The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"1000 vlan'ов - посоветуйте свич"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Ноя-03, 17:52  (MSK)
Господа, всем добрый день!
Посоветуйте, плз, свич для такой ситуации:
Есть некоторое количество вланов (в будущем ожидается под 1000).
Есть свичи Intel Express 460T, на которых все это поднято.
Есть головной свич, пока тоже Intel (точнее, их несолько, тк они знают максимум по 96 вланов), с транками, которые сводят все это хозяйство в итоге на шлюз FreeBSD и далее в инет.
Нужен свич, который _один_ смог бы стать точкой коммутации между остальными свичами и фрей в условиях, когда вланов будет под 1000.
Например, подойдет ли Cisco Catalyst 5000/5500...
Заранее спасибо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Michael emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Ноя-03, 18:16  (MSK)
>Есть некоторое количество вланов (в будущем ожидается под 1000).
в последнее время на форуме стали появляться сети с дикими количествами vlan-ов...
тенденция, однако...
интересно, к чему бы это?

>Нужен свич, который _один_ смог бы стать точкой коммутации между остальными свичами
>и фрей в условиях, когда вланов будет под 1000.
посмотри на Allied Telesyn AT-9812T
я сам на него глаз положил, но уж больно дорогой для нас...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Ноя-03, 22:14  (MSK)
>>Есть некоторое количество вланов (в будущем ожидается под 1000).
>в последнее время на форуме стали появляться сети с дикими количествами vlan-ов...
>
>тенденция, однако...
>интересно, к чему бы это?
>
>>Нужен свич, который _один_ смог бы стать точкой коммутации между остальными свичами
>>и фрей в условиях, когда вланов будет под 1000.
>посмотри на Allied Telesyn AT-9812T
>я сам на него глаз положил, но уж больно дорогой для нас...
>

5000/5500 давно уже не делают :))

смотрите 3550, 3750, 4500, 6500 :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 09:40  (MSK)
>>>Есть некоторое количество вланов (в будущем ожидается под 1000).
>>в последнее время на форуме стали появляться сети с дикими количествами vlan-ов...
>>
>>тенденция, однако...
>>интересно, к чему бы это?
>>

;)
так уж получилось...

>>>Нужен свич, который _один_ смог бы стать точкой коммутации между остальными свичами
>>>и фрей в условиях, когда вланов будет под 1000.
>>посмотри на Allied Telesyn AT-9812T
>>я сам на него глаз положил, но уж больно дорогой для нас...
>>

спасибо, гляну.
однако хотелось бы cisco все же

>
>5000/5500 давно уже не делают :))
>
>смотрите 3550, 3750, 4500, 6500 :)

посмотрю, сенкс...
не делают, но достать можно ;)
кстати, а что скажете о Catalyst 2970?
на www.cisco.com написано, что он поддерживает до 1005 вланов (-1 и 1002-1005 - как раз 1000, что мне и надо)
спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "1000 vlan'ов - посоветуйте свич" 
Сообщение от rpm emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 10:32  (MSK)
>>>>Нужен свич, который _один_ смог бы стать точкой коммутации между остальными свичами
>>>>и фрей в условиях, когда вланов будет под 1000.
>>>посмотри на Allied Telesyn AT-9812T
>>>я сам на него глаз положил, но уж больно дорогой для нас...
>>>
>
>спасибо, гляну.
>однако хотелось бы cisco все же
>
>>
>>5000/5500 давно уже не делают :))
>>
>>смотрите 3550, 3750, 4500, 6500 :)
>
>посмотрю, сенкс...
>не делают, но достать можно ;)
>кстати, а что скажете о Catalyst 2970?
>на www.cisco.com написано, что он поддерживает до 1005 вланов (-1 и 1002-1005
>- как раз 1000, что мне и надо)
>спасибо


Что вы делать с этими vlan-ами собираетесь? Что для вас означает "точка коммутации"? Если вам необходимо устройство, которое поддерживает >1000 vlan, и способно выдать эти vlan-ы в транк, тогда 2970 вполне подойдет.
Правда, еще зависит от планируемой нагрузки.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 13:04  (MSK)
>>>не делают, но достать можно ;)
самый главный вопрос - зачем? :)))))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 13:32  (MSK)
>Что вы делать с этими vlan-ами собираетесь? Что для вас означает "точка коммутации"? Если вам необходимо устройство, которое поддерживает >1000 vlan, и способно выдать эти vlan-ы в транк, тогда 2970 вполне подойдет.
>Правда, еще зависит от планируемой нагрузки.

Фря разруливает инет по клиентам. Клиенты идентифицируются по vlan. Vlan'ы подняты на intel'овских свичах, эти свичи по транкам передают каждый свой набор vlan'ов к тому устройству, которое я и прошу вас посоветовать ;). Это устройство гонит весь трафик по отдельному транку к фре, а от фри (в обратном направлении) - в другой транк в зависимости от vlan'а.
Собственно, все порты будут транками. Справится ли 2970 с таким?
И при какой нагрузке...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "1000 vlan'ов - посоветуйте свич" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 14:15  (MSK)
LinaS

OpenBSD может с vlanами работать аналогично FreeBSD о создании vlan на OpenBSD что нибудь известно?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 17:13  (MSK)
>LinaS
>
>OpenBSD может с vlanами работать аналогично FreeBSD о создании vlan на OpenBSD
>что нибудь известно?

я вообще говоря с OpenBSD не работала никогда...
а поиск на опеннете или в гугле ничего не дает? ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "OpenBSD может с vlanами " 
Сообщение от Sergei Batakov emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 16:00  (MSK)
>LinaS
>
>OpenBSD может с vlanами работать аналогично FreeBSD о создании vlan на OpenBSD
>что нибудь известно?

Работает и на ура. Только еще и юзаем.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Volume Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 16:06  (MSK)
с количеством виланов справится, а вот какая у вас там нагрузка будет это только вы знаете
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 16:40  (MSK)
>с количеством виланов справится, а вот какая у вас там нагрузка будет
>это только вы знаете

по трафику - при ~150 vlan'ов из инета и обратно ходит в день 10-15Gb (а там будет именно инет трафик). Ночью, соответственно, меньше, днем - 1-2Gb в час (это сейчас).
если считать, что если vlan'ов будет в 5 раз больше, то и трафика во столько же - то в худшие часы (для свича) - до 10Gb в час надо разрулить.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "1000 vlan'ов - посоветуйте свич" 
Сообщение от rpm emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Ноя-03, 18:13  (MSK)
>>с количеством виланов справится, а вот какая у вас там нагрузка будет
>>это только вы знаете
>
>по трафику - при ~150 vlan'ов из инета и обратно ходит в
>день 10-15Gb (а там будет именно инет трафик). Ночью, соответственно, меньше,
>днем - 1-2Gb в час (это сейчас).
>если считать, что если vlan'ов будет в 5 раз больше, то и
>трафика во столько же - то в худшие часы (для свича)
>- до 10Gb в час надо разрулить.

Это ~3 Мб/с. С учетом того, что аппетит приходит во время еды и того, что требуется некоторый запас по мощности, можно умножить это число на 2. Коммутатор подобное потянет, причем без особых проблем. Сервер возьмите помощнее. И с нормальной сетевой платой. Не realtek, не surecom, не китайский noname. Linux, использумый в качестве маршрутизатора, (FreeBSD я не проверял), например, такие скорости тянет, но это на нескольких потоках. Если же таких потоков будет под тысячу -- не знаю, как себя поведет операционка. А что, есть насущная необходимость всех клиентов запихивать в отдельные vlan-ы?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 13:12  (MSK)
>>>с количеством виланов справится, а вот какая у вас там нагрузка будет
>>>это только вы знаете
>>
>>по трафику - при ~150 vlan'ов из инета и обратно ходит в
>>день 10-15Gb (а там будет именно инет трафик). Ночью, соответственно, меньше,
>>днем - 1-2Gb в час (это сейчас).
>>если считать, что если vlan'ов будет в 5 раз больше, то и
>>трафика во столько же - то в худшие часы (для свича)
>>- до 10Gb в час надо разрулить.
>
>Это ~3 Мб/с. С учетом того, что аппетит приходит во время еды
>и того, что требуется некоторый запас по мощности, можно умножить это
>число на 2. Коммутатор подобное потянет, причем без особых проблем. Сервер
>возьмите помощнее. И с нормальной сетевой платой. Не realtek, не surecom,
>не китайский noname. Linux, использумый в качестве маршрутизатора, (FreeBSD я не
>проверял), например, такие скорости тянет, но это на нескольких потоках. Если
>же таких потоков будет под тысячу -- не знаю, как себя
>поведет операционка. А что, есть насущная необходимость всех клиентов запихивать в
>отдельные vlan-ы?

по vlan'ам трафик считать удобно ;)
про свич поняла, сетевые карточки - intel, про сервер знаю (P III 1GHz 512RAM, проца уже мало - natd+squid все съели...)

спасибо!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "1000 vlan'ов - посоветуйте свич" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 13:17  (MSK)
LanaS

FreeBSD маршрутизирует между vlan или они не видны друг дружке?
Как оно получается после поднятия vlan?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 16:05  (MSK)
>LanaS
>
>FreeBSD маршрутизирует между vlan или они не видны друг дружке?
>Как оно получается после поднятия vlan?

у меня видны
хотя я тут натыкалась на мнения, что не видны...
при моей конфигурации - все видно (см ниже немного про конфигурацию)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "1000 vlan'ов - посоветуйте свич" 
Сообщение от rpm emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 14:38  (MSK)
>по vlan'ам трафик считать удобно ;)
>про свич поняла, сетевые карточки - intel, про сервер знаю (P III
>1GHz 512RAM, проца уже мало - natd+squid все съели...)

