Сообщения без ответов | Активные темы Текущее время: 25 апр 2024, 08:18



Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
помощь в выборе оборудования 
Автор Сообщение

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
Не большая территориально распределенная компания.
Центральный офис:
- уровень доступа DES-3528
- уровень распределения DGS-3120-24TC, стек из двух штук
- TMG 2010 интернет почта и тд.
- ASAv – центральная\резервная серверная s-t-s стойкое шифрование 100Mbit
- роутеры (связь с филиалами, s-t-s , ipsec) DFL-210
- в уровень распределения в центральной серверной 4 ESXi и 2 ESXi в резервной
Филиалы DFL-210, Di-804, TP-Link (OpenWrt)

Нужно заменить коммутаторы, имеющиеся приходится иногда перезагружать.
Нужно DF-210 поменять на что то другое. Шифрованный стойкий VPN 100Mbit с резервной серверной и 10Mbit с филиалами.
Зоопарк в филиалах тоже постепенно менять.

Погуглил чуть. На уровень доступа\распределения – 3750X. Роутеры 3925E\3945E. На филиалы 880\890.
Верно ли выбрано? Мт 4к рассмотреть? Вопрос какую.
Дополнение: будут еще два сервера с 10\25Gb и СХД с 16\32Gb соответственно им тоже нужны коммутаторы. Мт 3750x поменять на что то другое 10Gb ?

и самое главное все это с ебей, авито и тп.


18 фев 2020, 08:12
Профиль
Аватара пользователя

Зарегистрирован: 03 апр 2013, 16:21
Сообщения: 1525
От 10 гигабит смотрите на Нексусы. Ну или FC посмотрите под СХД, оно нынче дешевое. ISR G2 уже трупы, вместо них смотрите 4300 и 1100 серию. 10 мегабит давно не о чем, уже и сотня то маловато считается.


18 фев 2020, 09:57
Профиль

Зарегистрирован: 23 янв 2019, 11:56
Сообщения: 78
Если 2 сервера и 1 СХД, то может их вообще напрямую соединить через FC?


19 фев 2020, 11:28
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
chimick писал(а):
Не большая территориально распределенная компания.
Центральный офис:
- уровень доступа DES-3528
- уровень распределения DGS-3120-24TC, стек из двух штук
- TMG 2010 интернет почта и тд.
- ASAv – центральная\резервная серверная s-t-s стойкое шифрование 100Mbit
- роутеры (связь с филиалами, s-t-s , ipsec) DFL-210
- в уровень распределения в центральной серверной 4 ESXi и 2 ESXi в резервной
Филиалы DFL-210, Di-804, TP-Link (OpenWrt)

Нужно заменить коммутаторы, имеющиеся приходится иногда перезагружать.
Нужно DF-210 поменять на что то другое. Шифрованный стойкий VPN 100Mbit с резервной серверной и 10Mbit с филиалами.
Зоопарк в филиалах тоже постепенно менять.

Погуглил чуть. На уровень доступа\распределения – 3750X. Роутеры 3925E\3945E. На филиалы 880\890.
Верно ли выбрано? Мт 4к рассмотреть? Вопрос какую.
Дополнение: будут еще два сервера с 10\25Gb и СХД с 16\32Gb соответственно им тоже нужны коммутаторы. Мт 3750x поменять на что то другое 10Gb ?

и самое главное все это с ебей, авито и тп.


ну можно и 3750x взять с платой c3kx-nm-10g (2SFP+) на них поднять eigrp для обмена
на связь между серверными isr4331, желательно с hsec+boost лицензиями или хотя бы perf лицензию, иначе в дефолте они переваривают 100мбит
на филиалы 880\890 как раз в ipsec смогут 10-15 мбит


19 фев 2020, 14:54
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
- "10 мегабит" речь о шифрованном канале в филиалы. для одного вендового и 2-3 тонких клиентов за глаза
- серверов 6-8. для FC два своих коммутатора. ориентировочно Brocade 610.


21 фев 2020, 08:12
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
еще почитал чуть
- а 4431 вывезет шифрованного 100Mb ?
а если csr1000v рассмотреть вместо 4431 ? он справится ?

- я так понимаю еcли на 10Gb остановиться, то можно 3850 и 3650, а вот если 20\25Gb то 9500\9300. соответственно на распределение и доступ.


21 фев 2020, 08:17
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
3750x с платами много нужно будет. правда они и стоят не дорого.

все спасибо за ответы.


21 фев 2020, 08:19
Профиль
Аватара пользователя

Зарегистрирован: 03 апр 2013, 16:21
Сообщения: 1525
4431 100 мегов однозначно вывезет. Киловольтник у меня сейчас гигабит AES'а таскает не напрягаясь.


21 фев 2020, 08:22
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
для 10-40G из доступного смотрите Nexus 3064 для 10G Nexus 9332PQ для 40G

4431 - смысла не имеет, по стоимости дешевле найти ASR1001-X, CSR1000v вывозит легко 4-5G при использовании DPDK, для скоростей от 10G для виртуала уже смотрите в сторону xrv9000 также с DPDK, также из виртуала смотрите FirePOWER FTDv

FC - кроме Cisco MDS всё остальное не имеет смысла и дороже и за лицензии нужно башлять для активации портов - на всю цицку CSR1000v Nexus MDS с лицензированием вопрос решается за очень маленькие деньги - с другими вендорами вы этого не получите....

Из серверов - думаю дешевле будет собрать vSAN из трёх нод с дисками NVMe чем классическая схема две ноды + внешний сторадж, из бренда что лучше для этого подходит DellEMC

Если нужно всё могу продать, и доставить.....


21 фев 2020, 09:39
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
1000-x по авито вдвое дороже 4431
10\25G нам для vSphere
Nexus вроде как староват. Но ценник конечно зер гуд.

за MDS спасибо. не знал. почитаю


21 фев 2020, 12:04
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
N3K-C3064PQ-10GX имелся в виду такой - моделька может и старая но актуальная и обновляется софт

ASR1001-X новый стоит 5-5.5к бу в ЕС можно найти за 3-3.5 евро ( и на ASR1001-X вы имеете производительность 20G иср4431 такого не даёт )

Каталисты аля 9к изначально стоят дороже чем Нексусы если смотреть стоимость за порт, да и модели новые и бу такое не найдёте - новые каталисты 9к также стоят дороже чем новые Нексусы


21 фев 2020, 13:00
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
root99 писал(а):
N3K-C3064PQ-10GX имелся в виду такой - моделька может и старая но актуальная и обновляется софт

ASR1001-X новый стоит 5-5.5к бу в ЕС можно найти за 3-3.5 евро ( и на ASR1001-X вы имеете производительность 20G иср4431 такого не даёт )

Каталисты аля 9к изначально стоят дороже чем Нексусы если смотреть стоимость за порт, да и модели новые и бу такое не найдёте - новые каталисты 9к также стоят дороже чем новые Нексусы

Шифрование главное чтоб было в бу


21 фев 2020, 14:15
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
Всем доброго времени суток

А если вместо нексусов 10G что то другое, что не EOL уже или совсем скоро. Вопрос что ?
Каталист 9500 10\25G подойдет ?


20 май 2020, 08:08
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
chimick писал(а):
Всем доброго времени суток

А если вместо нексусов 10G что то другое, что не EOL уже или совсем скоро. Вопрос что ?
Каталист 9500 10\25G подойдет ?

да, есть модели с комбинированными портами у 9500


20 май 2020, 08:23
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
наш приходящий сетевик вообще предлагает на распределение L2 "цыцки 350е и 550е" а L3 уже роутером "ASR 1001 например"


20 май 2020, 08:30
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
chimick писал(а):
наш приходящий сетевик вообще предлагает на распределение L2 "цыцки 350е и 550е" а L3 уже роутером "ASR 1001 например"

это все уже доживает свое (про 1001), может имели ввиду asr1001x? а так да, SG350-28MP и SX550X-24F не плохи


Последний раз редактировалось dijix 20 май 2020, 08:36, всего редактировалось 1 раз.



20 май 2020, 08:33
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
в кавычках - цитата


20 май 2020, 08:35
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
погуглил чуть 1001 глючный, жалоб много.


20 май 2020, 08:36
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
chimick писал(а):
погуглил чуть 1001 глючный, жалоб много.

1001-X достаточно хорошая железка


20 май 2020, 08:37
Профиль

Зарегистрирован: 22 май 2019, 11:07
Сообщения: 10
да по 1001-X вроде нет жалоб

а то что распределение на L2 это норм ?
сейчас маршрутов вланов и роутеров десятка полтора


20 май 2020, 08:42
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
вам проще поставить ASR1001-X тоже сравнительно стоит копейки + Refresh Certified 3750-X стоит копейки нежели это нумно для SMB

В телега канале есть цены @cisco_collection


21 май 2020, 12:22
Профиль

Зарегистрирован: 02 ноя 2013, 08:12
Сообщения: 791
root99 писал(а):
вам проще поставить ASR1001-X тоже сравнительно стоит копейки + Refresh Certified 3750-X стоит копейки нежели это нумно для SMB

В телега канале есть цены @cisco_collection

3750-X железки очень хорошие, у нас стоят, трудятся!
chimick, Вам как вариант


21 май 2020, 12:53
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 498
Подскажите, а на нексусы например на (N3K-C3064PQ-10GX) есть sfp для 10gbase-t (rj45) ?
судя по https://tmgmatrix.cisco.com/?npid=79 нет?


02 июн 2020, 11:43
Профиль

Зарегистрирован: 24 сен 2018, 21:58
Сообщения: 34
Доброго.
В наге брали 10г под rj-45. На 92160yc-x взлетел без проблем.
cisco не делает вродь как 10г под медный ethernet


02 июн 2020, 14:24
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
как это не делает N9K-C93108TC-EX and FX

и в НАГе дорого.....


02 июн 2020, 14:54
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 26 ]  На страницу 1, 2  След.

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 75


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB