Megbízható routerek, switchek irodaházakba

Sziasztok

Adott egy 3 szintes, szinteken 24 portos switchel ellátott irodaház. További kisebb switchekkel összesen 82 végpont lesz kiépítve.
A szinteken lévő 3 switchet 1 router fogja össze és így adja a netet a végpontoknak.

Szeretném, ha megbízható, általatok is használt, bevált eszközöket ajánlanátok a feladatra (router, switch).

Ha olcsó, közepes és magas árkategóriás termékekben is van tapasztalat, az még jobb. Így 2-3 árkategóriában is tudtok ajánlani.
Fontos, hogy ez egy kivitelezéshez kell. Egyszer kelljen letelepíteni az eszközöket, utána hiba nélkül menjenek. Nyílván nem az kell, hogy soha ne romoljon el, mert az kizárt, de ne legyen az, hogy upsz, ez ide gyenge, hozunk egy komolyabbat.

Hosszútávon sokan segítenétek, ha a fentiekhez hasonló célzattal megbízható aktív eszközöket tudnátok ajánlani
0-20
20-50
50-100
100-200
200< végpontos hálózatok kezelésére.

Általában nem kell agyon menedzselni a hálót, elvileg VLAN is ritkán kell.
Ha az adott típusnak van POE-s változata, előny, mert olykor arra is van szükség. Jelen esetben most csak PC-k kerülnek rá, POE nem kell.

Köszönöm!

Hozzászólások

> Általában nem kell agyon menedzselni a hálót, elvileg VLAN is ritkán kell.

Egy irodaházban jellemzően 1-nél több irodabérlő van. Ha nincs VLAN, akkor hogyan oldod meg, hogy Foo Kft bérli a földszint 002-t, és az első emelet 104-et, a Bar Kft pedig a földszint 004-et, és a második emelet 208-at?

Háát, a projektekben általában nem a 95% megvalósítás kerül sokban, hanem az az 5% "kivétel", ami nagy ritkán előáll, de mégis le kell kezelni. Ha meg előre tudod, hogy várható, akkor balgaság lenne "megfeledkezni" róla.

Ott kellene kezdeni, hogy az irodaházba mekkora lesz a sávszélesség?
Majd azt sem ártana tisztázni, hogy a clienseknek mekkora sávszél kellhet illetve a fali kábelezés milyen, bírja -e a nagyobb ütemet? Alapból Gb-es eszközöket javasolnék, de mi a helyzet, ha az ügyfélnek a szervereihez nagyobb sávszél kellene? Kellhet nagyobb neki mint Gb?
VLAN szerintem nem kihagyható, a managment is ajánlott, ha esetleg mégis bele kellene nyúlni. Arról nem is beszélve, ha az egyik cliens "megőrül" és teleszemeteli a netet és a hálót, akkor nem árt portonként SNMP-n portforgalmat nézni, szükség esetén az adott portot kilőni.
Akkor WiFi-ről még nem is beszéltünk, márpedig az okos kütyük terjedésével biztos szükség lesz rá, azon pedig szintén VLAN....

IMHO nem ártana kicsit átgondolni és a specifikációt pontosabban belőni.

Szia,

Részletesebb specifikáció híján a javaslataim:

PoE/PoE+ verziók, gigabites 8, 24 és 48 portos modellek
ZyXEL GS2200 sorozat
Juniper EX2200 sorozat (8 helyett 12 portos)
HP 2520/2530 sorozat

Tűzfal:
Fortinet Fortigate 40D-től és FortiWifi 30D-től
Juniper SRX 100-tól
ZyXEL USG 50-től

Tekintve a mai igényeket, a WiFi hálózatot is javaslom beletenni a tervbe, mindegyik gyártónak jófajta üzleti célú AP-i vannak.
A FortiGate/FortiWifi tűzfalak előnye, hogy WLAN kontrollert tartalmaznak (FortiAP-ket kezelnek), tartalmaznak guest access-t, captive portal-t, stb...

További gondolatébresztés:
Ha az irodabérlés része az internet is, akkor a vonatkozó jogi oldallal is foglalkozzon a jogi személyzet (internetszolgáltatói szerződésed tartalma, NMHH szabályozás).
Ha már osztott internet (közös lónak...): sávszélesség menedzsment, QoS/CoS, web és applikáció szűrés, stb. dolgokat is érdemes megtervezni.

Ha kell, mindegyik gyártóhoz találsz belföldön tréninglehetőséget illetve valamilyen support is érdemes betervezni (Next Business Day hibakezelés és cserefolyamat).

Üdv
R2

En is a juniper eszkozoket ajanlom. Amit hasznlok/hasznaltam switch ex4200 es ex2200-as ar ertek aranyban szerintem eleg jo. Routerbol ssg350 bar mar ez kifutott termek helyett az srx. Relnettol tudsz demoeszkozt is kolcsonozni ha ugy gondolod.

Köszönöm az eddigi válaszokat. A felmerült kérdésekben igazatok van. Néhány bennem is felmerült, de ennyi nem. Péntek 17 órakkor dobták be nekem is a kérdést.
Tudomásom szerint egy céghez tartozik a 82 végpont. Ha jelen esetben így is van, hosszút távon, akár máshol valóban hasznos a VLAN és a jobban menedzselhető aktív eszköz.

Az eddigi típus ajánlásokat köszönöm, átnézem őket.

Egy cég esetén is javasolt a több VLAN pl szintenként így egy turpisság/hibakeresés estén könnyebb megtalálni a renitens eszközt.
Üzemeltetés estén meg a homogén eszközpark a legjobb. Ha van lehetőség akkor ugyan attól a gyártótól vegyétek meg az összes eszközt. ( router, switch, ap)

Ha jelen esetben így is van, hosszút távon, akár máshol valóban hasznos a VLAN és a jobban menedzselhető aktív eszköz.

Még ha sose lesz több cég, akkor sem látom a létjogosultságát céges környezetben a menedzselhetetlen szappantartóknak meg a web-only, korlátozottan menedzselhető cuccoknak, amikor 68 protokollt beszélő, minden portján gigabitet tudó, fémházas, rackes 24 portos switchet lehet kapni ötszámjegyű összegért, de neves gyártótól is lehet találni ilyet 200 rugóért. Ha egy cég ezt nem tudja kifizetni, akkor miből telik neki a végpontokon működő gépekre, ugye.

Sajnos ez a specifikáció hiányos, sok a nyitott kérdés.
Én cégnél tavaly és idén cseréltem/cserélem le a switcheket HP V1910-re. Ez még egy 3COM-tól átvett modell. Megbízhatóan végzik a feladatukat, L3-as funkciókat is használok némelyiken. A menedzselhetőséget, VLAN kezelést, QoS-t nem hagynám ki a helyedben.
Routerből nem tudok neked konkrét típust mondani. Én pfSense-t üzemeltem be ár/funkció aránya miatt. PfSense-szel még a naplózást is elég szépen megoldhatod, ami bizonyos esetekben törvényi kötelezettség is.

Tudom klisé, de ha van rá keret, akkor inkább Cisco. Megbízhatóan működik és a hardveres support mellett nem elhanyagolható a szoftveres support sem.
A support idő is meghosszabbítható 1 évről egészen end-of-life-ig, ami a most kapható 2960-as esetében 2019 október 31, tehát eddig cserélik a meghibásodott hardvert (természetesen, ha fizeted a supportot). Ezután pedig egy kereskedőnél vagy egy rendszerintegrátornál kedvezményesen lehet új eszközökre cserélni.
Ha nem ilyen nagy a budget, akkor Juniper vagy Huawei.
szerk.: Illetve az Alcatel stackelhető switchei sem elhanyagolhatóak.