URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20871
[ Назад ]

Исходное сообщение
"Посоветуйте схему сети"

Отправлено xbax , 13-Апр-10 10:51 
Исходные данные.
Есть 5-ть коммутаторов Cisco Catalyst 4948, соедененных между собой портами 10Гб по оптическому кабелю. К Каждому 4948 "сателитом" есть 2821.
Необходимо:
Иметь возможность гонять изолированно друг от друга траффик из любой точки в любую, максимально снизить время редистрибъюции сети, при обрыве кабеля в любой точке.

Пока настроен домен VTP, и траффик разделен по vlan. Бытует мнение, что при увеличении устройств в VTP домене - могут возникать существенные коллизии и т.д.
Очень хотелось бы конечно VPN MPLS,но 4948 не поддерживают MPLS ;(

Есть какие мысли?


Содержание

Сообщения в этом обсуждении
"Посоветуйте схему сети"
Отправлено Gbyte , 13-Апр-10 12:12 
>Исходные данные.
>Есть 5-ть коммутаторов Cisco Catalyst 4948, соедененных между собой портами 10Гб по
>оптическому кабелю. К Каждому 4948 "сателитом" есть 2821.
>Необходимо:
>Иметь возможность гонять изолированно друг от друга траффик из любой точки в
>любую, максимально снизить время редистрибъюции сети, при обрыве кабеля в любой
>точке.

А причем здесь редистрибуция? у вас много протоколов маршрутизации? - первая рекомендация по дизайну исключить или минимизировать их.

Или имелась ввиду Сходимость сети?

>
>Пока настроен домен VTP, и траффик разделен по vlan. Бытует мнение, что
>при увеличении устройств в VTP домене - могут возникать существенные коллизии
>и т.д.

Коллизии к VTP какое отношение имеют?
Коллизии возникают в средах с общим доступом где нет полного дуплекса.


>Очень хотелось бы конечно VPN MPLS,но 4948 не поддерживают MPLS ;(
>
>Есть какие мысли?

Какое оборудование планируется подключать к каталистам и какое к 28ым?


Насколько я понял из даташита 4948 умеют маршрутизацию, поэтому Есть мысль перевести коммутаторы в ip routing, убрать 10Г порты в Л3 и пользовать все плюшки маршрутизации..


"Посоветуйте схему сети"
Отправлено xbax , 13-Апр-10 12:16 
>[оверквотинг удален]
>>Есть 5-ть коммутаторов Cisco Catalyst 4948, соедененных между собой портами 10Гб по
>>оптическому кабелю. К Каждому 4948 "сателитом" есть 2821.
>>Необходимо:
>>Иметь возможность гонять изолированно друг от друга траффик из любой точки в
>>любую, максимально снизить время редистрибъюции сети, при обрыве кабеля в любой
>>точке.
>
>А причем здесь редистрибуция? у вас много протоколов маршрутизации? - первая рекомендация
>по дизайну исключить или минимизировать их.
>

Ну динамический один хотелось бы конечно оставить :)

>Или имелась ввиду Сходимость сети?
>

Да, именно сходимость и имелась ввиду. Запарился.

>[оверквотинг удален]
>>Очень хотелось бы конечно VPN MPLS,но 4948 не поддерживают MPLS ;(
>>
>>Есть какие мысли?
>
>Какое оборудование планируется подключать к каталистам и какое к 28ым?
>

Планируется подключать сети пользователей. Изолированно друг от друга. Сейчас "изоляция" на уровне vlan.
>
>Насколько я понял из даташита 4948 умеют маршрутизацию, поэтому Есть мысль перевести
>коммутаторы в ip routing, убрать 10Г порты в Л3 и пользовать
>все плюшки маршрутизации..

Как изолировать сети? Подскажи? Мне что-то на ум не идет ничего :(


"Посоветуйте схему сети"
Отправлено Тимофей , 13-Апр-10 12:43 
а для чего 2821 ставится ??
с какой целью хотите изолировать сети ?? и что вообще понимаете под этим ?
как соединены между собой свитчи?? по какой схеме ?

"Посоветуйте схему сети"
Отправлено xbax , 14-Апр-10 03:41 
>а для чего 2821 ставится ??
>с какой целью хотите изолировать сети ?? и что вообще понимаете под
>этим ?
>как соединены между собой свитчи?? по какой схеме ?

2821 просто есть. Как данность.
Изолировать - для меня это полное разделение траффика друг от друга, что сейчас и осуществленно разными vlan
Свичи соединены в кольцо, поднять VTP домен.


"Посоветуйте схему сети"
Отправлено fantom , 13-Апр-10 12:54 
4948 умеют VRF lite  - вполне может помочь.

"Посоветуйте схему сети"
Отправлено xbax , 14-Апр-10 03:44 
>4948 умеют VRF lite  - вполне может помочь.

Вот я тоже думаю про VRF Lite, но что-то "догнать" не могу :( Вроде я должен убить VTP, между коммутаторами сделать PtP сети,  и уже потом пробовать VRF Lite, правильно?
Может может кто маленький пример соорудить? У меня что-то GNS не грузиться, а на рабочей сети сейчас эксперименты ставить не хочется :)