Size: a a a

Сетевое железо с Nag.Ru

2020 February 03

ТА

Талеш Аскаров in Сетевое железо с Nag.Ru
Anton Gorlov
а я очевидно из подвала аха
Плюсы сегментирования понятны как и минусы.. но и геморроя больше с описанием кучи сетей и интерфейсов.  Больших проблем от /21 сетей управления не получал
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
а уж слышать бред про 4к устройств в 1 влане.... спасибо. кушайте сами
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Талеш Аскаров
Плюсы сегментирования понятны как и минусы.. но и геморроя больше с описанием кучи сетей и интерфейсов.  Больших проблем от /21 сетей управления не получал
ну собсно их можно и не замечать.но вот широковещательных пакетов будет многова-то
источник

U

UMike in Сетевое железо с Nag.Ru
в сегментации клиентов до разумных пределов смысл, безусловно, есть. Смысл микросегментации вилана управления отчасти есть, но меньше, чем для клиентов. Смысл сегментировать по /24 какой-то крупный район где будет под 300  коммутаторов? Делать два вилана управления пушо политикой задано строго /24? Ну тоже такое.  
Там трафика коммутаторов - раз в 5 минут хотить по снмп опрашивать мониторингом, да для диагностики ssh/telnet. В среднем трафика к каждому коммутатору будет мегабайт 10 в день. И в чОм великий смысл?
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
>Скажем, у нас vlan управления больше чем /24 и в нём встречаются устройства типа SNR-ERD старых >версий, которые имеют крайне ограниченные ресурсы CPU
источник

U

UMike in Сетевое железо с Nag.Ru
которые в норме засыпаются только BUM-трафиком, которого при правильной организации и временах жизни арп кэшей и таблиц  маков будет близко к 0.
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Сеть Ваша  -делайте что хотите. Моё дело посоветовать
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
не нравится - ну ок
источник

U

UMike in Сетевое железо с Nag.Ru
имхо свитч не должен сам что-то опрашивать и создавать какой-то трафик пока его это делать не попросили. Чай, не сохо-роутер. sntp нужно настраивать, а поллинг соседей внезапно работает из коробки для реализации тех функций, которые, возможно, никогда не будут включены. Выглядит странно
источник

Д

Дмитрий in Сетевое железо с Nag.Ru
Anton Gorlov
Чем он адекватный?
хоть PPPoE. Поиск кjнцентратора идёт широковещательным пакетом. Куда и как он полетит рассказать или сами знаете?
про шторм-контроль что-то слышали?
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
причём тут шторм?
источник

Д

Дмитрий in Сетевое железо с Nag.Ru
а чего я должен бояться от бродкаста от абонента?
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
или мы не отличаем широковещательный пакет который пролетит по всей сети.. даже там где он нафиг не сдался от именно штормов?
источник

Д

Дмитрий in Сетевое железо с Nag.Ru
Anton Gorlov
или мы не отличаем широковещательный пакет который пролетит по всей сети.. даже там где он нафиг не сдался от именно штормов?
не вижу проблемы
источник

U

UMike in Сетевое железо с Nag.Ru
мужики, да абонента хоть vlan per user сегментировать никто не запрещает или вообще L3 микротики на доступ(с)saab с /30 каждому. Но дробить на совсем мелочь  виланы управления огромного смысла нет.
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
ну тут я бессилен.
Подсказка. угадайте что будет с абонентским cpe когда ему прилетит кучка  броадкаст трафика.. и это не шторм/петля
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
UMike
мужики, да абонента хоть vlan per user сегментировать никто не запрещает или вообще L3 микротики на доступ(с)saab с /30 каждому. Но дробить на совсем мелочь  виланы управления огромного смысла нет.
речь про овер /24
источник

U

UMike in Сетевое железо с Nag.Ru
кто видит смысл - сегментируйте, кто не хочет - не сегментируйте, в чём проблема
источник

Д

Дмитрий in Сетевое железо с Nag.Ru
Anton Gorlov
ну тут я бессилен.
Подсказка. угадайте что будет с абонентским cpe когда ему прилетит кучка  броадкаст трафика.. и это не шторм/петля
у товарищей есть сети по тыще физиков в 1 влане - никаких проблем с бродкастом (pppoe)
источник

Д

Дмитрий in Сетевое железо с Nag.Ru
шторм-контроля в адекватные значения достаточно
источник