iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5191|回复: 15
打印 上一主题 下一主题

[虚拟化] 有没有必要继续购买“三层”网管交换机?

[复制链接]
跳转到指定楼层
楼主
发表于 2018-7-20 18:42:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 okou0696 于 2018-7-20 18:44 编辑

网络环境:
接入线路:200 mbps/s 电信
办公设备:约150台电脑,约100台无线设备(手机)
流量现状:由于屏蔽了视频网站,访问外网流量峰值没有超过10mb/s,内网流量较大。
现存问题:交换机设备老化不稳定(8个百兆三层交换机,服役超过15年),办公室各种私接无线路由器。
解决方式:更换新千兆二层交换机,每层楼整体规划安装无线AP。


我的看法:
1,有没有必要继续购买“三层”网管交换机?
这种三层交换机配置很麻烦,对于不需要分割VLAN、必须保留网上邻居共享的环境下,直接使用二层交换机岂不是更方便?
要说什么环路广播风暴,只存在理论中,10年了就没遇到过一次。
要说控制带宽,前端路由直接总控就行了。
对于这种中型对等网,三层交换机感觉完全无用武之地。唯一的好处,就是可以端口绑定MAC地址,避免部分人乱改MAC地址。
我打算把掩码设成 255.255.250.0。保证有5*254个IP可以在一个网段,解决IP地址不够用的情况。至于网上邻居是否能够正常使用,我还没有测试。
2,无线AP,打算使用POE加AP的方式来解决。
但之前没有POE组网的相关经验,我正在学习中。解决好了,再来发帖探讨请教。


不知道我的看法是否有问题?恳请探讨和高手的指导。多谢!



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
发表于 2018-7-20 19:05:49 | 只看该作者
我的使用环境和你差不多,没买3层交换机,目前是用 MAC绑定+ALC 来控制。 无线网络就用爱快路由和爱快AP做个VLAN解决。 关键自己不是这个专业的,所以只能这么做了。
板凳
发表于 2018-7-20 20:11:29 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
地板
发表于 2018-7-20 20:26:35 | 只看该作者
本帖最后由 arizuka 于 2018-7-20 21:01 编辑

个人建议是这样,150终端的环境应该开始考虑广播抑制的问题了,但是有的公司就是不批经费,直到某一天发生网络灾难,所有员工都干坐着干不了什么,连续损失N小时工资,才想起设置可网管型网络设备的必要。
以楼主举例而言,150有线终端,那么约为150员工,员工工资按低水平计算,5000/月,每小时工资约为28元/人,每小时工资总数约为4261元,假设排查广播风暴的平均时长约为1小时。
而2层网管型交换机,百兆48端口的型号约为2400元。150点位需要使用3台,再加一台核心交换,以2层可网管24口千兆型号估算,1400元。总价约为8600元。不支持VLAN功能的中小企业路由器约为4000-5500,CLI控制的典型带机量500终端的硬路由大概8000-10000,那么5000加上非网管型交换机,也大概在6000-8000的总价。全套采取支持vlan的设备,比全套傻瓜型设备,价格多就多在上面算的管理型交换机总价上了。这个价值2次广播风暴,当然也有可能一次网络故障就把这点省出来的经费全赔工资上了。
而如果直接采用可网管型设备,配置合理的前提下,两次广播风暴根本不会发生,日常还可以有大量的管理手段和排障手段。这个就看楼主的老板喜欢不喜欢堵(音)自己的公司不会出现网络灾难,楼主这个网络规模无非是先掏钱买设备,还是后掏钱白搭工资的问题,完全可以尊重老板喜好。

至于三层交换机,我个人习惯一般是核心三层而汇聚二层,一定程度上可以压缩成本。

另外255.255.250.0这个掩码不存在,应该是255.255.248.0,有兴趣可以看看我写过的IP地址掩码入门。避免审核回复,我在楼下贴地址。

另外POE很简单,一点也不复杂,网线8芯全通就可以,4、5正极,7、8负极,断任意一芯都不供电。要注意是802.3 af/at的标准供电,还是非标准供电,思科、华为都是标准供电,48V;mikrotik和UBNT爱用非标,24V。使用的网线和水晶头没有特殊要求,百兆超五,千兆六类。POE供电距离跟网线信号传输距离一致,无氧铜最大105米,全铜最大75米,铜包银最大150米。当然后面两种是线径达标而成分非标的距离,全铜线和铜包银线使用寿命短。

编辑以后吐槽一下BBS,还有屏蔽字呢……

5#
发表于 2018-7-20 20:27:14 | 只看该作者
ip地址掩码入门
http://bbs.ikuai8.com/forum.php? ... 2&fromuid=63931
(出处: iKuai爱快流控路由)
6#
发表于 2018-7-20 21:45:24 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
发表于 2018-7-20 22:31:15 | 只看该作者
qypw 发表于 2018-7-20 21:45
4芯一样可以POE~

俺家的华为华三真是断一芯就不给电……这个我还真不知道了。
8#
 楼主| 发表于 2018-7-20 23:10:33 | 只看该作者
arizuka 发表于 2018-7-20 20:26
个人建议是这样,150终端的环境应该开始考虑广播抑制的问题了,但是有的公司就是不批经费,直到某一天发生 ...

仔细读了2遍。我愣了半天。
接着拜读了您的《IP地址掩码入门》,看到一半,跑去书柜翻书,翻出相关章节重新学习,原来很多东西我已经完全遗忘了。
你说的没错,掩码必须是连续的1和0,例如250是无效网络地址,如果是奇数,则是广播或主机地址(非网络地址)--《TCP/IP详解》。
255.255.240
255.255.248
255.255.252->ip:172.16.0.1-172.16.3.254
我很脸红,深感惭愧。。。诚恳感谢您对我的指导和帮助。
向您学习!

另:POE供电问题,我估计实际中问题不大,因为硬件上都会标注它的各项指标。但您提到的相关技术标准和细节,的确还是需要学习一下。边学边弄吧。
9#
发表于 2018-7-20 23:21:44 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
 楼主| 发表于 2018-7-20 23:31:30 | 只看该作者
qypw 发表于 2018-7-20 20:11
二层带DHCP Snooping,环路检测,风暴控制,的比较合适。

你提到的都是很实用的功能,我仔细琢磨了。
刚才在华为的某些交换机的技术文档里面,查到了相关细节。
似乎华为S1700-S2700全系列都标配了这些功能,TP没有,CISCO部分有。
多谢你的提醒!!!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-25 19:40

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表