nuova topology e rinnvo parco switch

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
dcomoni77
n00b
Messaggi: 5
Iscritto il: mar 06 set , 2011 6:05 pm

Ciao a tutti, sono un neo-iscritto e ho un quesito da porti in questa sezione del Forum (il problema sulle conf l'ho già postato nella sezione configurazioni :P :P :P )

devo rinnovare l'intero parco switch in azienda, prima di tutto per passare a Gigaethernet e poi per migliorare l' aspetto sicurezza, availability e routing.

Ad oggi l' instradamento verso le diverse Network è gestito da un Firewall Sonicwall non in mia gestione ed il primo vero cambiamento è proprio riguardo al routing che vorrò gestire da degli switch L3 nella zona Core. Arrivo al dunque e vorrei un vostro parere sulla seguente topology:

SITE A
n°60 workstation + n°15 server + n°2 Firewall per un totale di 90 NIC circa (3 differenti Network)
ZONA CORE: n°2 3750G in stack con SFP port
ZONA DISTRIBUTION: n°3 2960G con SFP port
ZONA ACCESS: n°7 2960G con SFP port

SITE B
n°15 server + n°2 Firewall per un totale di 52 NIC circa (3 differenti Network)
ZONA CORE: n°4 3750G in stack

il SITE A e B sono collegati attraverso fibra ottica a 100Mbps rilasciata in RJ45

1- meglio creare dei LINK AGGREGATION tra la zona ACCESS verso la DISTRIBUTION attraverso n°2 interfacce GIGA o semplicemente utilizzando n°1 porta SFP? (le SFP sono configurabili in trunk mode?)

2- idem dal DISTRIBUTION al CORE

3- avete dei modelli di switch da consigliarmi con relativa IOS?

la conf si baserà su:

- port security
- VTP server e clients
- link aggregation/etherchannel (devo capire ancora la differenza) o SFP se supportano il trunk (penso proprio di si anche se suyl web non trovo una diavolo di confiurazione)
- spanning-tree
- access-list a livello ACCESS (naturalmente..........)
- pruning
- routing statico

grazie in anticipo.....
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Personalmente trovo la conf corretta e non mi vengono grosse correzioni (magari particolari e basate più sul tipo di utilizzo della rete che non sulla topologia fisica).
L'unica eventuale postilla che farei a livello hardware riguarda solo l'eventuale possibilità di mettere in stack anche i 2960 perciò, eventualmente, valuta se possa valere la pena investire qualche soldo in più e prendere un modello stack capable (visto che adesso c'è usiamolo no?! :) ). In questo senso praticamente ti basta evitare i modelli entry level WS-C2960S-24TS-S e WS-C2960S-48TS-S.
Detto questo a livello hw personalmente mi sentirei soddisfatto..... (trovando chi paga tutto :D )

per quanto riguarda:
1- meglio creare dei LINK AGGREGATION tra la zona ACCESS verso la DISTRIBUTION attraverso n°2 interfacce GIGA o semplicemente utilizzando n°1 porta SFP? (le SFP sono configurabili in trunk mode?)
se hai i 3750 in stack come switch di core personalmente creerei dei trunk con 2 o 4 porte verso i 2960 distribuendo così il carico su diversi switch e potendo contare anche sulla ridondanza implicita nel trunk.
Si, le porte spf sono gestibili in trunk (le features hardware abilitabili dipendono dalla scheda che inserisci ma l'aggregazione e altre features sono proprie dello switch perciò le hai comunque)

My 2 cent.
Rizio
Si vis pacem para bellum
dcomoni77
n00b
Messaggi: 5
Iscritto il: mar 06 set , 2011 6:05 pm

grazie mille Rizio
:mrgreen: :mrgreen: :mrgreen:

spero in altri commenti che possano aiutarmi.....
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Per una gara endurance meglio 1 ferrari 360 o 2 mitsubishi evo 10 ?
Ovvero ,meglio una porta fibra o due rame?
Conconrdo con Rizio, a livello hardware stai bello piazzato.
A livello Access se non puoi acquistare switch stackable,assicurati di avere abbastanza porte a livello Distribution per ridondare su due linee:
access--->distribution
| |
| stack
| |
--->distribution

Per quanto riguarda lo stack, e' bene sempre controllare la banda disponibile sullo stack stesso.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
dcomoni77
n00b
Messaggi: 5
Iscritto il: mar 06 set , 2011 6:05 pm

grazie anche se ho cambiato qualcosina nel frattempo, ho levato il DISTRIBUTION e alla fine sarà questa la mia topology:
---------------------------SEDE CENTRALE--------------------------------
livello CORE:

n°2 WS-C3750X-48T-L in STACK

livello ACCESS:

n°4 WS-C2960S-24TD-L = 7600€ circa

sfrutterò le porte a 10G per effettuare gli UPLINK e le ridondanze con le 1G
a livello ACCESS collegherò tutti le WORKSTATION, i NOTEBOOK e LE PRINTERS divise per reparti (ogni reparto o quasi, alcuni li unisco per non lasciare troppe interfacce inutilizzate, avrà il proprio switch, la propria subnet e la propria VLAN.
a livello CORE collegherò anche tutti SERVERS che alla fine essendo chiusi in un mini CED non rilevo problemi di intrusione.

---------------------------farm presso un noto PROVIDER--------------------------------

n°4 3750 in stack già esistenti e funzionanti




la SEDE CENTRALE e il secondo CED presso la FARM sono collegati tramite FIBRA rilasciata con in RJ45 e attesta sui rispettivi swith nella zona CORE
Rispondi