Неужели никто не просил l2vpn, чтобы поднять там EoMPLSoIPSec?) Я один извращенец в этом мире, кому нужно было прогнать вланы через другого оператора, и все это зашифровать? :)
Для такой балансировки приятнее использовать MSTP имхо.
У меня на доступе практически как вы описали: 50% с одного плеча, 50% с другого. Использую MSTP, для меньшего кол-ва BPDU и легкости администрирования.
Вопросы.
1. Я хочу н-р МТУ=1600. Можете? :)
2. mac access-group filtermac in. Я не хочу как-то согласовывать с вами работы по замене своего CE, можно не привязывать моё устройство?
В целом приятно что большие дядьки строят также как я/мы, только девайсы чуть попроще и PE включает в себя функции Core-уровня :)
3.1. Значит он не достаточно квалифицированный ИТшник, не смотря на должность.
4. Они максимально дешевые, поверьте.
5. Ну вы настроили вашему другу dir-*** н-р, зачем он полезет его перенастраивать?
п.с.: чтобы не думали что я вообще кого пиарю или антипиарю — я пишу просто как человек, который когда-то где-то видел компьютер и какие-то провода с коробочками :) :)
Привязка по маку это вообще изврат. Одно дело на предприятии, чтобы гавнюк не завелся, но когда у тебя тысячи пользователей, у которых сохи, вай-фаи, свитч, куда воткнуто 5 компьютер/ноутбуков… Это утопия.
1. Оптика оптикой, но если занялся 1/10 Гб/с — делать что-то надо. Либо решать проблему железом (уплотнение, новая оптика, 40G и т.д.), либо оптимизировать трафик. 2 вариант приоритетнее. С vpn этой проблемы нет, если настроены маршруты.
2. Нууу, попробуйте поломать наш :) У нас выдается /26 на устройство. Я конечно поверхностно знаю о таких проблемах, но не слышал что вирус поработил свитч вместе с его пользователями.
3.1. Сохам не надо раздавать, им надо получать. 90% протестированных нами умеют.
3.3. Не стал прибалтывать? :)
4. Что это врядли? Все модели аксесс-свитчей что у нас используются — умеют. Если пир в той же подсети — то на уровне доступа, если в одной ospf-зоне, то на агрегации, если нет, то да, трафик через ядра пойдет. Плюс я строю сеть с балансировкой трафика между ядрами. Между агрегациями смысла не вижу… Конечно, если провайдер раскинулся на 1-2 км в радиусе и у него 500 клиентов, то можно не заморачиваться.
5. Да один раз настроил и забыл. Тем более соху: там виндовса нет, юзер не поломает :)
Ну почти буквально в мой адрес звучала нота некомпетентности, я не поддержал троллинг и согласился :)
Addresses: 93.186.224.244
93.186.224.247
87.240.131.101
87.240.131.102
87.240.131.103
87.240.131.104
87.240.188.248
87.240.188.253
У меня на доступе практически как вы описали: 50% с одного плеча, 50% с другого. Использую MSTP, для меньшего кол-ва BPDU и легкости администрирования.
ru.wikipedia.org/wiki/Tier_1
Вопросы.
1. Я хочу н-р МТУ=1600. Можете? :)
2. mac access-group filtermac in. Я не хочу как-то согласовывать с вами работы по замене своего CE, можно не привязывать моё устройство?
В целом приятно что большие дядьки строят также как я/мы, только девайсы чуть попроще и PE включает в себя функции Core-уровня :)
4. Они максимально дешевые, поверьте.
5. Ну вы настроили вашему другу dir-*** н-р, зачем он полезет его перенастраивать?
Да ничего страшного…
2. Нууу, попробуйте поломать наш :) У нас выдается /26 на устройство. Я конечно поверхностно знаю о таких проблемах, но не слышал что вирус поработил свитч вместе с его пользователями.
3.1. Сохам не надо раздавать, им надо получать. 90% протестированных нами умеют.
3.3. Не стал прибалтывать? :)
4. Что это врядли? Все модели аксесс-свитчей что у нас используются — умеют. Если пир в той же подсети — то на уровне доступа, если в одной ospf-зоне, то на агрегации, если нет, то да, трафик через ядра пойдет. Плюс я строю сеть с балансировкой трафика между ядрами. Между агрегациями смысла не вижу… Конечно, если провайдер раскинулся на 1-2 км в радиусе и у него 500 клиентов, то можно не заморачиваться.
5. Да один раз настроил и забыл. Тем более соху: там виндовса нет, юзер не поломает :)
Ну почти буквально в мой адрес звучала нота некомпетентности, я не поддержал троллинг и согласился :)