Подскажите по поводу оборудования.
Подскажите по поводу оборудования.
Добрый день. Подскажите пожалуйста по поводу оборудования которое сможет работать вместе с UTM 5.0.
Планируется организация районной сети на оптике. Главный коммутатор D-Link xStack DGS-3627G с ним оптикой будут соединены коммутаторы D-Link DGS-1224T / GE которые будут стоять в каждом доме. Возможно ли с таким оборудование работа биилинга UTM 5.0? Сам биллинг планируется ставить на сервер под управлением FreeBSD.
Планируется организация районной сети на оптике. Главный коммутатор D-Link xStack DGS-3627G с ним оптикой будут соединены коммутаторы D-Link DGS-1224T / GE которые будут стоять в каждом доме. Возможно ли с таким оборудование работа биилинга UTM 5.0? Сам биллинг планируется ставить на сервер под управлением FreeBSD.
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
Re: Подскажите по поводу оборудования.
Все еще зависит от того как вы будете вообще предоставлять доступ???Kidgo писал(а):Добрый день. Подскажите пожалуйста по поводу оборудования которое сможет работать вместе с UTM 5.0.
Планируется организация районной сети на оптике. Главный коммутатор D-Link xStack DGS-3627G с ним оптикой будут соединены коммутаторы D-Link DGS-1224T / GE которые будут стоять в каждом доме. Возможно ли с таким оборудование работа биилинга UTM 5.0? Сам биллинг планируется ставить на сервер под управлением FreeBSD.
Неверно описал схему подключения. Вот ссылка на предполагаемую схему подключения - http://imglink.ru/show-image.php?id=ca5 ... 04811f195f
На сервере будет установлен UTM 5.0 под FreeBSD.
На сервере будет установлен UTM 5.0 под FreeBSD.
Вам нужно спрашивать про сервер, мол какая ОС должна стоять и что за железо, а не какие коммутаторы в домах.Kidgo писал(а):Неверно описал схему подключения. Вот ссылка на предполагаемую схему подключения - http://imglink.ru/show-image.php?id=ca5 ... 04811f195f
На сервере будет установлен UTM 5.0 под FreeBSD.
Меня изначально смутило частое упоминание Cisco, создалось впечатление, что без такого оборудования система просто не будет собирать статистику. Сейчас внимательно проглядел документацию и понял, что можно строить систему как с Cisco так и без неё.Pei0t писал(а):Вам нужно спрашивать про сервер, мол какая ОС должна стоять и что за железо, а не какие коммутаторы в домах.Kidgo писал(а):Неверно описал схему подключения. Вот ссылка на предполагаемую схему подключения - http://imglink.ru/show-image.php?id=ca5 ... 04811f195f
На сервере будет установлен UTM 5.0 под FreeBSD.
Просто хочется быть уверенным, что приведенная мной схема с установленной на сервере UTM 5 будет без проблем считать трафик. Если всё нормально, то можно переходить к вопросу о железе.
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
А как же иначе, иначе никакKidgo писал(а):Хотелось бы просто по IP адресу

Наверное рациональнее было бы организовать терминацию по PPPoE, привязку порт-IP не делать (свитчи L2 этого не смогут), каждому клиенту свой VLAN.
Отсюда вытекает:
- Упрощенная процедура администрирования - не надо лазить в каждый свитч и проверять чего там привязано, а чего нет. IP адреса выдаются из биллинга.
- Авторизация пользователя Логин-пароль. Можно реализовать контроль +MAC на порту.
- Сменить IP пользователь не может, его ему выдают.
- Трафик между абонентами только через головной свитч L3 или роутер. Отсутствие без контрольного обмена - внутрисетевой трафик только тот который разрешен. Бесплатность достигается уже настройкой тарификации в биллинге.
А Cisco потому часто, потому как его чаще всего применяют в более-менее серьезных решениях типа "поставил-настроил-забыл". D-Link оборудование для тех, кому покой только снится

Но это дело вкуса.
В приведенной схеме можно было сделать изменения. На место сервера с FreeBSD с биллингом поставить PC роутер или Cisco, а биллинг вынести в сторону. ИМХО не есть очень хорошо все это держать в одном флаконе. Со временем это станет очевидно.
Планируется ставить в дома D-link DES-3526 который вроде может делать привязку по IP.
Касательно применения VLAN. Интересная идея. Просто я с этой технологией не работал, поэтому не могу до конца представить как это будет функционировать. В случае её применения нет ли ограничения на количество обслуживаемых пользователей? Их число будет порядка 2000 чел.
Делать привязку по MAC адресу не планировалось. Как и авторизацию по логину/паролю. Хотелось бы чтобы пользователь без лишних движений открывая браузер сразу попадал в интернет.
Касательно применения VLAN. Интересная идея. Просто я с этой технологией не работал, поэтому не могу до конца представить как это будет функционировать. В случае её применения нет ли ограничения на количество обслуживаемых пользователей? Их число будет порядка 2000 чел.
Делать привязку по MAC адресу не планировалось. Как и авторизацию по логину/паролю. Хотелось бы чтобы пользователь без лишних движений открывая браузер сразу попадал в интернет.
Спасибо за подсказку. В первый год планируется работа по приведенной мной схеме, а после будет рассматриваться вопрос о приобретении Cisco. Кстати, сразу вопрос - какую модель Вы бы порекомендовали?В приведенной схеме можно было сделать изменения. На место сервера с FreeBSD с биллингом поставить PC роутер или Cisco, а биллинг вынести в сторону. ИМХО не есть очень хорошо все это держать в одном флаконе. Со временем это станет очевидно.
- Chrst
- Сообщения: 370
- Зарегистрирован: Пт май 11, 2007 09:28
- Откуда: Медиахолдинг "ЛеККС"
- Контактная информация:
Однако не совсем удобно будет. IP необходимо будет вколачивать и в свитчи, и в биллинг.Kidgo писал(а):Планируется ставить в дома D-link DES-3526 который вроде может делать привязку по IP.
Приведенный вами коммутатор ядра вроде должен поддерживать до 4000 VLAN, так что должно хватить.Kidgo писал(а):Касательно применения VLAN. Интересная идея. Просто я с этой технологией не работал, поэтому не могу до конца представить как это будет функционировать. В случае её применения нет ли ограничения на количество обслуживаемых пользователей? Их число будет порядка 2000 чел.
Т.е. теоретически, прицепившись после свитча подъезда - ходи куда хочу даже имени и оплаты не спросят.Делать привязку по MAC адресу не планировалось. Как и авторизацию по логину/паролю. Хотелось бы чтобы пользователь без лишних движений открывая браузер сразу попадал в интернет.

Вот через год и будет видно какая модель вам нужна. Если конечно брать с большим запасом, то смотреть в сторону 7200, 7513 например. Но они кусаются в деньгах. А может даже и не циску.Kidgo писал(а):Спасибо за подсказку. В первый год планируется работа по приведенной мной схеме, а после будет рассматриваться вопрос о приобретении Cisco. Кстати, сразу вопрос - какую модель Вы бы порекомендовали?
зависит от внешнего канала, количества абонентов и тарифовKidgo писал(а): Спасибо за подсказку. В первый год планируется работа по приведенной мной схеме, а после будет рассматриваться вопрос о приобретении Cisco. Кстати, сразу вопрос - какую модель Вы бы порекомендовали?
некоторым одной 7120/7140 хватает, а некоторым пяток 720х npe-g2 мало