Bermut
@Bermut
Жертва домашней лаборатории

Что лучше, SONiC или Cisco IOS?

Мне необходим в домашную лаболаторию коммутатор с 40gb/100gb портами, и функциональностью выше L3, на который, желательно, можно будет делегировать статическую маршрутизацию всего и вся в своей сети. Сейчас выбираю между bare metal коммутатором - Arista DCS-7050QX-32, или Cisco N5K-C5624Q, в целом конфигурация портов и того и того варианта меня устраивает, вопрос только вот в чем, что лучше, cisco ios или cumulus linux/sonic linux, которые как-раз таки можно поставить на arista, думаю sonic позволит использовать маркировку соединений и раскидывание их по разным таблицам маршрутизации, и в целом фильтрацию L4 уровня, то позволит ли такое IOS? Возможно ли на ios фильтровать соединения одного L2 домена, при этом на L4 уровне? Умеет ли ios в d/snat? Что будет лучше для резюме? Или существуют коммутаторы лучше предложенных мною, на Б/У рынке в бюджете до 100к? В целом, что будет лучше для домашней лаболатории?
  • Вопрос задан
  • 219 просмотров
Решения вопроса 1
@Strabbo
Перенес с коментов в ответы.

думаю sonic позволит использовать маркировку соединений и раскидывание их по разным таблицам маршрутизации, и в целом фильтрацию L4 уровня, то позволит ли такое IOS?


В NX-OS можно маркировать траффик и раскидывать их в нужные интерфейсы не используя таблицу маршрутизации (PBR), но вот я сомневаюсь, что можно легко раскидвать траффик в разные таблицы маршрутизации без костылей. Вот с костылями это возможно (Например сделать локальный луп на портах и с помощью этих портов соеденять несколько таблиц маршрутизаций, или же программный vrf leak). Фильтрация на L4 работает.

Возможно ли на ios фильтровать соединения одного L2 домена, при этом на L4 уровне?


Возможно, есть Vlan access map, который позволяет сделать ACL по мак адрессам или по IP и фильтровать траффик до того как он дойдет до шлюза.

Умеет ли ios в d/snat?


По документам умеет, но очень много лимитов. Вообще я бы не делал NAT на свичах, даже если производитель говорит, что всё работает. Ну не научились они его нормально делать, сделали кое как для галочки и всё. Единственный раз был свидетелем dst nat на catalyst 9k свичах, после долгих отговорок клиент всё-таки решил сделать этот нат, было 4 свича по 2 штуки в стеке, на обоих сделали нат и через 2 недели high cpu, packet loss. Пока не выключили нат проблема не ушла
.
тут инфа на нексус 5к нат

Что будет лучше для резюме?


Ну если это резюме для сетевика, то на одном свиче далеко не уедешь. Я думаю, что для резюме достаточно будет самой технологии, а вот делали вы ее на cisco/sonic/arista/huawei/juniper уже не имеет разницы, потому что работают они все одинаково, переделать конфиг одного вендора на другой со всеми тестами можно за несколько дней, максимум неделя.

Или существуют коммутаторы лучше предложенных мною, на Б/У рынке в бюджете до 100к? В целом, что будет лучше для домашней лаболатории?


Думаю что вы потратите больше чем 100к, так как QSFP стоят побольше обычных SFP+, не совсем плохие наверное штука от 4-5к, DAC будет дешевле, а AOC дороже.

P.S. Я тоже любитель домашних лаб, начинах с покупи железок, тоже брал по 1, но как только начал глубоко изучать технологии, понял что например 1 свича не хватит, в большинстве случаях надо 4 например, а это уже слишком дорого :) после этого вся моя Network Lab переехала в виртуализацию.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
@Everything_is_bad
мне необходим в домашную лаболаторию коммутатор
вообще пофиг, бери чё осилишь, тут же главное понимание как делать, а не в какой железке.
Ответ написан
Комментировать
@SunTechnik
При беглом просмотре, отзывы от SONiC весьма неоднозначные.
Вообще, SDN несколько меняет подход к организации сети, и есть опасение, что некоторые вещи можно почувствовать только если коммутаторов больше 2 в сети..

Так то на Arista есть и их собственная ОС.
Формально, оба коммутатора L3 уровня, так что не очень понятно о какой фильтрации на L4 Вы говорите.

Для тестов, Arista может быть и интереснее, но не значит что она лучше или хуже..
Ответ написан
Комментировать
@Drno
зачем надо обязательно что то покупать домой то? да еще и тратить столько финансов на это... есть же вроде публичные подобные "тестеры", по крайней мере у Циско вроде точно были...

а вообще - логично изучать то, что массово используется на рынке (либо в конкретной компании, если Вы туда собрались) - cisco, mikrotik, huawei
Ответ написан
Комментировать
@SiLeNSe
Cisco - стандарт качества и работоспособности,вообще можно сэкономить и посмотреть варианты от tplink Zyxel
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы