- построение сети
-

easyjohn wrote in
ru_root
- November 10th, 15:07
Извиняюсь за пятничный вопрос, но вот задумался что-то о принципах построения активки в небольшой/средней сети.
Основная парадигма у всех производителей такова, что должно быть ядро, к которому напрямую соединены все коммутаторы пользовательского уровня и коммутаторы серверов.
В в этом случае на ядро мы затаскиваем все вланы, имеем там df.gw для нужных из них, и роутинг между ними. На уровне доступа у нас простые свитчи l2, фактически ничего кроме умения vlan от них не требуется.
То есть на ядре у нас порты заняты только под линки до свитчей.
Далее - мы хотим обезопасить себя от выхода ядра из строя (и профилактик), мы дублируем ядро, опять же связывая каждый пользовательский свитч ещ и со вторым ядром. Настраиваем всевозможные VRRP, GLBP и т.п.
Мы не можем повесить напрямую хост на ядро, т.к. в случае отказа одного из ядер, он может оказаться недоступен.
В итоге получается что в небольшой сети, с количеством хостов где-нибудь пятьсот-тысяча , на ядре занято всего в районе 30-50 портов.
При этом в качестве ядра нам рекомендуют относительно не дешевые модульные коммутаторы, типа 4000-6500 у циски, 5300 у HP и т.п. где при данном режиме эксплуатации будет занято с гулькин нос портов.
Т.е. я вижу нелогичность в этом пункте. Возможно было бы экономичнее использовать более дешевый не модульный свитч, портов эдак на 24-48, только вот у большинства из таких свитчей отсутствует необходимый функционал и скорости обработки пакетов, для того, что бы выступать ядром сети.
UPD: про то, что сеть "вдруг" вырастает в два раза рассказывать не надо
И в общем случае необходимости апгрейда на более быстрые порты (которое то же не каждый день происходит) я не вижу разницы между заменой модуля и всего свитча.