❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Navržení sítě

Místo, kde žádná otázka není hloupá.
net.work
Příspěvky: 2779
Registrován: 19 years ago
Kontaktovat uživatele:

Re: Navržení sítě

Příspěvekod net.work » 13 years ago

DarkLogic píše:
hapi píše:protoze v mikrotiku vsechno funguje na co si vzpomenu a po hromade.


No ale stále mi chybí ten rozdíl oproti Linuxu... :-)

ne kazdy ma znalosti na to, aby byl schopen ani ne tak nastavit zarizeni pro spravnou funkci, ale spise vyresit mozne problemy, ktere mohou nastat pri behu routeru....
0 x
Jan Ptáček

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 13 years ago

hapi píše:
raven-il píše:Navrhl bych kombinaci UBNT jako APcka, spoje, klienty, svedene vlanama do jednoho mista a tam router na BSD i s billingem. Automaticke odecitani plateb, rizeni site a sprava pro jednoho cloveka na pul uvazku v prvni fazi. Do 100 Mbit natu v pohode na starsim pecku.

Privatni ipcka nat, dhcp, utentifikace loginem, nebo naprevno, verejky routing, autentifikace loginem, nebo napevno. Vse klikaci.


co mate porad s vlanama? nechapu. jo aha, resite tim neschopnost ubntu... fajn


To neni o schopnostech UBNT, jen mi odpadne starost s routerem na kazdem bode. Tim padem mam snazsi zalohovani bodu, mensi spotrebu a min trablu s teplem a tim padem s prehrivanim. Navic verejky routuju, zadby praseni typu NAT 1:1. A v neposledni rade je switch za par stovek levnejsi, nez router at uz s tikem, nebo necim jinym.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Walkeer
Příspěvky: 746
Registrován: 15 years ago
antispam: Ano

Příspěvekod Walkeer » 13 years ago

hapi píše:protoze v mikrotiku vsechno funguje na co si vzpomenu a po hromade.

krome wifi :D
0 x

Walkeer
Příspěvky: 746
Registrován: 15 years ago
antispam: Ano

Příspěvekod Walkeer » 13 years ago

raven-il píše:Navrhl bych kombinaci UBNT jako APcka, spoje, klienty, svedene vlanama do jednoho mista a tam router na BSD i s billingem. Automaticke odecitani plateb, rizeni site a sprava pro jednoho cloveka na pul uvazku v prvni fazi. Do 100 Mbit natu v pohode na starsim pecku.

Privatni ipcka nat, dhcp, utentifikace loginem, nebo naprevno, verejky routing, autentifikace loginem, nebo napevno. Vse klikaci.

..a vsechno tedy bridgovat ,zadny routing, ano? Tak to jsem uz nastesti opustil...nemel jsem tem sice VLANy, to je pravda, ale docela by me zajimalo, jak v takove siti resis zalozni spoje / kruhovou topologii
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

Walkeer píše:
hapi píše:protoze v mikrotiku vsechno funguje na co si vzpomenu a po hromade.

krome wifi :D


jenom amaterum to nefunguje :-)
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

soooc
Příspěvky: 1586
Registrován: 18 years ago

Příspěvekod soooc » 13 years ago

Walkeer píše:
raven-il píše:Navrhl bych kombinaci UBNT jako APcka, spoje, klienty, svedene vlanama do jednoho mista a tam router na BSD i s billingem. Automaticke odecitani plateb, rizeni site a sprava pro jednoho cloveka na pul uvazku v prvni fazi. Do 100 Mbit natu v pohode na starsim pecku.

Privatni ipcka nat, dhcp, utentifikace loginem, nebo naprevno, verejky routing, autentifikace loginem, nebo napevno. Vse klikaci.

..a vsechno tedy bridgovat ,zadny routing, ano? Tak to jsem uz nastesti opustil...nemel jsem tem sice VLANy, to je pravda, ale docela by me zajimalo, jak v takove siti resis zalozni spoje / kruhovou topologii



VRRP a nebo rapidspanning tree
0 x
Petr Šlinz
UBNT mám rád!

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

DarkLogic píše:
hapi píše:protoze v mikrotiku vsechno funguje na co si vzpomenu a po hromade.


No ale stále mi chybí ten rozdíl oproti Linuxu... :-)


co třeba tenhle. Uděláš mi na x86 nebo mips to samí co umí mikrotik za 800,- za kus? Včetně pořádnýho rozhraní a webový rozhraní si někam strč.... odpověď je, neuděláš. Já se nechci patlat v shellu, já chci aby to fungovalo okamžitě a okamžitě ten OS můžu rozmnožit dál po síti. Vcelku je mi jedno co kdo používá, nicméně kdyby tazatel tomu rozuměl, nebude tu na wifinách bridgovat a nebude se ptát co má použít.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

josefp
Příspěvky: 206
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod josefp » 13 years ago

Zdaravim,

kazde reseni ma sva pro i proti, mi mame sit napul switchovanou napul routovanou, odpada problem s dynamickym routingem ( nabo statikkou vsude ), sit je transparenti pro klienty ( namaji na hlavni router 20 hopu ), jednoduse pronajmeme privatni spoj treba firme co ma vice pobocek bez tunelu, mpls atp. Jak miktorik tak UBNT tak linux ( linux nepouzivame ) ma sve uplatneni podle pouziti. Na pristupove body mikrotik, na spoje UBNT , na hlavni router BSD - FreeBSD idelani :)
0 x
/josef


Přímý dovozce FTTx komponentů pro optické sítě
http://www.centel.cz
Internet bez omezení

DarkLogic
Příspěvky: 1315
Registrován: 14 years ago

Příspěvekod DarkLogic » 13 years ago

hapi píše:Vcelku je mi jedno co kdo používá, nicméně kdyby tazatel tomu rozuměl, nebude tu na wifinách bridgovat a nebude se ptát co má použít.


Tazatel tomu rozumí a dal jen teoretické zadání, na kterém chtěl zjistit, jak by ho kdo řešil, protože řešení je vždycky více. Ostatní nějak normálně odpověděli, jenom Hapi tady má zbytečné osobní výpady. Nevím, proč se vždycky na každé diskuzi najde někdo takový a úplně její hlavní účel zabije.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

DarkLogic píše:
hapi píše:Vcelku je mi jedno co kdo používá, nicméně kdyby tazatel tomu rozuměl, nebude tu na wifinách bridgovat a nebude se ptát co má použít.


Tazatel tomu rozumí a dal jen teoretické zadání, na kterém chtěl zjistit, jak by ho kdo řešil, protože řešení je vždycky více. Ostatní nějak normálně odpověděli, jenom Hapi tady má zbytečné osobní výpady. Nevím, proč se vždycky na každé diskuzi najde někdo takový a úplně její hlavní účel zabije.


co ti vadí, diskutujem. Jestli ty vidíš jako že v pořádku mít bridge na wifi, tak seš asi na hlavu. Wifi + bridge je už 10 let parodie, vždycky byla a vždycky bude. Pouhá náhraška toho s čim wifi při svém vzniku nikdy nepočítalo a holej fakt kterej úspěšně ignorujete a navíc přes to taháte vlany což je technologie pro switchovanou síť tedy ethernet kterej je na to konstuovanej a pokud se ptáš na návrh sítě, tak sem ti odpověděl proč to tak nedělat a proč to dělat jinak.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 13 years ago

hapi píše:
DarkLogic píše:
hapi píše:Vcelku je mi jedno co kdo používá, nicméně kdyby tazatel tomu rozuměl, nebude tu na wifinách bridgovat a nebude se ptát co má použít.


Tazatel tomu rozumí a dal jen teoretické zadání, na kterém chtěl zjistit, jak by ho kdo řešil, protože řešení je vždycky více. Ostatní nějak normálně odpověděli, jenom Hapi tady má zbytečné osobní výpady. Nevím, proč se vždycky na každé diskuzi najde někdo takový a úplně její hlavní účel zabije.


co ti vadí, diskutujem. Jestli ty vidíš jako že v pořádku mít bridge na wifi, tak seš asi na hlavu. Wifi + bridge je už 10 let parodie, vždycky byla a vždycky bude. Pouhá náhraška toho s čim wifi při svém vzniku nikdy nepočítalo a holej fakt kterej úspěšně ignorujete a navíc přes to taháte vlany což je technologie pro switchovanou síť tedy ethernet kterej je na to konstuovanej a pokud se ptáš na návrh sítě, tak sem ti odpověděl proč to tak nedělat a proč to dělat jinak.


Dovolim si s tebou nesouhlasit :) a ve skrytu duse doufam, ze me za to neposles na hranici :mrgreen:

Ale ted vazne, varianta s VLANama, UBNT a BSD je jednodussi, konstrukcne levnejsi, levnejsi na udrzbu a vy vysledku ti udela stejnou sluzbu. A nebudes k jejimu provozu potrebovat zadnyho mikrotikovyho guru, kterej ti bude cpat, jakej jsi patlal. Pokud to hodlas provozovat pro stovky klientu, tak bych na tvem miste jeste zauvazoval o QOSu, ale to je az dalsi level, kdyz uz firma neco bude generovat. Jo a ucet si zaloz u FIO banky :) Nestoji nic a hlavne maji pomerne dobry interface pro komunikaci s dalsimi systemy.

Pokud bude zajem, muzu ti udelat prakticke ukazky, ted jsem zrovna jednu takovou sit uvadel do provozu. Dal spis PM.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

ne tak já chápu že v tomhle ohledu je vlan jednoduší, snadnější na údržbu atd.. ale technicky vzato je celá síť náchylná na průsery který spolu bridge přináší. Jo pokud má člověk 10 bodů, na každou stranu max 2 skoky, chápu to, taky je to jednoduchá síť. Ale pokud máš 7 různých směrů, na šířku 10 skoků, tam ať chcete nebo ne, jsem viděl vždycky siť tak trochu bez dosažení svého potenciálu a tak trochu sem a tam nestabilní, pomalá ačkoliv jednotlivé spoje jely na testech dobře ale v celkovym zapřažení ne. No kdo to nevidel, těžko uvěří.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 13 years ago

hapi píše:ne tak já chápu že v tomhle ohledu je vlan jednoduší, snadnější na údržbu atd.. ale technicky vzato je celá síť náchylná na průsery který spolu bridge přináší. Jo pokud má člověk 10 bodů, na každou stranu max 2 skoky, chápu to, taky je to jednoduchá síť. Ale pokud máš 7 různých směrů, na šířku 10 skoků, tam ať chcete nebo ne, jsem viděl vždycky siť tak trochu bez dosažení svého potenciálu a tak trochu sem a tam nestabilní, pomalá ačkoliv jednotlivé spoje jely na testech dobře ale v celkovym zapřažení ne. No kdo to nevidel, těžko uvěří.


Prusery ? Jaky ? Mam 7 let zkusenost s provozem takovych siti. Moc rad si to poslechnu. Treba se dozvim i neco, co je pravda :( Vas problem je v tom, ze vam na skoleni klima, nebo jina autorita, natloukla do hlavy, ze jinak nez routovat to nejde a na kazdeho, kdo rika ze to tak neni hned berete vidle. L2 je rychlejsi nez L3, je min narocna na RAM, vice narocna na CPU time, pokud neni HW akcelerovana a ma svoje problemy, to ale routovana infrastruktura taky.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

hmm to se ti moc nepovedlo, na Klímovo školení jsem nikdy nebyl, vlastně na žádnym školení jsem nikdy nebyl.

Pokud znáš princip fungování ARP, tak ti dojde že taková síť je prostě marast. Teda ne neni to marast na ethernetech ale na wifi ano. Co třeba jenom to, že na každym zařízení v bridge máš neuvěřitelně velkou MAC tabulku pro funkci bridge? a navíc se plní i když ta macovka tudy nikdy neprošla, stačí když je na stejnym L2 segmentu.

Pokud vim, router zvládne tisícovky záznamů v routovací tabulce celkem hladce ale neveme stejnej počet macovek protože na to to prostě neni protože má sedět v jednom subnetu s max třeba 250 počítači a ne s tolika jako je počet zařízeních an síti.

Dál bych prosil rozlišovat mezi switchem a zařízení který bridguje softwarově. To jsou jaksi dvě dost odlišné věci.

No a pak se pořádně podívej jak funguje takovej switch a jak takovej bridge a jak se vůbec skrz síť dostane požadavek na zjištění macovky a defakto jak se zjišťuje kterym směrem vůbec ta macovka je a je jedno jestli tam jsou vlany nebo ne. No a pak si to srovnej s routováním.... to je ale pořádek co. Všude krátký skoky, nikde se nemusí zdlouhavě zjišťovat kudy to vede protože 99% cesty je zmapováno a tedy paket letí na přímo bez nějakýho zjišťování trasy atd.. No a pak tu máme samotnou režii celí sítě...

jo a mimo to, bavíme se o wifi síti, ne o kabelový síti.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 13 years ago

hapi píše:hmm to se ti moc nepovedlo, na Klímovo školení jsem nikdy nebyl, vlastně na žádnym školení jsem nikdy nebyl.

Pokud znáš princip fungování ARP, tak ti dojde že taková síť je prostě marast. Teda ne neni to marast na ethernetech ale na wifi ano. Co třeba jenom to, že na každym zařízení v bridge máš neuvěřitelně velkou MAC tabulku pro funkci bridge? a navíc se plní i když ta macovka tudy nikdy neprošla, stačí když je na stejnym L2 segmentu.

Pokud vim, router zvládne tisícovky záznamů v routovací tabulce celkem hladce ale neveme stejnej počet macovek protože na to to prostě neni protože má sedět v jednom subnetu s max třeba 250 počítači a ne s tolika jako je počet zařízeních an síti.

Dál bych prosil rozlišovat mezi switchem a zařízení který bridguje softwarově. To jsou jaksi dvě dost odlišné věci.

No a pak se pořádně podívej jak funguje takovej switch a jak takovej bridge a jak se vůbec skrz síť dostane požadavek na zjištění macovky a defakto jak se zjišťuje kterym směrem vůbec ta macovka je a je jedno jestli tam jsou vlany nebo ne. No a pak si to srovnej s routováním.... to je ale pořádek co. Všude krátký skoky, nikde se nemusí zdlouhavě zjišťovat kudy to vede protože 99% cesty je zmapováno a tedy paket letí na přímo bez nějakýho zjišťování trasy atd.. No a pak tu máme samotnou režii celí sítě...


Takze problem 1 - preteceni mac tabulek (kazdej plastovej switch udrzi 4000 zaznamu) a ze packetu trva si najit cestu je blbost, proto v tech zarizenich jsou mac tabulky, ktere ten paket smeruji.

Dal ?
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....