bassoon48
@bassoon48
Токсичный и нервный сись адмын

На сколько актуальные L3 коммутаторы? Как вы делаете VLAN, на самом Mikrotik или ставит L3 комок, потом соединяете L3 и Mikrotik портом ACCESS?

Добрый вечер. В этот раз постараюсь без холивара и вежливо :)

Самый главный вопрос, что меня гложет. Вот раньше лет 10+ назад нам говорили что L3 коммутатор типа это ОЧЕНЬ БЫСТРЫЙ маршрутизатор.

Но ведь это полнейшая чушь!

раньше да, роутер роутит NAT и туннели (он слабый и дохлый по SWITCH чипам), а L3 коммутатор лишь гоняет трафик по локалке супер быстро и соединяет L2 свитчи

Но сейчас если мы возьмём какой-нибудь CCR2216-1G-12XS-2XQ роутер и коммутатор L3 топовый - CRS518-16XS-2XQ-RM.

Сразу видно на сколько немощный и ущербный процессор у L3 комка. На уровне Rb2011. Единственный плюс - он дешевле на 1000$ если тебе надо маршрутизировать 1000 вланов в локалке.

Ну то есть L3 коммутатор кроме как в Дата-Центрах, Телекомах и супер огромных конторах на 10 тысяч человек со своей AS и белыми Ip адресами не нужен? Там где надо гонять 4000 влан на скоростях 100 гигабит экономия 1000$ за штуку весьма весомая чем покупать роутер вместо свитча.

Более простым конторам достаточно купить CCR2216-1G-12XS-2XQ и всё?

Хорошо тогда такой вопрос. Как вы делите сеть на VLAN если не используете L3? Просто берёте Mikrotik. SFP1-SFP2 для провайдеров.

Далее bridge SFP3-SFP12, делаем все порты TRUNK и уже на этот бридж навешиваем 20-100 вланов?

И потом просто суём оптику в любой L2 свитч и говорим - вот ты будешь отвечать за 1-5 вланы, а вот ты за 6-10 и так далее.

Самое главное чтоб центральный Brige микротика ЗНАЛ все вланы.

Или ещё такой способ, без VLAN, физический. Просто навешиваем на каждый порт свою подсеть

SFP3 - подсеть 1.0
SFP4 - подсеть 2.0
SFP5 -...

И так далее.

Последний вариант мне нравится больше (меньше гемора) + проще с туннелями потом меньше нюансов (а они есть).

Кароче по порядку жду ответы на 3 вопроса.

П. С. Телеком и дата-центры мало интересуют, но тоже пишите пофиг
  • Вопрос задан
  • 422 просмотра
Пригласить эксперта
Ответы на вопрос 4
@Komrus
CIO
0. Давайте не будем рассматривать Микротик.
1. Возьмём что-то, что используется в ЦОДах и "супер огромных конторах" (Cisco, Juniper, Huawei и т.п.).
2. Учтём, что Datacenter, Telecom и Enterprise - несколько разные задачи имеют и вендоры предлагают для них разные линейки железок...
3. Определимся, для какого сегмента рынка мы хотим посмотреть.
4. Возьмём рекомендованный дизайн - где какие железки неплохо бы поставить, какие задачи каждая из них выполняет...

И вот на тогда посмотрим - где насколько мощные процы, где что гонять, где что маршрутизировать и т.п.
Ответ написан
@Akina
Сетевой и системный админ, SQL-программист.
Как вы делите сеть на VLAN если не используете L3?

Вот сижу и думаю - что за бред? VLAN - чисто L2 штука. Где связь?

У меня вон стоят коммутаторы L2 (даже не L2+), и они распрекрасно себе умеют VLAN, причём и port-based, и MAC-based. Единственно чего, связанного с VLAN, они не умеют, так это держать несколько IP адресов внутреннего интерфейса в разных VLAN, только один IP, доступный либо из одного указанного VLAN, либо из вообще любого. Они даже GVRP умеют без проблем.
Ответ написан
vesper-bot
@vesper-bot
Любитель файрволлов
Frame challenge: а нафига они нужны? Надо L3 - бери роутер, не надо L3 - бери L2-свитч, строй на нем вланы, подключай роутер извне если надо, и на роутере управляй доступом, а свитч останется пакеты гонять, без лишнего функционала. ИМХО L3-свитч это "недо-роутер", зато с кучей портов, и нужен тем, кто не может поднять виртуалку хоть с routerOS хоть с линуксом, и делегировать роутинг на неё.
Ответ написан
martin74ua
@martin74ua Куратор тега Сетевое администрирование
Linux administrator
Нда... смешались в кучу кони люди...
Ну я же не просто так писал - учиться, учиться и еще раз учиться.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы