Какое сетевое оборудование выбрать: Mikrotik или Zyxel?

Итак, есть(будет) офис на три этажа, и два производственных цеха рядом.
На чем лучше построить сеть? Выбираю между Mikrotik и Zyxel (серия ZyWall, коммутаторы еще не смотрел у них).
сеть будет на 150+ рабочих мест - это все три здания вместе (вполне возможно, что через пять лет это будет уже 300+, кто знает, но заложить запас надо уже сейчас, я считаю)
Пожелания стандартные - деление на подсети/vlan'ы и маршрутизация между ними, выделение DMZ зоны, бесшовный wifi по территории, соединение удаленных офисов site-to-site, вероятно подключение второго провайдера для резервирования.
Сейчас офис располагается на удалении от производства и настроен GRE на двух микротиках (два каких то hap) между ними, в целом все устраивает, кроме того что на одном выгорел порт и сжег порт на коммутаторе, об этом кстати много читал на форумах, проблема дешевых микротов (а только ли дешевых?). Ну и надо было стабилизатор ставить, сам виноват.
Zyxel позиционирует свои устройства сразу как решение для удаленного офиса.
По цене Zyxel выходит вроде как дороже, но не слишком, этот вопрос в целом решаемый.
На каком-то форуме писали, что можно спокойно выбирать Zyxel, если не нужны микротиковские извращения. Вот только что понимается под извращениями, никто не написал((
И еще очень часто, в шутку или всерьез, намекают, что микрот не вытягивает большие сети с большим количеством клиентов либо трафика? Правда ли это?
Еще есть желание соединить сервера с сеткой 10gb коммутатором, в этом плане Zyxel может предложить больше вариантов, так ли это?
Хочется остановиться на одном вендоре, поэтому и решиться не могу. У зикселя проще и удобнее wifi-mesh (wifi микротика настраивать еще раз - да пристрелите меня). А может вообще бросить это все и собрать на D/TP - Link???

Итог:

Большое всем спасибо за участие, на основе ответов уже составляю таблицу себе, буду разбираться дальше. Ваши советы мне очень помогли))
  • Вопрос задан
  • 14368 просмотров
Решения вопроса 15
@Zerg89
150+ про Zyxel точно можно забыть а микротик брать от rb40xx в паре с 7мя 48 портовыми коммутатрами минимум
Объясню сразу два простых правила
1)1 место 2 розетки пк +sip
2)2 правило смотри первое правило
А для 300+ сразу смотрите в сторону chr в нормальном сервере
Ответ написан
@asmelnik
Смотрите в сторону тех, у кого есть полный набор всего, что надо и кто не ушел из РФ.

https://www.cnews.ru/news/top/2022-03-04_znamenity...
Т.е. микрот типа ушел. И смысл его в новые проекты закладывать??

Huawei -- полный спектр любого уровня. По разнообразию телекомовского железа там ни зюх ни микрот и рядом не валялся.
Или из отечественного смотрите.
Ответ написан
@Dupych
Мой вариант.
1. Маршрутизация. Микротик. Построение туннелей между офисами. Настраиваемые правила безопасности. Дом с работой подключен по туннелю. Уже более 2 лет полет отличный. Только микрот.
2. Сеть на D-Link. DGS-1210-52. Учитывай 1 порт на Пк.. если Ip телефон стационар, то у него 2 порта. Если база трубки то 1. База до 8 трубок.
Не забудь 2 на принтеры.
На готовый кабинет минимум +4 провода. Экстренно можно раздвоить по 100.
3. Wifi - Unifi.
4. IP телефония- Yealink. У меня телефон по DHCP 135 получает сигнал прыгать в свой VLAN. В своем VLAN он по DHCP 66 качает конфиг и применяет. Если телефон словил глюк. Я говорю пользователя на 20 сек зажать ОК. Ресетим конфиг до заводских и на автомате ловит сам. Офигеть как удобно.

VLAN 11 - сервера и коммутаторы
Vlan 12 - ПК и Принтеры.
VLAN 13 - IP телефоны.
VLAN 14 - Камеры и СКУД
VLAN 15 - WIFi локальный. Те люди с ноутов имеют выход в локалку.
VLAN 16 - wifi guest. Днс 8888, 8844. Люди имеют выход только в интернет. Локалка закрыта. DHCP и DNS. На микроте. Нефиг им в сети шарится.

Uplink между коммутаторами только Тэгом
Ответ написан
@Drno
Конечно микротик. Хорошо и надежно
Ответ написан
Комментировать
@Billander
Я бы брал микротик только маршрутизатор, потому что очень много гайдов и легко настроить что то специфическое если понадобится, да и сама железка вполне.
Коммутаторы mikrotik не брал бы, потому что там где то есть аппаратная поддержка vlan где-то нет, vlan не совсем логично настраиваются. Как пример без аппаратной поддержки нагрузка ляжет на cpu в коммутаторах он не шибко силен. Шифрование в snmp на них сильно дает нагрузку. Мой выбор dlink dgs* или на край eltex, osnovo. К zyxel отношусь с подозрением из-за их nebula, потому что некоторые функции могут быть доступны только из nebula, в local их просто может не быть.
Ответ написан
@garriad
Network Engeneer
Странный вопрос, Zyxel не надо сравнивать с MikroTik. много раз сталкивался с Zyxel, а еще больше работаю с MikroTik, если 150 рабочих мест то тут речи идти не может о Zyxel.
и Микрот надо брать не слабый, в идеале 5009 если хотите чистые 10гбит.
Микрот более гибкая штука в которой можно реализовать множество "хотелок" прямо из коробки.
Ответ написан
Последние 3 крупных проекта с 200+ хостами. Строили на тп линк с контроллером Омада, использовали коммутаторы гигабитные с пое, и 10 Гб аплинки по оптике. Вифи 6 точки доступа. Всё это добро удобно рулится Омадой( клон убикути).
Ну а в роли пограничного шлюза, всетаки программные - пфсенсе например, можно и керио.
Ответ написан
VK_31
@VK_31
Постоянно учусь
Коммутаторы eltex, wifi сеть на zyxel
Eltex аналог cisco и по качеству и по конфигурации. У zyxel очень качественная wifi mesh сеть
Ответ написан
@Dieman666
Ну под шлюз/свитч можно и микротик
А вот по беспроводной сети лучше смотреть в сторону каких-нибудь более профессиональных аруба/рукус, как трушные админы советуют
омаду от тп линка упоминали, как аналог убиквити, тоже варик, если недорого и сердито сделать
Ответ написан
@Rezzonans
С зюкселями большого опыта не имею, поэтому ничего по нагрузочной способности сказать не могу. Из того что могу - более простая и логичная настройка, чем у микротик. А вот про микротик - штука очешуенная.
Вай фай у микротиков может работать как в режиме ячеистой сети (mesh) , так и в режиме с контроллером вай фай (caps man). Во втором случае - очень удобно, все настройки вай фай хранятся централизовано, ну и изменяются, соответственно, тоже.
Что касается вопросов про извращения - это мнение людей не сильно подкованных в сетевых вопросах, либо тех, кто с микротиками сталкивается редко, ну, либо тех, кто столкнулся с router os после работы с другим сетевым оборудованием, например cisco. В целом, с микротиками с разбегу начать работать не получится, отсутствует в них кнопка "сделать хорошо", в отличие от тех же зюкселей) Но когда осваиваешься уже сам не захочешь их ни на что менять.

