как бы очень логичный шаг, прочитал их письмо — думаю: надо же, прозрели :) Но Россия, как известно, — страна, победившая разум, поэтому для нас это мало что значит, торренты пока открыты…
а может пинок в сторону поиска других производителей? даже если сейчас нет реальных конкурентов они при таком раскладе обязательно появятся.
Ну вот например MS — со своими ценами на ОС и Офис заставляет задумываться об переходе на Linux. Разве не так?
Вместо того чтобы стать открытей и дружелюбней некоторые компании закрывают доступ и отпугивают.
Я бы так сформулировал мнение о циске и её конкурентах:
Любому решению циски можно найти более эффективную и более дешевую альтернативу другого производителя.
Но только циска позволяет построить всю инфраструктуру на своём оборудовании, получив за счет этого кумулятивный бонус в эффективности, стабильности и управляемости.
Обладая хорошей командой сетевиков вполне реально построить работающую инфраструктуру на «зоопарке» от разных производителей. И стоимость внедрения её будет меньше на 30-50%. Но стоимость владения будет однозначно выше в несколько раз.
т.е. всю инфраструктуру сети ПД на рутирах и коммутаторах, скажем, juniper нельзя построить?
а в филиалах вообще младшим srx нет равных за те же деньги шифрованный впн гонять. cisco отсасывает либо по производительности либо по деньгам.
никто не говорил про зоопарк и никто не говорил про меньшие деньги между прочим. равно как никто не предлагал строить сети на делинках. так что вы мимо тазика со своим патриотичным постом про cisco.
Во первых у джунипера нет IP телефонии… Этот пункт можно раскрывать с разных сторон, но, полагаю, у Вас и самих хватит квалификации.
И я не уверен, что у джунипера есть чтоль же развитые средства секурити, покрывающие все слои инфраструктуры (вплоть до клиентов на рабочих станций) и сходящиеся на чем-то типа MARS'а. Утверждать не стану, плотно не изучал тему.
А по поводу филиалов и младших srx. Штука классная, но у младших кошек есть одна фича, которую я очень сильно оценил. Называется DMVPN (на хабре есть пара статей). По сути — реализация NHRP+IPSec. Позволяет подключать филиал через любой инет — вплоть до фиктивных динамических адресов за NAT'ом. Опять же трафик между филиалами идет напрямую, а не через центр, что востребовано для IP телефонии и видео телефонии в особенности.
И, поверьте, я нифига не патриот циски. Меня, к примеру, конкретно бесит их техподдержка, особенно софтовых систем. Если ты не смог найти решения своей проблемы в гугле, то можешь быть уверен — их «поддержка» будет заключаться в письме типа «мы вам сочувствуем, но ничем помочь не можем». Т.е. напрягаться ради тебя они не будут по определению.
Я честно стремлюсь быть объективным и непредвзято смотреть на Мир.
о! :) полезли в ход тонкости. не надо переживать, все проблемы можно решить. ну и да, я конечно представляю dmvpn на 8ХХ коте с шифрованием, горой «прямых» туннелей по которым ходить voip и квакает в трубке телефонной ^___^
производительность в bps с шифрованием она одна, хоть с одним туннелем, хоть с горой. разница только в том что по этому параметру и 2801 отсасывает вполне себе. толку то от этого dmvpn'а. но не спорю, фича конечно хорошая и вообще. насчет аналога у juniper не озадачивался, надо почитать.
про ip-телефонию в целом тоже весьма громко сказано и слишком широко. что имеет под этим ввиду? sip у cisco прямо скажем не очень. h323 — мертвый протокол. да и стоимость решения ip-телефонии от cisco не просто сказочная, а очень сказочная. что не устраивает в использовании для телефонии железа отдельного вендора? того же аудиокодеса. насколько помню получается ощутимо дешевле циски, а по качеству ни чуть. да и сами циски вроде как пользуют чипы того же аудиокодеса.
вообще я считаю не надо мешать все в кучу, в частности пд и войп. пускай уж каждый занимается своим делом. вся это комплексность котов в итоге вылевается и в жирную стоимость и в то что умеют много, всего и… и посредственно. :\
Да, собственно, и спора нет.
Я лишь сказал, что главным достоинством (а в отдельных секторах и единственным) кошек является то, что на них можно построить всю инфраструктуру. С покупкой Tanberg'а — уже без исключений.
При том, что по каждому отдельному элементу инфраструктуры можно найти альтернативное решение, которое будет и лучше, и дешевле.
Консенсус?
А на счет не мешать голос с роутингом и свичингом… Тут согласиться сложно — отдельный VLAN для голоса с соответствующими плюшками безопасности, всё таки, имеет смысл. Ну и продолжая всевозможными QoS VPN…
Стоит ли за это переплачивать в пару раз за телефонию от циски — каждый пусть сам себе решает. Но раз циска эти решения успешно продаёт за такие деньги, значит в них есть привлекательность и для покупателя, а не только рибейды для интегратора ;)
Да, а на DMVPN подняли распределенную сеть (в пределах Украины, не России) с видео телефонией. Голос совершенно нормален, видео — в зависимости от канала.
>>Да, а на DMVPN подняли распределенную сеть (в пределах Украины, не России) с видео телефонией. Голос совершенно нормален, видео — в зависимости от канала.
я говорил не про каналы провайдеров для офисов, а про то что «офисный» не дорогой кот восьмисотой серии плохой кандидат для офиса в dmvpn инфраструктуре с каким-то более менее активным обменом данных и тем более телефонией вкупе, в отличии от срх за те же деньги. старшие модели никак не работают спасают положение, с крипто там всё так же уныло, цены всё так же велики, вобщем грусть, да печаль. :) зато можно dmvpn на e-tolken'ах городить и pvdm dsp с e1 портами втыкать и плясать от счастья «сколько всего в одной коробчонке». :)
А я имел ввиду то, что Cisco ASA очень производительная платформа для IPSec. Не чета их софтовым роутерам.
Для примера 2801 сдыхает на 7 мегабитах шифрования. Хотя в даташите они говорят о других цифрах.
А Cisco ASA 5505 честно 40 с чем мегабит выдают. Хотя дешевле в три раза.
Про CCIE — не верно. Никаких преференций принципиальных (ну разве что немного).
А вот у CCSI есть преференции. Только вот около месяца назад нас многих полишали доступа. Гневное письмо в саппорт пока проблему решило. Но что будет дальше?
Ограничивается доступ к закачке ПО с сайта Cisco