Jelenleg a tanszékünkön 3db Cisco 2960-as (1db 48 és 2db 24 portos) tesz szolgálatot. A rendszer jelenleg gyönyörűen üzemel. Mivel a felhasználók egy része teljesen laikus és mindenkinek publikus IP-je van, nagy sávszélességgel, a legnagyobb (48 portos) 2960-as switch uplink portján IPv4 ACL szabályok vannak létrehozva a kollégák védelmére (tűzfal).
Szeretném bevezetni a tanszékre az IPv6-ot. Mivel a 2960-as switch-eket nem kukáznám az IPv6 ACL-ek miatt, ezért vennénk egy jó minőségű, 8 portos, gigabites switch-et. Járulékos haszonként a szervereink is felkerülhetnének erre a vasra.
Ki milyen switch-et választana? Melyik sorozatot kéne néznem? Routing nem kell. Nagyjából mibe fáj egy ilyen switch?
Update: ahogy nézem a 3750-es sorozat tudja ezt.
- 3317 megtekintés
Hozzászólások
A feature navigatorban ki tudod nézni melyik funkcióra van szükséged és ez alapján már szűkül a lista.
http://tools.cisco.com/ITDIT/CFN/jsp/index.jsp
Nem igazán vágom, hogy egy layer 2-es switch-csel milyen tűzfalat tudsz megvalósítani, lehet elírás vagy én értem rosszul.
Egyébként Layer 2 esetén mindegy, hogy IPv6 vagy IPv4 van network layerben, vagyis a 2960-as is alkalmas IPv6 forgalom továbbítására.
Egyébként szerintem nem nagyon van Cisco 8 portos GB switch.
Cs.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Értem, vagyis csak egy acl-re gondolsz amikor tűzfalra utalsz.
- A hozzászóláshoz be kell jelentkezni
Igen, elég egy buta szűrő. Itt békés öregemberek dolgoznak, max. az index.hu-t nézik. Viszont Windows-t nem frissítenek. Ha szűröm az összes bejövő forgalmat, akkor a támadások 99.99%-át elimináltam. :)
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni
Van 8 portos, olyan 200K körül már ki lehet fogni ebay-en a 2960G -t, 3xxx-ből is van, ha jól rémlik, gondolom az még drágább :-).
- A hozzászóláshoz be kell jelentkezni
Nagy szerencsével már 45k környékén is lehet fogni 2960G-t, de az nem tud IPv6 ACL-t. A 3750-es sorozatban tudtommal nincs 8 portos modell. A 3560-as sorozatban van 8-portos, de csak 10/100-as és nem tudom, hogy az IOS olyan-e rajta, hogy tartalmazza az IPv6 ACL-t (mert csak az Advanced Services-esekben van, IP Base-ben és IP Servicesben nincs benne).
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
2970G: (EOL)
http://www.cisco.com/en/US/docs/switches/lan/catalyst2970/hardware/inst…
a legolcsóbb talán a WS-C2970G-24-T, listáron volt kb. $4k
3560G: (ez talán még kapható)
http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/hardware/inst…
a legolcsóbb talán a WS-C3560G-24TS-S, listáron kb. $5k
3750G:
http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/hardware/inst…
a legolcsóbb talán a WS-C3750G-24T-S, listaáron kb. $6k
- A hozzászóláshoz be kell jelentkezni
Listaáron sztem a világon senki nem vesz cickót. Max. közbeszerzéses áron. Két teljesen különböző dolog, de kb. hasonló a végösszeg (hasonlóan qrva drága).
- A hozzászóláshoz be kell jelentkezni
A listaár orientáló tényező, hogy relatíve egyik a másikhoz képest hova pozícionálandó. Általában ami olcsóbb listaáron, az olcsóbban is megvehető.
- A hozzászóláshoz be kell jelentkezni
nekem épp most kellene egy 8 v. 24 portos 2960G (azaz minden portja gigás, ipv6 nem érdekel), de sajnos vatera=0 találat, ebay-en meg horror árakon mérik. Tudom, ez jelen pillanatban is futó széria, ránézésre iszonyat erősnek és megbízhatónak tűnik, tehát nyilván nem a C2900-ok árszintjét várom el tőle, de akkor is.
- A hozzászóláshoz be kell jelentkezni
Nem értelek. 70-80-100 rugóért kapsz vadiúj Linksys, TP-Link, Planet, meg ilyesmi gyártók full menedzselhető 24-port full gigás switcheiből.
A neten van 2960 24-portos full gigás 2960 ~$1000 körül, az kb. 200 rugó.
Most azt várod, hogy annyiért kapjad a Cisco-t, mint a kettes dzsunkáról származó alternatív cuccokat? Hát azt várhatod...
- A hozzászóláshoz be kell jelentkezni
használtan mondtam! Találtam én is 1000-ért, csak nem USD hanem EUR v. GBP!
- A hozzászóláshoz be kell jelentkezni
Hálistennek mára már elérhető lett ez a kategória is 20-30 ezres (huf) árkategóriában. Mondjuk ezek csak itt keleten képviselnek az eszmein felül más értéket ill. számítanak még használható eszközöknek pl. SOHO kategóriában. Nyugaton ahogy a FB használtszerveres csoportokban látom ezeket inkább meg sem hírdetik hanem lecserélésmor úgy ahogy vannak bezúzzák veszélyes hulladéknak. Amiben nincs 10G az ott 10 eur-t sem ér.
- A hozzászóláshoz be kell jelentkezni
miért kell switchcsel megoldani a csomagszűrést? csak van valami router abban a hálóban, amin a tanszék kilát a külvilágba...?!
- A hozzászóláshoz be kell jelentkezni
Nem, mi nem route-olunk. Egy /24-es tartomány a mienk. (IPv6-on meg egy /64, de az mindegy.)
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni
1. ettől azért még routolhatnátok...
2. én biztosan nem adnék ki ennyi pénzt ide egy ilyen switchre...
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
1) minek?
2) miért vennénk rosszabbat? Ez ilyen tipikus sz@rrágó hozzáállás. Miért szívnánk valami dzsungával? Így ha bajom van hívom az EIK-t és segítenek konzolon. Simán jól jön/jött ez többször is. Jó eséllyel lesz a tanszéken VoIP néhány hónapon belül, jeleleg is üzemel 3-4 szerver, 70 kliens (10 nagy felhasználóval), nagy másolók/nyomtatók és QoS is fontos egy olyan helyen, ahol vannak hallgatói gépek is. Ha megunom, hogy én szívjak vele, akkor meg beilleszthető a nagy egyetemi hálózatba, ami szintén Cisco.
Erős tévedés, hogy egyetemi környezetbe olcsó szar kell. Gondolkodj el azon, hogy hány ember használja és hogy hányszor lehet szükség arra, hogy egy kutatócsoportnak például önnálló hálózatban legyenek a gépei. Erős gépek hetekig futtatásra használva, sokszor hálózatban. Bőven enterprise környezet az, amiről itt beszélünk.
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni
13 évig voltam egyetemi rendszergazda. Cisco 6500, 3550, HP vonalon. Később lett CCNP-m is, dolgoztam enterprise cégekkel.
Nem a te hibád, sajnos az egyetemi környezet ilyen, de amiről te beszélsz az a home lab kategória.
Enterprise környezetben nincs EoL switch/router/tűzfal. Enterprise környezetben a tűzfal szűr a router routol a switch kapcsol. Sajnos tudom, hogy a pénzügyi lehetőségeid ennyit engednek... Kis pénz kis foci.
EIK-et kérdezted, hogy IPv6 beállításokat tudnak-e neked szolgáltatni? Ha a routolást és cím osztást meg tudják oldani akkor gondolom szűrni is tudnak.
- A hozzászóláshoz be kell jelentkezni
Azt nézted h. 2011-es topikhoz szóltál hozzá, miután feltámasztottam? ;)
- A hozzászóláshoz be kell jelentkezni
Ohh b+
Nem néztem... :)
- A hozzászóláshoz be kell jelentkezni
Amint látod, szereti a 13 éves ciklusokat :-D
"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"
- A hozzászóláshoz be kell jelentkezni
Jaja, egy pillanatra el is gondolkodtam vajon a 13 év emlegetése tudatosan volt v. csak pont véletlen.
- A hozzászóláshoz be kell jelentkezni
amugy egyetem es az enterprise kozott is vannak meg fokozatok, pl a kkv-k, tudnek meselni ott mik vannak, ahhoz kepest meg az egyetemi is hi-tech :)
- A hozzászóláshoz be kell jelentkezni