И, кстати, из замечаний. Смотрю вот тут советуют взять роутер микротик, коммутатор(ы) от другого вендора, вай фай оборудование вообще от третьего. Так вот, так делать нельзя ни в коем случае, очень велика вероятность, что все это дело начнет сбоить, к примеру, как показывает опыт, poe питание по версии зюксель может отличаться от версии, которую реализует микротик)))) К тому же такое хозяйство будет по разному управляться, и, как следствие, диагностика сбоев в работе сети превратится в очень не простой квест.
Ответ написан
@deepalarm
Выбор среди самых достойных... Ещё сюда можно приписать Huawei... Среди телеком железа это самый самый, недаром держит рынок на протяжении всего существования.
Ну микро заморочанее всех, домашний планктон его не осилит... Тем не менее он же и самый функциональный... А вот по скорости их всех самый медленный
Ответ написан
@Evg07bkru
Presale Engineer Server, Storage, Networking
Если вам позволяет бюджет, то я бы вам посоветовал рассмотреть МСЭ от Usergate, это в отличие от того же Mikrotik-а полноценный NGFW, он менее требователен в администратору, наличие тех поддержки, возможность пройти обучение. Mikrotik как межсетевой экран тоже вполне себе жизнеспособный вариант, но он требует достаточно глубоких сетевых знаний, умений, опыта (и все равно не дотянет до Usergate). Это не то решение, которое можно взять и настроить из коробки. Если решите остановиться на Mikrotik то советую брать обязано серию CCR на 10G портах. По коммутаторам, выбор, конечно, намного шире, тут тоже все зависит от бюджета и уровня администрирования. Хотите админить мышкой – то ваш выбор D-Link, Zyxel, HPE Aruba/ Flex Fabrick, Huawei ну и т.д.. Хотите сэкономить то добро пожаловать в б/у cisco 29xx. Смотрите что вам нужно на L2 (VLAN, RSTP/MSTP, стек, 10G, POE) и выбирайте что нравиться. Mikrotik в качестве коммутатора тоже можно рассмотреть, только нужно очень внимательно его выбирать, так как там слабые CPU, а нужный вам функционал может быть реализован программно.
Wifi- опять же выбор из бюджета, есть деньги – Aruba/Rukus, Huawei, Cisco. Нет – Mikrotik, TP-Link ну и т.д.
PS: Из отечественного Eltex и Qtech живут за счёт гос заказчиков, они вынуждены импортозамещаться, по этому вам переплачивать за них смысла нет.
Ответ написан
@wara04
здесь все за и против
Ответ написан
ptah57
@ptah57
Sysadmin
Здравствуйте.
Безотносительно выбранного производителя в первую очередь, на мой взгляд важнее в начале определиться экспертизой и техподдержкой выбранного вами решения. от наличия экспертов в вашей организации и гарантированной техподдержки от производителя оборудования. Список таких с хорошей ТехПод-ой в РФ не велик. Микротик в их число не входит, равно как и Хуавей ( при всей моей к нему привязанности- МСЭ USG6350 очень нравятся).

Если есть бюджет на полноценное решение по всем трем уровням модели- Ядро-Дистрибуция-Доступ , то у Этекс есть все , ИМХО , кроме МСЭ ( нет точных данных).

Можно съэкономить на уровне доступа - МЭШ сеть сделать на кинетиках ( есть и и гигабитные свичи у них для МЭШ РоЕ - ТП у них русская и очень отзывчивая , ОС сами делают.
Ответ написан
RMtechtrend
@RMtechtrend
Магистр инженерии-Средства связи, Телекоммуникации
Здравствуйте.
Если можете достать Mikrotik, то такую гибкость развёртывания и настроек не найдёте ни у кого ("микротиковские извращения" ещё никому не переплюнуть :) ). У Mikrotik очень широкий выбор и набор устройств, начиная от для домашнего пользования, заканчивая маршрутизаторами и прочими девайсами для больших сетей и провайдеров услуг, ориентируйтесь по данным параметрам и имеющимся интерфейсам. Если желаете лучше чем Mikrotik, то нужно уже смотреть в сторону гигантов, например Циски и Джуниперы, которые дороже конечно.
Если НЕ можете достать Mikrotik, типа "ушёл из РФ", то, соответсвенно, и выбора у вас не остаётся, остаётся Zyxel, если иные варианты не рассматриваете.
А в идеале, для лучшего образования Цена-Качество, нужно иметь разнообразный "парк", поскольку для беспроводных сетей более подходит "этот", для проводных "тот", для прочьего .... А какие, то это уже нужно ориентироваться по конкретной сети и проекту.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы