ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] Re: Used 7500



On Thu, Feb 19, 2004 at 12:42:57AM +0200, Maxim Mazurok wrote:
>On Thu, Feb 19, 2004 at 09:23:38AM +1100, Dmitri Kalintsev wrote:
>
>>7600 - это *пока* ещё извращение. Свич он и есть свич. Со всеми вытекающими.
>>Пробелмы с нефловом, поддержка далеко не всего далеко не на всех типах карт
>>(это ВРОДЕ как адресуется в новом sup720, который с какими-то там буковками
>>на конце). Вообщем, впрямую 7500 на 7600 заменить можно далеко не во всех
>>случаях (например fddi для неё не бывает) :) (Шёпотом: "Жунипер рулит...")

Угу, и буковки эти BXL :-)

>ну... 
>жунипер лесом
>fddi лесом
>netflow пока не в технологии
>
>что мне конкретно надо:
>1xGigabitEthernet (с работающим ISL или dot1q)
>1xE3
>8xE1
>1xSTM-1 channelised (только уж очень страшная на него цена...)
>других модулей не надо и врядли понадобится в ближайший год-полтора.
>планируется покупка двух sup720.... в первую очередь для резервирования.
>шасси вроде собираются брать 7609, со спаренным блоком питания, конечно.
>кстати, а у 76'й virtual routers есть?

На уровне супервизора у 7600, как у любого современного IOS-а есть VRF-ы. 
OSPF/BGP/EIGRP/RIP/ISIS можно (разными методами) локализовать в конкретном
VRF-е. Кроме того, AFAIK, на MWAM и FlexWAN модулях крутиться отдельная
копия IOS-а.

>а то у меня на сейчас 4 full'a, причем, если по хорошему, то надо разнести
>по два на разные кошаки, а потом для бакапа поднять сессию между кошками...
>ну разный кардинально характер траффика идет по разным парам внешних
>каналов.... я то на сейчас планировал старую 7206 оставить на ту пару, где
>траффика меньше...... но... для нее найдется работа и в другом месте.
>
>>7300 - вроде нормальная железка, по результатам лаб тестирования. В продакшн
>>пойдут скоро, вот и узнаем. (Шёпотом опять: "Была бы моя воля, поставил бы
>>Жунипер и туда...").
>
>жунипер лесом :)

Зря.

>о! еще вопрос. 65xx серия свичей как себя показывает? а то уж очень хвалят
>где только вижу. но то все маркетоиды. а вот технических отчетов.... не
>нашел. на это я пока даже смету не рисовал, но хочется опять таки, спаренную
>фабрику, много гигабитных эзернетов (в них будут воткнуты много мелких
>свичей 35'й серии), virtual routers, virtual? firewalls (вроде как они хотят 
>сделать модуль, способный внутри аппарата эмулировать несколько межсегментных 
>PIX'ов), криптомодуль..... не слишком ли много я хочу? :)

Firewall Blade в следующем major release софта будет уметь виртуальные 
firewall-ы, которые вручную либо с помощью нового device manager-а можно
будет навешивать практически где угодно, вплоть до L2 (между двумя Gig портами
одного модуля).

Касаемо redundancy - на 7500 есть SSO и NSF. Для 6500/7600 оно есть только
в hybrid-е. В native IOS обещают только к маю-июню.

-- 
Regards,
Vladimir.


=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.