Ответы пользователя по тегу Cisco
  • Какие коммутаторы вешать на уровень доступа в среднем офисе?

    @e1ferapontov
    Админю всякую виртуализацию
    Как и какое оборудование лучше использовать на уровне доступа в такой малой организации?

    Шашечки или ехать? Если ехать, то с какой скоростью? Какие сетевые сервисы используют сотрудники? У меня в одном филиале на ~30 сотрудников вообще неуправляемые коммутаторы стоят (но я не говорю, что это хорошо).
    Если используется VoIP — смотрите в сторону "энтерпрайза" типа цисок. Или проверенных моделей D-Link. Главное чтоб QoS был. Если не используется — ставьте что душе угодно.
    Нужно ли по коммутатору на каждое помещение или, например, один 24-портовый коммутатор на несколько помещений?

    Чем меньше коммутаторов, тем меньше затрат на администрирование. Отталкивайтесь от площади и геометрии ваших помещений. Если от одного коммутатора доступа на 24 порта нужно тянуть километры кабеля до непосредственного клиента, такой доступ нафиг не нужен.
    Кто эксплуатирует Cisco, подскажите, целесообразно ли использовать на уровне доступа SmallBusiness в среднем, крупном?

    Использую SG300 в ядре в головном офисе. Брат жив, зависимость есть. SMB серия тупая как пробка, но надежная как танк. Для действительно крупных сетей она не подойдет из-за количества поддерживаемых фич и циферок в этих фичах (у меня на ней ARP таблица почти забита, например).

    Короче, расскажу свою success-story. Мне досталась в наследство плоская сетка на гирляндах неуправляемых d/tp-linkов с DGS-1500 посередине. Работало все это... ну не оч. Поэтому пару лет назад я задавал схожий вопрос на этом ресурсе, тоже долго думал, выбирал железки и так далее. Мне не нужен был VoIP, не нужна была динамическая маршрутизация, L3 на доступе и прочие ништяки. К тому же, наша сеть, хоть и большая, была совершенно нетребовательна к полосе пропускания: больше 40 Мбит сложно было увидеть цифры.
    Советы были примерно как у Igorjan : новенькие блестящие циски 2960 в доступ, 3750Х в ядро и все такое. И сначала я даже им последовал и купил SF300.
    Однако в итоге получилось все немного иначе:
    Ядро — Cisco SG300-10
    Доступ — бушные HP ProCurve 2650/2610, единственный новенький SF300-48
    Серверный доступ — HP ProCurve 2824
    Зная, что все эти прокурвы уже старше мамонтов, все коммутаторы HP брались в двойном экземпляре. Итог: по цене одного SF300 был куплен вагон 24/48 портовых свитчей, обладающих не меньшим функционалом. За 2 года ни одна прокурва не принесла никаких проблем (в отличие от цисок...), а после очистки корпуса от грязи мылом — я люблю извращения — еще и блестят не хуже новеньких Cisco SMB.
    Сейчас ценник на такие HP стал неприлично низким (в 3 раза дешевле, чем тот, по которому покупал я), так что рекомендую обратить на них внимание.
    Ответ написан
    Комментировать
  • Как настроить inter vlan routing на L3-коммутаторе ciso?

    @e1ferapontov
    Админю всякую виртуализацию
    А в чем, простите, проблема? Вам нужно сделать абсолютно то же, что и на первой картинке, только дважды:
    099c4bb6523a4f11a763763bb8bdbfe7.png
    На SW1:
    # VLAN 1
    int vlan 1
    desc MyFirstVLAN
    int fe1
    switchport mode access
    switch port access vlan 1
    # VLAN 2
    int vlan 2
    desc MySecondVLAN
    int fe2
    sw mo acc
    sw acc vl 2
    # TRUNK к вышестоящему рутеру
    int ge1
    sw mo tr
    sw tr al vl add 1,2
    На SW2 повторите команды.
    На рутере:
    ip routing
    int vl 1
    ip add 192.168.0.1 24
    int vl 2
    ip add 192.168.1.1 24
    int range ge1-2
    sw mo tr
    sw tr al add 1,2

    Собственно все. У вас скорее всего будет слегка отличаться синтаксис: писал опираясь на синтаксис Small Business серии Cisco.
    Ответ написан
    6 комментариев
  • HP ProCurve 2650 vs Cisco Catalyst 2960/3550: что выбрать для свитчей доступа в офисной сети?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    Короче в итоге начальство сдалось, к нам едут новенькие Cisco SF300-48.
    Всем спасибо.
    Ответ написан
    1 комментарий
  • Cisco SG300: Почему не проходит ping между vlan'ами?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    В общем, проблема оказалась в комплексе причин:
    1) Встроенный фаерволл (брандмауэр Windows) блокировал ICMP-запросы;
    2) DHCP-relay на Small Business - Цисках должен быть включен не только глобально, но и для каждого vlan'а, похоже;
    3) WDS по-умолчанию слушает DHCP-порты и отвечает на запросы своими данными. Отключение службы решило проблему (если что, в его настройках есть галочки "не слушать порты DHCP");
    4) В настройках тестового клиента (ноут с 8.1, сетевой из которого тыкали в разные vlan'ы) был отключен SSDP.
    Всем спасибо за предоставленные ответы. В следующий раз буду внимательнее просматривать конфиги только что установленной Windows.
    Ответ написан
    Комментировать