Какой выбрать маршрутизатор для сети из 500 пк и 12 VLAN?

Нужна помощь в выборе маршрутизатора для сети как на картинке.
12 вланов: 6 оптики 10G, 5 витухи, один влан в резерве.
Примерно 500 пк, возможно до 700 в процессе развития.
Коммутаторы в кабинетах DGS-1510 или DGS-1250
В серверной свой коммутатор 10G на sfp+ модулях.
Сейчас маршрутит все это D-link DGS-1510-28x (в паре с коммутатором MikroTik CRS326-24S+2Q+RM через транк порт).
Схема работало довольно долго, но сеть начала проседать при нагрузках. D-link бывает перегружен, пакеты тупят.
Что взять из оборудования? Мои варианты: CCR2116-12G-4S+, CCR2004-1G-12S+2XS.
Или какой-то D-link L3? или Cisco (в них вообще не разбираюсь в линейках).
У кого есть опыт в построении - что у вас используется для роутинга?
WiFi, VPN, DHCP, DNS и т.д. на оборудовании не нужны. Только работа вланов и изоляция между ними.638de58479d97228636927.png

Дополнено: откуда проблема.
В некоторые моменты аномально скачет нагрузка, как на картинке. Проблема началась не так давно.
При этом ни пакеты, ни трафик не достигают сколько-нибудь значимых величин. Я гонял на полной загрузке между вланами 20G - так там CPU даже не растет, хотя 140тыщ пакетов/сек.
Никто не знает как получить такую картину вручную - почему именно 40% CPU ??? Во что он упирается? в этот момент пакеты лагают. Повторяется пару раз в день. Показания правильные - вот именно 40%...
Я спросил официалов D-link - какая атака может дать такую картину? Они не знают. Посоветовали прошивку обновить :)
Safeguard везде отключен.
На коммутаторах в кабинетах все идеально. Нагрузка по пак/сек или байт/сек незначительная. У нас вообще сеть не особо нагружена, обычная офисная работа.
Запретил LLMNR, MDNS и прочий мусор, зарезал броадкаст и мульткаст до 100 пак/сек (в нашей работе они не нужны).
Ничего не изменилось. ПО дампу не могу понять , да он на транке и огромный получается - трудно разбирать. Я по сетям весьма средне понимаю.
638f43c714524593121608.png
  • Вопрос задан
  • 879 просмотров
Пригласить эксперта
Ответы на вопрос 6
anthtml
@anthtml
Системный администратор программист радиолюбитель
CCR2116-12G-4S+ по производительности конечно лучше чем CCR2004-1G-12S+2XS не говоря уже о "коммутаторах с функцией маршрутизации"
Примерно 500 пк, возможно до 700 в процессе развития - брать сразу пару c подъемом на них VRRP, MLAG и тп
Ответ написан
Комментировать
@nApoBo3
Честно говоря из вашего описания не очень понятно какая у вас в точности схема сети сейчас, и что именно вы там маршрутизируете.
Вообще 10g l3 может прокачать и сам 326, там есть аппаратный l3 на чипе.
2004 и 2116 имели множество интересных проблем, не исключено, что аппаратных, почитайте форму mikrotik по данным аппаратам, может конечно их уже решили, было бы не плохо.
Ответ написан
Комментировать
mikes
@mikes
маршрутизировать на коммутаторе который предназначен для доступа (а 1510 именно такая модель) плохая затея.
+ хорошо бы понимать что еще окромя маршрутизации от устройства L3 нужно и объем трафика который оно прокачивает через себя

на мой взгляд вам вполне подойдет серия CCR от микротика или решение на X86 (mikrotik CHR / opensence)

если нравится L3 коммутаторы - посмотрите DGS 3420 к примеру
Ответ написан
Комментировать
@Dim_kr Автор вопроса
Да, у меня есть один dgs-3420-28tc. Сейчас работает как обычный коммутатор.
Он на вид по интерфейсу постарее. попробую его настроить для эксперимента.
Однако там коммутационная матрица (128 Гбит/с), Скорость перенаправления пакетов (95,24 Mpps) и Таблица MAC-адресов (16К) одинаковые с 1510-28x.
Но может проц помощнее - в спецификациях не указано что там...
Ответ написан
Комментировать
@Akina
Сетевой и системный админ, SQL-программист.
сеть начала проседать при нагрузках. D-link бывает перегружен, пакеты тупят.

Пардон, в каком месте тупит? С микротика в кабинеты и обратно, или между кабинетами?
Если первое - то none7 скорее всего прав. Всё же у этого Длинка производительность матрицы 128 Гбит, так что десятку она должна пропускать со свистом, используя всего около 15% своей производительности.
Если второе - то при большом трафике межкабинет может запросто сожрать эти 128Г и не подавиться.
А ещё я не исключаю, что причина в том, что один кабинет просто делит на всех 1 Гбит. Если его раскидать на сотню клиентов - каждому достанутся слёзы.

Так что я бы начал с подключения ещё одной оптики-десятки от микротика до длинка и агрегирования этих двух десяток. И аналогично удвоить каналы до клиентских коммутаторов. Даже просто в качестве эксперимента.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы