topologia sieci

Problemy związane ze switchingiem
Wiadomość
Autor
pi2you
member
member
Posty: 41
Rejestracja: 17 lut 2009, 14:52

topologia sieci

#1

#1 Post autor: pi2you »

Hej,
Mam taki mały problem z rozplanowaniem sieci. Obecnie posiadam poniższą topologie:

<30 x 10Mbit multicast > ------ <c4500x>

W innej lokalizacji muszę podpiąć około 20 odbiorców tych multicastów (L3 oraz L2), tak aby odbiorcy nie "widzieli się" i każdy odbierałby wszystkie multicasty jednocześnie. Przepływność pomiędzy lokalizacjami mam około 1Gbit.
Wydzielanie Vlanów na c4500x i dystrybucja ich w drugiej lokalizacji pochłonie mi 20x30x10Mbit co jest stanowczo za dużo.
I teraz zastanawiam się nad kilkoma koncepcjami:

1. Ruch z c4500x puszczam po jednym VLANie do lokalizacji drugiej, gdzie stawiam zwykły switch 2960 w tym samym vlanie a porty konfiguruję jako protected. Rozwiązanie słabe ponieważ z tego co wyczytałem odseparowanie nie dotyczy m.in. pim - na czym mi zależy.

2. Ruch z c4500x puszczam po jednym VLANie do lokalizacji drugiej, gdzie stawiam switch, który obsłuży mi PVLAN. Każdego z odbiorców wrzucam do oddzielnego community vlan. W ten sposób mam pełne odseparowanie pomiędzy odbiorcami. W tym rozwiązaniu zastanawia mnie tylko bezpieczeństwo: tj. niby jest odseparowanie pomiędzy portami ale wszyscy odbiorcy korzystaliby z tej samej puli adresów IP i co jak odbiorca A sobie zmieni IP na używany przez odbiorce B? Czy statyczna tablica ARP + mac-address sticky rozwiążą mi ten problem?

3. Trzeci wariant, najdroższy to postawić w drugiej lokalizacji c4500x albo c3850 z rutingiem multicastów. Podłączam do niego wtedy 2960 z uplinkiem 10Gbit i wydzielam oddzielne VLAN dla każdego odbiorcy.

I teraz zastanawia mnie, czy moje rozumowanie nie zawiera błędów i jest prawidłowe, bo osobiście się skłaniam ku drugiemu rozwianiu? A może jest inne rozwiązanie lepsze?

ODPOWIEDZ