faq обучение настройка
Текущее время: Сб июл 19, 2025 22:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: D-link 3610-26G в качестве браса
СообщениеДобавлено: Пн янв 26, 2009 11:38 
Не в сети

Зарегистрирован: Чт ноя 13, 2008 15:48
Сообщений: 16
Откуда: Чукотка
Если в микрорайоне раздача инета происходит vlan-per-user, и требуется где то закончить эти 1000-2000 виланов, не тащить же их в ядро сети по оптике, да и таких районов у провайдеров не один не два а десятки, так что не один центральный маршрутизатор не выдержит (количество виланов же 4K), а ставить кучу железок на центральный узел, тоже не дело, какое количество роутеров то на "квадратный метр", так что DGS-3610-26G смотрится довольно привлекательно, отнатить и отшейпить тут мона как раз в центре. Маршрутизация по политикам и access-lists там есть. Есть ли другие причины почему эта железка может не сгодиться как шлюз нескольких тысяч пользователей (по заявленным то характеристикам - может)? Объединить несколько таких в OSPF зону и пусть работают, а за инетом через шейпер и нат на пограничник (в центре), по моему хорошая идея!

PS: Кто пользовал это устройство под нагрузкой, если успели конечно, может ли он нормально маршрутизировать трафик клиентов, как себя ведет CPU, как отрабатывают access-list-ы, нет ли drop - пакетов, как это было на DGS-3627G? Вот прошу! Что думаете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 26, 2009 17:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 12:47 
Не в сети

Зарегистрирован: Ср окт 01, 2008 12:04
Сообщений: 9
Откуда: Киев
Меня тоже интересует данный вопрос, сейчас делаю выбор между DGS-3610-26G и Zyxel XGS-4728F


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 14:32 
Не в сети

Зарегистрирован: Пт мар 13, 2009 14:30
Сообщений: 13
там максимум 1к SVI - так что собрать на нем более 1к юзеров в схеме vlan-per-user не получится.
да и сомневаюсь, что оно способно терминировать 1к SVI.

кроме того как там в нем дела с аналогами ip source guard, dynamic arp inspecion, dhcp-dnooping?

зы. кроме того на сколько мне известно в коммутаторах длинк нет функции ip unnumbered on SVI... что довольно критично при использовании vlan-per-user.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 16, 2009 18:51 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Lut писал(а):
зы. кроме того на сколько мне известно в коммутаторах длинк нет функции ip unnumbered on SVI... что довольно критично при использовании vlan-per-user.

Я б сказал "ставит жирный крест" (

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 04:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я бы так не сказал:

1) 1К SVI на нём это реальная цифра.
2) По поводу ip_unnembered далеко не все это применяют.
3) Есть IP-MAC-Port Binding включая и Global режим. Вопрос кстати а зачем Вам этот функционал на свитче уровня агрегирования/ядра? Вообще-то эти функции правильно использовать на доступе.

To al-youlike.ru и SergSST:

Укажите в личку Ваш телефон пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 07:36 
Не в сети

Зарегистрирован: Пт мар 13, 2009 14:30
Сообщений: 13
Demin Ivan писал(а):
Я бы так не сказал:

1) 1К SVI на нём это реальная цифра.
2) По поводу ip_unnembered далеко не все это применяют.
3) Есть IP-MAC-Port Binding включая и Global режим. Вопрос кстати а зачем Вам этот функционал на свитче уровня агрегирования/ядра? Вообще-то эти функции правильно использовать на доступе.

To al-youlike.ru и SergSST:

Укажите в личку Ваш телефон пожалуйста.


1)не могли бы Вы показать логи с такими реальными цифрами?
2)т.е. в схеме vlan-per-user Вы предлагаете использовать /30 сети? проблема получается с экономией адресного пространства.
3)как меня интересно спасет IPM в случае с MITM attack? по поводу вопроса - в том случае, если у меня на доступе нет данного функционала. Добавлю еще, что при использовании vlan-per-user + ip unnumbered большинство из подобного функционала вообще не требуется. можно обойтись любыми свитчами с честной поддержкой dot1q.
поэтому большинство вопросов и проблем с данным функционалом отпадает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 08:47 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Я эксперементировал с количеством вланов/интерфейсов - сначала создал 2к вланов, потом на них пытался повесить 2к интерфейсов, на 1,5к коммутатор подвис, при повторной попытке повис намертво, вроде как кончилась память.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 19:06 
Не в сети

Зарегистрирован: Вт июл 24, 2007 13:31
Сообщений: 37
Нормальной поддержки ip unnumbered действительно не хватает, а это самый простой и доступный способ реализации vlan-per-user, он реализован практически во всех биллингах. Я думаю стоит задуматься над тем, чтобы довести его до ума.

P.S. можно попробовать обойтись supervlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 17, 2009 20:06 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Demin Ivan писал(а):
3) Есть IP-MAC-Port Binding включая и Global режим.

Иван, объясните дураку про глобал, не понял что это такое.
Demin Ivan писал(а):
Вопрос кстати а зачем Вам этот функционал на свитче уровня агрегирования/ядра? Вообще-то эти функции правильно использовать на доступе.

Ну на доступе в любом случае он используется, дабы выделить принятый тег, и отправить на клиентский порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 00:34 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Lut писал(а):
т.е. в схеме vlan-per-user Вы предлагаете использовать /30 сети? проблема получается с экономией адресного пространства.

proxy arp уже отменили?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 00:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To Lut и IvanI:

Эта модель поддерживает именно 1К IP-интерфейсов максимум. У многих это уже настроено и работает. Таких логов у меня нет да и незачем это.

To Lut:

IMP в ACL режиме в наших станадартных сериях то спасает. А вообще такой функционал правильно реализовывать на доступе. А если у Вас там свитчи которые только VLAN-ы умеют то как Вы собираетесь услуги вроде VoIP и IP TV эффективно внедрять?

To terrible:

Global IMP я думаю это некий аналог статической ARP таблицы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 10:23 
Не в сети

Зарегистрирован: Пт мар 13, 2009 14:30
Сообщений: 13
snark писал(а):
Lut писал(а):
т.е. в схеме vlan-per-user Вы предлагаете использовать /30 сети? проблема получается с экономией адресного пространства.

proxy arp уже отменили?

просвятите как это сэкономит адресное пространство?
кроме того proxy-arp является proccess-switching процессом.

Demin Ivan писал(а):
To Lut:

IMP в ACL режиме в наших станадартных сериях то спасает. А вообще такой функционал правильно реализовывать на доступе. А если у Вас там свитчи которые только VLAN-ы умеют то как Вы собираетесь услуги вроде VoIP и IP TV эффективно внедрять?

я не сказал, что исключаю поддержку IGMP snooping или MVR для мультикаста. с VoIP какие проблемы, QoS?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 13:57 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Lut писал(а):
просвятите как это сэкономит адресное пространство?

как оно работает мы в курсе?

Lut писал(а):
proxy-arp является proccess-switching процессом

на цисках - да, в длинках - не знаю ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:06 
Не в сети

Зарегистрирован: Пт мар 13, 2009 14:30
Сообщений: 13
snark писал(а):
Lut писал(а):
просвятите как это сэкономит адресное пространство?

как оно работает мы в курсе?

;D
в курсе. теперь мы поведаем всем как использование proxy-arp должно обеспечить vlan-per-user без выделения /30 на пользователя и иметь на каждом пользовательском влане интерфейс как точку применения политик, да?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 439


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB