Назад | Перейти на главную страницу

Рекомендации по переключению уровня 2/3

Рассмотрение настройки VLAN для быстрорастущего офиса (6 серверов, 60 рабочих станций, возможно, добавление еще 10 в течение следующего месяца или около того). Мне нужно выполнить маршрутизацию между VLAN и списки ACL (уровень 3, фильтрация пакетов, если возможно); QoS было бы полезно, но не обязательно.

Вот мой (вероятный) список невозможных желаний:

  1. GbE x 24 - если я покупаю новый коммутатор ядра, мне нужен Gigabit.
  2. Маршрутизация уровня 3 (RIPv1 / 2) или «статическая маршрутизация» с ограничением таблицы маршрутизации приличного размера (думаю, ProCurve 2610 был 8, что слишком мало)
  3. ACL уровня 3/4 (фильтрация пакетов): я не хочу использовать маршрутизатор на палке для достижения какого-либо приличного межсетевого экрана между VLANS.
  4. (кикер) до 1500 долларов

Приятно иметь: 1. QoS

Есть рекомендации? Похоже, мне нужно что-то среднее между серией 2600 и серией 2900, возможно, от другого производителя, но меня действительно привлекает хорошая репутация HP ProCurve и пожизненная гарантия. Однако рассмотрим других производителей.

Ни в коем случае нельзя получить что-то, удовлетворяющее всем этим требованиям. В особенности №4: умный коммутатор GigE будет стоить около 100 долларов за порт. Конечно, у вас всегда есть системы связи и сетевые устройства этого мира, но я бы не стал доверять им выполнение чего-либо более сложного, чем VLAN, некоторые базовые транкинг и маршрутизация без ACL.

Среди наиболее уважаемых поставщиков ProCurve является наиболее бюджетным, и вы, кажется, знаете о них достаточно, чтобы самостоятельно решить, что подойдет (или, скорее, ничего не подойдет).

И еще: роутер на флешке - неплохая идея, особенно если у вас надежная виртуальная среда. Буквально на прошлой неделе я развернул пару виртуальных устройств pfSense, и я не мог представить себе более простого способа получить в моей среде соответствующий маршрутизатор с почти нулевой стоимостью (потребление ресурсов ЦП и памяти этим устройством незначительно). Отказавшись от этого требования, вы можете получить гораздо более простые и дешевые переключатели.