
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
hw router pro velke linky 10GE/10GE
Re: hw router pro velke linky 10GE/10GE

0 x
- stepan.benes
- Příspěvky: 818
- Registrován: 14 years ago
- Kontaktovat uživatele:
Pokud by ses chtěl rozšoupnout, pak tu mám teď na testech 5930 a to je krasavec. Ale cca 6x dražší než 5500.
A jestli už ti došlo, že si máš pořídit vlastni AS
, a bavíme se fullBGP, tak jsme úplně někde jinde.
A jestli už ti došlo, že si máš pořídit vlastni AS

0 x
Profesionální troll, manipulátor a hrubovibrační ještírek.
Vůbec mi nevěřte, protože se s Vámi velmi pravděpodobně právě teď pokouším manipulovat !!!
Vůbec mi nevěřte, protože se s Vámi velmi pravděpodobně právě teď pokouším manipulovat !!!
- Salamander
- Příspěvky: 97
- Registrován: 10 years ago
Co Brocade ICX 7250/7450, popripade pomalu vybehove ICX 6450/FCX 624 s l3 licenci? Podle me by ti mohly zcela vyhovovat.
0 x
HP5500 EI s modulem 2x SFP+ ( drazsi varianta ) nebo BDCOM S3928E-C s modulem pro 4x SFP+ ( levnejsi varianta ) oba hrave zvladnou staticky tvych 5-6Gbps.
0 x
/josef
Přímý dovozce FTTx komponentů pro optické sítě
http://www.centel.cz
Internet bez omezení
Přímý dovozce FTTx komponentů pro optické sítě
http://www.centel.cz
Internet bez omezení
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
diky za tipy ... v prubehu dne se postupne na kazdy podivam co to je zac 
stepane tobe jsem psal na FB, kdyz soukrome tak treba tam .. nebo mam psat tady SZ ? dik

stepane tobe jsem psal na FB, kdyz soukrome tak treba tam .. nebo mam psat tady SZ ? dik
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
radik píše:Viktor Novotný píše:hm, ze routovat switchem ? ... ted je tam ASR .. A901-6CZ-F-A ... a uprimne, jeho chovani nechapu ....
Cau, kolik ti tama tece? A jakou mas licenci na propustnost (to by mohl byt duvod proc se ti obcas zvednout odezvy)?
rikam dela to bez navaznosti na trafik ... udela to klidne v noci kdy tam tece malo ... takze na trafik to fakt nevypada
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
-
- Příspěvky: 1246
- Registrován: 13 years ago
Viktor Novotný píše:rikam dela to bez navaznosti na trafik ... udela to klidne v noci kdy tam tece malo ... takze na trafik to fakt nevypada
ja bych se nejdriv
- podival na www.cisco.com ci neni nejaka pekna oprava v IOSu
- pak bych se obratil na Cisco (resp Alef nebo od koho jsi to koupil)
pokud jsi to jiz udelal a bylo Ti receno ze je feature tak to je jina.
0 x
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
resilo se to, nikdo nic nevymyslel .. nakonec padla myslenka na vadu kusu .. vymenilo se za druhe .. a po par mesicich je to stejne ... 

0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
Hezky tu vsichni radi, ale priklad z praxe -- jeden nejmenovany ISP, ne uplne maly, to zkousel taky takhle low-costove. Nebudu rikat, co tam mel za krabice (10G uroutovaly, ale to, jak se dale ukaze, nestaci), nebudu rikat, kdo to byl, problem nastal v okamziku, kdy prisel DDoS na IP adresu onoho routeru, ten neumel CoPP a dana sit nakrasne prestala fungovat.
Pokud uposlechnete zdejsi rady a neporidite si aspon nejmensi model nejakeho aspon trochu dospeleho routeru (minimalne ASR1001, lepe ASR9001, nejmensi Juniper MX nebo alespon Mikrotik CCR), budete v takovem pripade mit problem tez. To uz je lepsi dohodnout se se svym upstream ISP, aby vam onen konkretni provoz, co na tom chcete routovat, smeroval do nejake jine VLANy, vyjde to mnohem levneji a v pripade problemu to neznamena vypadek cele site.
Pokud uposlechnete zdejsi rady a neporidite si aspon nejmensi model nejakeho aspon trochu dospeleho routeru (minimalne ASR1001, lepe ASR9001, nejmensi Juniper MX nebo alespon Mikrotik CCR), budete v takovem pripade mit problem tez. To uz je lepsi dohodnout se se svym upstream ISP, aby vam onen konkretni provoz, co na tom chcete routovat, smeroval do nejake jine VLANy, vyjde to mnohem levneji a v pripade problemu to neznamena vypadek cele site.
0 x
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
dobra myslenka, defakto souhlas, az na to CCR, to nepovazuju za router co by mel odolavat utokum 
edit : jinak, kdo mate pristup k dobrym cenam cisco, juniperu .. ozvete se me do SZ, treba neco pekne domluvime
ja sice na cisco nejake zdroje mam, ale zrejme ne uplne nejlepsi .. diiky

edit : jinak, kdo mate pristup k dobrym cenam cisco, juniperu .. ozvete se me do SZ, treba neco pekne domluvime

0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
Jmenovat ISP by bylo možná už mimo mísu ... ale proč nejmenuješ ten hardware? Leckoho by to mohlo zajímat, alespoň teoreticky.
Ale osobně - co udělá mikrotik, libovolného typu routerboardu a libovolné verze ROS s DDoS? Padne ... tím ho sice omezí, ale výsledek určitě poměrně nechtěný.
Ale osobně - co udělá mikrotik, libovolného typu routerboardu a libovolné verze ROS s DDoS? Padne ... tím ho sice omezí, ale výsledek určitě poměrně nechtěný.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
to ludvik zalezi co to je za strojek, x86 tedy server stroje udelaji to, ze se jim treba vyhlti ten iface na kterem utok prisel ..
0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
Proto jsem mluvil o routerboardu
Ale ani x86 v tomhle případě není až taková výhra.

Viktor Novotný píše:to ludvik zalezi co to je za strojek, x86 tedy server stroje udelaji to, ze se jim treba vyhlti ten iface na kterem utok prisel ..
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
njn, zpet k tematu 

0 x
..:: Nas-Net.org ::..
- programming
- build-up and management networks
- development
- education
- programming
- build-up and management networks
- development
- education
_zp píše:Hezky tu vsichni radi, ale priklad z praxe -- jeden nejmenovany ISP, ne uplne maly, to zkousel taky takhle low-costove. Nebudu rikat, co tam mel za krabice (10G uroutovaly, ale to, jak se dale ukaze, nestaci), nebudu rikat, kdo to byl, problem nastal v okamziku, kdy prisel DDoS na IP adresu onoho routeru, ten neumel CoPP a dana sit nakrasne prestala fungovat.
Mozna by to chtelo napsat jaky to byl HW. Ale pokud DDoS prochazi tak je to normalni traffic a musi projit. Pokud je to DDoS na stroj ktery routuje a spadne tak je asi pravdepodobne spatne nastaveny ACL. Zalezi co to presne udelalo v ten moment a jak to bylo nakonfigurovano.
0 x