Layer 2/3 Recomendações do switch [closed]

2

Olhando para a configuração de VLANs para um escritório em rápido crescimento (6 servidores, 60 estações de trabalho, provavelmente adicionando outros 10 no próximo mês ou mais). Eu preciso fazer roteamento inter-VLAN e ACLs (camada 3, filtragem de pacotes, se possível); QoS seria benéfico, mas não necessário.

Aqui está minha lista de desejos impossível:

  1. GbE x 24 - se eu comprar um novo switch de núcleo, quero o Gigabit.
  2. Roteamento da camada 3 (RIPv1 / 2) ou "roteamento estático" com um limite de tabela de roteamento de tamanho decente (pense que o ProCurve 2610 era 8, que é muito pequeno)
  3. ACLs de camada 3/4 (filtragem de pacotes): não quero roteador-em-um-bastão para obter qualquer tipo de firewall decente entre as VLANs.
  4. (o kicker) abaixo de $ 1500

É bom ter: 1. QoS

Alguma recomendação? Parece que preciso de algo entre uma série 2600 e uma série 2900, possivelmente de outro fabricante, mas estou realmente atraído pela boa reputação e pela garantia vitalícia da HP ProCurve. Vai considerar outros fornecedores embora.

    
por gravyface 04.03.2010 / 04:57

1 resposta

5

Não há como conseguir algo que satisfaça todos esses requisitos. Especialmente # 4: um switch inteligente GigE será executado na vizinhança de $ 100 / port. Claro, você sempre tem linksyses e netgears deste mundo, mas eu não confiaria neles para executar qualquer coisa mais complexa que VLANs, alguns trunking e roteamento básicos sem ACLs.

Entre os fornecedores mais conceituados, o ProCurve é o mais acessível, e você parece saber o suficiente sobre eles para descobrir o que caberia (ou melhor, que nada se encaixaria) por conta própria.

E mais uma coisa: roteador em uma vara não é uma idéia tão ruim, especialmente se você tiver ambiente virtual robusto. Na semana passada eu implantei um par de dispositivos virtuais pfSense, e eu não poderia imaginar uma maneira mais fácil de obter um roteador capaz no meu ambiente a quase zero (custo de CPU e consumo de memória do dispositivo são insignificantes). Com esse requisito eliminado, você pode obter comutadores muito mais simples e baratos.

    
por 04.03.2010 / 06:05

Tags