не входит в нужный VLAN. Эта "защита от дурака" архидосадна в случае, когда конфигурирование осуществляется автоматически, а порты периодически переходят из VLAN в VLAN, как у меня.

В остальном, если не нужны отсутсвующие в 3028 функции вроде Multicast VLAN, нормальный коммутатор.
Но я бы советовал брать 3526, если есть такая возможность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 11:28 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Как в 3028 нет ISM VLAN? Засада.... Как же тогда с мультикастом работать, если куча клиентов подпишется на разные группы... :( Усе умрет.

VLANы достаточно статичны, поэтому тут проблемы для меня нет, хотя отсутствие RPS конечно проблема, ибо удобно было знать, что есть проблемы по питанию на таком-то сегменте.

Было бы неплохо получить какой-то TODO того, что будет реализовано в будующих прошивках для 3028


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В DES-3028/3052 есть ISM VLAN. А вот ещё список преимуществ перед DES-35XX:

1) 4К VLAN-ов
2) VLAN Trunking
3) Port-Based Q-in-Q
4) Больше профилей ACL.
5) Возможность ограничения кол-ва Multicast групп на порту
6) Контроль полосы пропускания в том числе и по потокам с шагом 64K

И теперь преимущества DES-35XX:

1) Более богатые возможности применения одновременно разных параметров в ACL
2) Возможность перемаркировки трафика (802.1p -> 802.1p, 802.1p -> DSCP, DSCP -> 802.1p. DSCP -> DSCP). В DES-3028/3052 возможно только DSCP -> 802.1p.
3) IMP ACL mode. Но вообще-то это можно сделать при помощи ACL Packet Content filtering
4) PPPoE Curcuit ID.
5) Побольше алгоритмов в Link Aggregation.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 14:37 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Какие алгоримты в Link Aggregation есть в 3028?
Dst IP & Scr IP есть?

ACL IMP кстати и не нужен, ARP режим вполне неплохо расправляется, главное с помощью ACL защитть коммутатор от различного рода атака со стороны абонентов.

Вообщем решение принято, берем 3028, надеюсь не разочаруюсь.

и что такое VLAN Trunking, что то не могу понять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 16:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Только по MAC-адресам. VLAN Trunking это возможность пропуска через заданные порты всего диапазона VLAN-ов без прописывания каждого на эти порты. Я думаю не разочаруетесь! Только перед инсталляцией запросите у меня последнюю прошивку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 06:38 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Demin Ivan писал(а):
И теперь преимущества DES-35XX:

4) PPPoE Curcuit ID.

А не подскажите где это настраивается? Что то я не нашел этого в документации на версию R5.1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 12, 2008 15:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А её и нет в R5.1. Я Вам прошивку выслал. Команда: config pppoe circuit_id_insertion state enable.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 02:33 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Прошивочку получил, попробую в ближайшее время. Только как то страшно мне ставить ее :) Почему то кажется, что это некая альфа :) Поставлю только для тестирования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 05:51 
Не в сети

Зарегистрирован: Вт дек 26, 2006 11:39
Сообщений: 88
Откуда: Красноярск
Demin Ivan а описание функции config pppoe circuit_id_insertion state enable можно ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 18:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А это и есть одна команда. Прошивка не альфа а бета. Её уже крупные клиенты тестировали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 18, 2008 20:48 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
А это и есть одна команда. Прошивка не альфа а бета. Её уже крупные клиенты тестировали.


а можно в двух словах что это и к чему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 10:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это что-то вроде Option 82 для PPPoE. Т.е. в PADI пакет добавляется информация о клиенте порт MAC-адрес и т.д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 13:51 
Не в сети

Зарегистрирован: Вс мар 11, 2007 02:47
Сообщений: 34
Demin Ivan писал(а):
Это что-то вроде Option 82 для PPPoE. Т.е. в PADI пакет добавляется информация о клиенте порт MAC-адрес и т.д.

А можно более подробнуюинфу про pppoe circuit_id_insertion в почту, если описание есть конечно?
заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А более подробной информации пока нет. Просто не совсем понимаю что осталось не понятным по этой функции.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB