❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

hw router pro velke linky 10GE/10GE

Příspěvky, které nespadají do žádného z vytvořených fór.
krtko
Příspěvky: 38
Registrován: 17 years ago
Kontaktovat uživatele:

Re: hw router pro velke linky 10GE/10GE

Příspěvekod krtko » 9 years ago

:-) 5 az 6 gbit/s by bol celkom pekny test. Sem treba nieco overene.
0 x

Uživatelský avatar
stepan.benes
Příspěvky: 818
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod stepan.benes » 9 years ago

Pokud by ses chtěl rozšoupnout, pak tu mám teď na testech 5930 a to je krasavec. Ale cca 6x dražší než 5500.
A jestli už ti došlo, že si máš pořídit vlastni AS :wink: , a bavíme se fullBGP, tak jsme úplně někde jinde.
0 x
Profesionální troll, manipulátor a hrubovibrační ještírek.
Vůbec mi nevěřte, protože se s Vámi velmi pravděpodobně právě teď pokouším manipulovat !!!

Uživatelský avatar
Salamander
Příspěvky: 97
Registrován: 10 years ago

Příspěvekod Salamander » 9 years ago

Co Brocade ICX 7250/7450, popripade pomalu vybehove ICX 6450/FCX 624 s l3 licenci? Podle me by ti mohly zcela vyhovovat.
0 x

josefp
Příspěvky: 206
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod josefp » 9 years ago

HP5500 EI s modulem 2x SFP+ ( drazsi varianta ) nebo BDCOM S3928E-C s modulem pro 4x SFP+ ( levnejsi varianta ) oba hrave zvladnou staticky tvych 5-6Gbps.
0 x
/josef


Přímý dovozce FTTx komponentů pro optické sítě
http://www.centel.cz
Internet bez omezení

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

diky za tipy ... v prubehu dne se postupne na kazdy podivam co to je zac :-)
stepane tobe jsem psal na FB, kdyz soukrome tak treba tam .. nebo mam psat tady SZ ? dik
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

radik píše:
Viktor Novotný píše:hm, ze routovat switchem ? ... ted je tam ASR .. A901-6CZ-F-A ... a uprimne, jeho chovani nechapu ....


Cau, kolik ti tama tece? A jakou mas licenci na propustnost (to by mohl byt duvod proc se ti obcas zvednout odezvy)?


rikam dela to bez navaznosti na trafik ... udela to klidne v noci kdy tam tece malo ... takze na trafik to fakt nevypada
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 9 years ago

Viktor Novotný píše:rikam dela to bez navaznosti na trafik ... udela to klidne v noci kdy tam tece malo ... takze na trafik to fakt nevypada


ja bych se nejdriv
- podival na www.cisco.com ci neni nejaka pekna oprava v IOSu
- pak bych se obratil na Cisco (resp Alef nebo od koho jsi to koupil)

pokud jsi to jiz udelal a bylo Ti receno ze je feature tak to je jina.
0 x

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

resilo se to, nikdo nic nevymyslel .. nakonec padla myslenka na vadu kusu .. vymenilo se za druhe .. a po par mesicich je to stejne ... :(
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

_zp
Příspěvky: 55
Registrován: 12 years ago

Příspěvekod _zp » 9 years ago

Hezky tu vsichni radi, ale priklad z praxe -- jeden nejmenovany ISP, ne uplne maly, to zkousel taky takhle low-costove. Nebudu rikat, co tam mel za krabice (10G uroutovaly, ale to, jak se dale ukaze, nestaci), nebudu rikat, kdo to byl, problem nastal v okamziku, kdy prisel DDoS na IP adresu onoho routeru, ten neumel CoPP a dana sit nakrasne prestala fungovat.

Pokud uposlechnete zdejsi rady a neporidite si aspon nejmensi model nejakeho aspon trochu dospeleho routeru (minimalne ASR1001, lepe ASR9001, nejmensi Juniper MX nebo alespon Mikrotik CCR), budete v takovem pripade mit problem tez. To uz je lepsi dohodnout se se svym upstream ISP, aby vam onen konkretni provoz, co na tom chcete routovat, smeroval do nejake jine VLANy, vyjde to mnohem levneji a v pripade problemu to neznamena vypadek cele site.
0 x

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

dobra myslenka, defakto souhlas, az na to CCR, to nepovazuju za router co by mel odolavat utokum :-(

edit : jinak, kdo mate pristup k dobrym cenam cisco, juniperu .. ozvete se me do SZ, treba neco pekne domluvime :-) ja sice na cisco nejake zdroje mam, ale zrejme ne uplne nejlepsi .. diiky
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Jmenovat ISP by bylo možná už mimo mísu ... ale proč nejmenuješ ten hardware? Leckoho by to mohlo zajímat, alespoň teoreticky.

Ale osobně - co udělá mikrotik, libovolného typu routerboardu a libovolné verze ROS s DDoS? Padne ... tím ho sice omezí, ale výsledek určitě poměrně nechtěný.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

to ludvik zalezi co to je za strojek, x86 tedy server stroje udelaji to, ze se jim treba vyhlti ten iface na kterem utok prisel ..
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Proto jsem mluvil o routerboardu :-) Ale ani x86 v tomhle případě není až taková výhra.
Viktor Novotný píše:to ludvik zalezi co to je za strojek, x86 tedy server stroje udelaji to, ze se jim treba vyhlti ten iface na kterem utok prisel ..
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 9 years ago

njn, zpet k tematu :-)
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education

radik
Příspěvky: 228
Registrován: 9 years ago

Příspěvekod radik » 9 years ago

_zp píše:Hezky tu vsichni radi, ale priklad z praxe -- jeden nejmenovany ISP, ne uplne maly, to zkousel taky takhle low-costove. Nebudu rikat, co tam mel za krabice (10G uroutovaly, ale to, jak se dale ukaze, nestaci), nebudu rikat, kdo to byl, problem nastal v okamziku, kdy prisel DDoS na IP adresu onoho routeru, ten neumel CoPP a dana sit nakrasne prestala fungovat.


Mozna by to chtelo napsat jaky to byl HW. Ale pokud DDoS prochazi tak je to normalni traffic a musi projit. Pokud je to DDoS na stroj ktery routuje a spadne tak je asi pravdepodobne spatne nastaveny ACL. Zalezi co to presne udelalo v ten moment a jak to bylo nakonfigurovano.
0 x