Ilya
и агрегирую их на каком нить CRS212
Геннадий
вот пройдет уборщица, и положит вам линк посередине, узнаете
Геннадий
не, стп зло, я согласен, но он решает задачи, которые никакое другое резервирование не способно сейчас решить
Ilya
я понимаю, что пути уборщицы неисповедимы
Геннадий
а так мстп, и развлекаться
Ilya
не, стп зло, я согласен, но он решает задачи, которые никакое другое резервирование не способно сейчас решить
положить 2 опты разными путями. агрегировать в бонд. И это закрывает массу задачт
Ilya
в рабочем режиме получишь увеличение скорости
Ilya
а аварийном будешь радоваться резервированию
Геннадий
да да, 10 комков на этаже, к каждому 2 опты
Геннадий
и у тебя 16 этажей по 10 комков
Ilya
да да, 10 комков на этаже, к каждому 2 опты
а ты планируешь их каскадом подключать)
Ilya
не появятся узкие места ?
Геннадий
клиентские в кольцо, агрегацию в кольцо по 4 линка бондингом
Геннадий
по кольцу на этаж
Ilya
сложнее и дороже)
Геннадий
4шт 10г хватит на все про все
Геннадий
сложнее и дороже)
дешевле и быстрее
Ilya
4шт 10г хватит на все про все
Не только лишь все готовы покупать 10г модули)
Roman
я не против STP, я просто не вижу счас ему места)
А REP, ERPS, EAPS, FlexLink? Или вы в целом против любых канальных протоколов позволяющих строить физические кольца при наличие дерева на канальном уровне?
Геннадий
Не только лишь все готовы покупать 10г модули)
тогда в топку вашу сеть, вы не готовы тогда к 16 этажам
Геннадий
можно конечно л3 до ядра, но пока еще много вопросов с этим
Ilya
тогда в топку вашу сеть, вы не готовы тогда к 16 этажам
это проблема заказчика по большей части
Геннадий
я за прямые линки до уровня агрегации
представьте себе масштаб города
Ilya
представьте себе масштаб города
тут соглашусь, но тут надо делать поправку на задачу
Геннадий
вы описываете какой то сферически выполнимый вариант, который не масштабируется
Геннадий
А есть ли смысл прокидывать L2в масштабах города
конечно, л2 до браса - целевая схема всех нормальных провов
Ilya
там L3 уже актуальнее
Геннадий
с л3 есть нюансы связанности клиентов меж собой посредством линковочных адресов
Ilya
Так стоп, мы говорим о корпоративе или о провах?
Геннадий
вы же не захотите, что бы сосед с вирусом вас положил?
Геннадий
Так стоп, мы говорим о корпоративе или о провах?
корпоратив тоже будет страдать от такого
Геннадий
как ни крути, от л2 не уйти совсем, хотя л3 проще
Ilya
корпоратив ну очень любит сегментацию сетей
Ilya
и чем мельче сегменты тем лучше
Геннадий
доступ в кольцо, на обоих сторона ип хелпер и вперде до ядра да
Геннадий
Ilya
зачем? L3 жеж
Геннадий
зачем? L3 жеж
ну, а я что описал?
Ilya
а там маршрутизируй чтодуше угодно
Геннадий
ип хелпер как раз поверх л3 даст доступ до дхцп центрального
Ilya
собно к чему пришли то? ниочем поспорили?)))
Геннадий
а там поверх л3 делай что хочешь
Геннадий
собно к чему пришли то? ниочем поспорили?)))
типа того, каждый остался при своих
Геннадий
просто л2 это реалии масштабных сетей, л3 реалии более сегментированных сетей
Геннадий
оба подхода имеют место быть, но гнать на л2 не надо, он решает свои задачи
Ilya
я противник передачи Л2 на плюс-минус большие расстояния
Геннадий
я все, мне собираться на учебу
Ilya
удачного дня
Ilya
оба подхода имеют место быть, но гнать на л2 не надо, он решает свои задачи
ИМХО если есть возможность зароутить - надо роутить
Геннадий
ИМХО если есть возможность зароутить - надо роутить
я с вами был согласен на 100% пока не поработал в провайдере
Геннадий
Геннадий
пппое, ипое
Геннадий
при чем ипое имхо вообще зло
Ilya
ну ипое с роутингом никак не конфликтует
Ilya
при чем ипое имхо вообще зло
а я его люблю, мониторить проще
Геннадий
опцию 82 умеют не только лишь все, некоторые криво
Ilya
Тики умеют, заэтим мы тут и собрались)
Геннадий
не тиками едиными сеть живет и процветает
Ilya
кстати с длинками-туполинками проблем тоже не испытывал, как и с HPE
Roman
корпоратив ну очень любит сегментацию сетей
И там это продиктовано вовсе не проблемами архитектурными STP. Тем кому нужно используют Shortest Path Bridging. А желанием контролировать и применять соответствующие политики безопасности и фильтрации между сегментами.
Roman
Так L3 трафик проще файрволлом фильтровать. А весь L2 заканчивается на шлюзе.
Фильтруют между сегментами, будет ли это transparent mode или routed mode в случае брандмауэра, будет зависеть от исходной архитектуры сети.
Ilya
значит какие-то проблемы на L2 имеются
Ilya
L2 в принципе не должен выходить за пределы L2 домена
Roman
если у тебя L2 летает между сегментами
Представьте ситуацию, что был общий сегмент и по какой-то причине он должен таким и остаться, но возникла потребность осуществить фильтрацию внутри сегмента, для какой-то группы компьютеров. В связи с тем, что они обрабатывают информацию с более высоким уровнем доступа. ИБ устанавливает брандмауэр в transparent mode и решает данную задачу, без выделения данной группы компьютеров в отдельный сегмент канальный.
Ilya
крайне редкая ситуация
Ilya
погда проще выделить целевому серверу айпи из отдельного сегмента
Геннадий
Ilya
и рулить на L3
Ilya
ибо ассимметричный влан - такое себе
Roman
погда проще выделить целевому серверу айпи из отдельного сегмента
Вы не поняли меня, у нас есть сегмент канальный, в нём 10 компьютеров. 4 нужно защитить от остальных 6 дополнительно. Но при этом нужно сохранить общий канальный сегмент, не важно к какому серверу они обращаются в другом канальном сегменте.
Roman
маквлан не ?
Не понял вашу мысль.
Ilya
напихивать хосты во вланы по макам