А посчитать трафик с помощью ipfw на фре? Найти утилиту аккаунтинга?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "1000 vlan'ов - посоветуйте свич" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 15:16  (MSK)
>>по vlan'ам трафик считать удобно ;)
>>про свич поняла, сетевые карточки - intel, про сервер знаю (P III
>>1GHz 512RAM, проца уже мало - natd+squid все съели...)
>
>А посчитать трафик с помощью ipfw на фре? Найти утилиту аккаунтинга?


А как виланы помогают считать трафик?

rpm

Лина знает как считать трафик с помощью ipfw, она сама всех учит считать используя ipa, и он у ней работает насколько мне помнится.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Anvar Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 15:57  (MSK)
Никто не сказал самого главного. При такой организации сети и попытках все слить
через один интерфейс сервера вы с наткнетесь на переполнение буферов карточки!!!
При этом вся сеть ляжет. Оно вам надо ?
Вы просто подсчитайте какой поток пойдет через саму карточку когда клиенты
начнут перекачивать видео друг другу. А еще хуже если кто нибудь подцепит червечка.
Тут нужно примерно расчитать сколько vlan-oв будут работать без проблем.
Что очень сильно зависит от обьема и  поведения трафика проходящего каждого
из vlan-ов.
Да еще, сразу посторяйтесь разобраться и настроить на каждом порту storm-control,
Это спасет ваших пользователей от подцепившего вирус.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 16:04  (MSK)
>Никто не сказал самого главного. При такой организации сети и попытках все
>слить
>через один интерфейс сервера вы с наткнетесь на переполнение буферов карточки!!!
>При этом вся сеть ляжет. Оно вам надо ?
>Вы просто подсчитайте какой поток пойдет через саму карточку когда клиенты
>начнут перекачивать видео друг другу. А еще хуже если кто нибудь подцепит
>червечка.
>Тут нужно примерно расчитать сколько vlan-oв будут работать без проблем.
>Что очень сильно зависит от обьема и  поведения трафика проходящего каждого
>
>из vlan-ов.
>Да еще, сразу посторяйтесь разобраться и настроить на каждом порту storm-control,
>Это спасет ваших пользователей от подцепившего вирус.

да, все это справедливо
однако, у меня несколько другая ситуация...
у меня клиенты - разрозненные и не связанные между собой конторы...
они друг у друга ничего не тянут, они тянут из инета и заливают в инет...
сетка не единая, хотя друг друга они видеть могут при желании...
Рассчитать сколько вланов будет работать без проблем - это я бы с радостью, но видимо придется методом тыка... Пока все работает без проблем, а потом - время покажет...
Переполнения буферов карточки пока не было, а вот процессора не хватает, но об этом я уже писала...

ну и потом - а какой вариант тогда можно придумать на замену этому?
этот пока выглядит оптимальным...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "1000 vlan'ов - посоветуйте свич" 
Сообщение от Anvar Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 16:49  (MSK)
>да, все это справедливо
>однако, у меня несколько другая ситуация...
>у меня клиенты - разрозненные и не связанные между собой конторы...
>они друг у друга ничего не тянут, они тянут из инета и
>заливают в инет...
>сетка не единая, хотя друг друга они видеть могут при желании...
>Рассчитать сколько вланов будет работать без проблем - это я бы с
>радостью, но видимо придется методом тыка... Пока все работает без проблем,
>а потом - время покажет...
>Переполнения буферов карточки пока не было, а вот процессора не хватает, но
>об этом я уже писала...
>
>ну и потом - а какой вариант тогда можно придумать на замену
>этому?

Switch с поддержкой уровня 3. Тот же Catalyst 3550.

>этот пока выглядит оптимальным...

Особенно по деньгам.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "1000 vlan'ов - посоветуйте свич" 
Сообщение от LinaS emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 13-Ноя-03, 15:58  (MSK)
>>>по vlan'ам трафик считать удобно ;)
>>>про свич поняла, сетевые карточки - intel, про сервер знаю (P III
>>>1GHz 512RAM, проца уже мало - natd+squid все съели...)
>>
>>А посчитать трафик с помощью ipfw на фре? Найти утилиту аккаунтинга?
>
>
>А как виланы помогают считать трафик?


втыкаешь клиента в свич, назначаешь vlan, допустим 5, на фре поднимаешь vlan5 vlan 5 vlandev fxp1 (например)
выделяешь ему подсеть/маску, шлюз, днс (на фре конфигуришь например ifconfig vlan5 inet 10.10.10.1 netmask 255.255.255.0), это соответственно шлюз и днс...
трафик от клиента по свичам приходит на фрю (на fxp1 в данном случае) таггированный вланом 5
на фре правила ipfw
1000 count ip from any to any in via vlan5
1010 count ip from any to any out via vlan5

далее ipa rules
rule vlan5in {
ipfw = 1010
.....
}

rule vlan5out {
ipfw = 1000
.....
}

rule vlan5 {
ipfw = 1000 1010
....
}

и далее выставляешь счет ;)
в общем примерно так...

>
>rpm
>
>Лина знает как считать трафик с помощью ipfw, она сама всех учит
>считать используя ipa, и он у ней работает насколько мне помнится.
>

не, я уже не учу никого ;))
работает, куда ж ему деваться ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру