Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

свитчи и IP маршрутизация... проведите ликбез пожалуйста

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
werton13



Зарегистрирован: 11.01.2002
Сообщения: 83
Откуда: Новосибирск

СообщениеДобавлено: Ср Янв 29 2003 08:21    Заголовок сообщения: свитчи и IP маршрутизация... проведите ликбез пожалуйста Ответить с цитатой

У меня в этой области пробел, обьясните пожалуйста, как будет работать(если будет)подобная схема: есть некоторая подсеть состоящая из каскада свитчей, к которым подключены клиентские компьютеры, у этого каскада есть гигабитный порт которым я хочу его подключить к гигабитному свитчу, на котором висят основные сервера.Предполагается что ip подсети в клиентском и серверном сегментах будут разные... каким образом будет маршрутизироваться ip траффик и что для этого нужно сделать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera
Гость





СообщениеДобавлено: Ср Янв 29 2003 09:31    Заголовок сообщения: А зачем разные? Делай одинаковые. А если разные - то вне зависимости от того есть свичи или нет маршрутизацию надо настраивать Ответить с цитатой

-
Вернуться к началу
werton13



Зарегистрирован: 11.01.2002
Сообщения: 83
Откуда: Новосибирск

СообщениеДобавлено: Ср Янв 29 2003 09:38    Заголовок сообщения: Re: А зачем разные? Делай одинаковые. А если разные - то вне зависимости от того есть свичи или нет маршрутизацию надо настраив Ответить с цитатой

тогда вопрос где ее настраивать, если промежуточных звеньев нет... слышал есть коммутаторы третьего уровня,будет ли решением проблемы если взять гигабитный свитч третьего уровня и настроить маршрутизацию на нем?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Ср Янв 29 2003 12:34    Заголовок сообщения: Re: А зачем разные? Делай одинаковые. А если разные - то вне зависимости от того есть свичи или нет маршрутизацию надо настраив Ответить с цитатой

Будет проблема - они дорогие Smile
Ты определись реально что тебе надо, как хочешь сегментировать сеть, для чего... пришли схему сети.
Вернуться к началу
werton13



Зарегистрирован: 11.01.2002
Сообщения: 83
Откуда: Новосибирск

СообщениеДобавлено: Ср Янв 29 2003 13:22    Заголовок сообщения: Цели и задачи Ответить с цитатой

Сейчас нам проектируют новую сеть на 100мбит/с, предложили звезду, но сеть состоит из трех территориально распределенных частей, причем основные сервера расположены в одной из частей, доступ к ним должен осуществляться из всех частей сети, число клиентских компьютеров больше 300 и в дальнейшем будет расти. В связи с этим есть желание вынести сервера из основного сегмента в выделенный со скоростью обмена между серверами и клиентскими сегментами 1Гбит/с, считаю правильным ограничить сегмент серверов от широковещательного трафика, плюс даже если бы захотел все компы не влезли бы в сеть класса С, плюс все сервера новые, конфигурил их в специально для них выделенном сегменте и менять IP для многих служб будет чревато...,плюс вообще у меня подсознательная привычка не ставить клиентов и сервера в одной IP подсети...дорогой свитч наверное не купят если третьего уровня стоят как самолеты, то мне не светит...в таком случае какие остаются варианты?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Ср Янв 29 2003 15:38    Заголовок сообщения: Re: Цели и задачи Ответить с цитатой

Да. Это небольшая проблемка...
А почему нельзя ставить сервер и клиентов в одной подсети? Так даже лучше, маршрутизатор не будет вносить задержки в обмен трафиком между сервером и клиентами.
Intel® NetStructure™ 480T - вот пример твоего маршрутизирующего коммутатора третьего уровня с несколькими гигабитными портами которых хватит и для серверов и для свичей клиентов. Стоит 7000 баксов.... Так что смотри....
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 30 2003 00:33    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

Хочешь получить геморой? Ты его получишь.

Тебе нужен будет высопроизводительный свитч с коммутацией на третьем уровне. Поскольку у него должно быть штук 10-15 гигабитных портов, то коммутирующая матрица должна иметь пропускную способность около 10-15 Гигабит. Да еще процессор для всего этого счастья мегагерц на несколько сотен...
В общем такие штуки есть. Стоят они мегабаксы.
А представь если в этой красатуле есть баг или сдохла она или еще чего. За какое время ты сможешь устранить неисправность?

Предлагаю не страдать ерундой, а сделать все на управляемых свичах, 2-3 месяца по-снимать статистику с портов (прогой mrtg например) и после этого думать, а надо ли 1 гигабит.

Говорю на собственном опыте. Сделал две недели назад сетку. Вся на свичах 100 мегабит. 150 портов. Классичесая звезда. Все линки с межэтажных свичей сводятся на высокопроизводительный свитч. На нем же висят сервера.
Две недели анализирую трафик и диву даюсь. Да, линки на сервера нагружены 1-2 часа в сутки на 30-40 процентов. В остальное время нагрузка пиковая до 80% и длится около 2-3 минут. Такие пики бывают в 8 утра (народ приходит), в обед (народ полез в Интернет), в 14 часов - народ типа работает в 17 часов - народ сваливает домой, скидывает файлы на серваки и мылит письма.
Среднесуточная нагрузка на серверные линки 3-4%
Я неделю глядел все на серверные линки, а на днях поглядел на статистику линков клиентов и офигел!!!! ...Редкая птица нагружала линк более чем на 10 мегабит (повторяю, у меня все на 100).

Так что я решил не отдавать пока старые свитчи на 10 мегабит. Он мне еще сослужат добрую службу. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Чт Янв 30 2003 08:21    Заголовок сообщения: Re: Рассказываю (+) Ответить с цитатой

Полностью согласен! Более того, для многих приложений (та же 1С) куда больше расходуется исходящий трафик, а такие проблемы решаются либо транкованием либо установкой нескольких сетевух в сервер для увеличения скорости (а вернее пропускной способности) исходящего трафика. Это дешевше.
Вернуться к началу
werton13



Зарегистрирован: 11.01.2002
Сообщения: 83
Откуда: Новосибирск

СообщениеДобавлено: Чт Янв 30 2003 09:23    Заголовок сообщения: Re: Рассказываю (+) Ответить с цитатой

Спасибо за информацию, вот еще интересует что ты подразумевал под "Все линки с межэтажных свичей сводятся на высокопроизводительный свитч. На нем же висят сервера" производительным свитчем... я так понял управляемый стомегабитный свитч второго уровня, какой посоветуешь?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Чт Янв 30 2003 12:08    Заголовок сообщения: Re: Рассказываю (+) Ответить с цитатой

Его управляемость не самый важный фактор. Имеется ввиду вероятно свич с быстродействующей шиной. И желат. с хорошими характеристиками по обработке широковещательных пакетов. Такие есть у Intela 3Coma D-linka...
Вернуться к началу
werton13



Зарегистрирован: 11.01.2002
Сообщения: 83
Откуда: Новосибирск

СообщениеДобавлено: Чт Янв 30 2003 12:57    Заголовок сообщения: Re: Рассказываю (+) Ответить с цитатой

Чем он должен отличаться от свитчей которые будут использовать клиентские машины?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SamD



Зарегистрирован: 30.01.2003
Сообщения: 1
Откуда: Москва

СообщениеДобавлено: Чт Янв 30 2003 13:34    Заголовок сообщения: Ответ на: "Re: Рассказываю (+)- werton13- 30-01-2003 12:57" Re: Рассказываю (+) Ответить с цитатой

Полностью согласен на счет скоростей. Однако, изначально стоял еще вопрос о защите серверов. Поэтому предлагаю:
- разбить сеть на неколько VLAN/ минимум 2:одна-серваки; вторая - все остальное.
- Проход между VLANами через Firewall.
- На нем же роутинг и прочие прелести.

В качестве Firewallа можно использовать любой_ копм+Unix (BSD или Linux). Чтобы не париться с VLAN и при централизованной установке серверов можно просто поставить 2 свича и между ними комп+Unix (просто роутер или там же Firewall).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 30 2003 17:48    Заголовок сообщения: Сделано так (+) Ответить с цитатой

На "клиентских" свичах стоях D-Link-и и NetGeer-ы и 3COM. Они не особо дорогие. Около 20-30 баксов за порт.

Высокопроизводительный - это Allied Telesyn 8326GB. У меня их два. Объединены в стек. Производительность матрицы у него 12 Гиг. Стоит 3-4 тыс. баксов (за оба). Точно не помню, я заказывал только, платили другие. Smile

Поддержка VLAN имеется, но не включена ввиду возможных проблемм с управлением и администрированием. Да и не стоит задача по наведению полной "секюритности".

Советчика по поводу "поставить" роутер перед серверами спроси какую производительность должна иметь шина UNIX-компа или шина роутера для обеспечения полной неблокируемой коммутации 4-10 линков 100 Мб в полном дуплексе. Smile
Цена такого роутера уже обсуждалась. Мегабаксы...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...