Šta je novo?

Cisco Routers

Karbo

Slavan
Učlanjen(a)
07.11.2004
Poruke
382
Poena
330
Jel iko od vas ovde radi sa Cisco Routers?
Ako bi mogli da napisete iskustva (pozitivna/negativna) i par savijeta?!
 
Poslednja izmena:
Šta te zanima?
 
Malo OffTopic-a:
Da li je neko od vas pozvan u Niš 22-og na prezentaciju njihovog iskustva sa Cisco opremom?
 
Zavisi od tvojih potreba. Za koju primenu ti treba? Koliko razlicitih konekcija ce imati? Da li ce ti trebati neke druge vrsta konekcija sem ethernet i koje? Koliki bandwidth? Koliko računara? Da li će ti trebati i VPN, VOIP, enkripcija podataka...? itd.

Najbolje je da kažeš treba mi ruter za sledeću situaciju (pa nabrojiš) a u planu je da se kasnije doda mogućnost toga-i-toga (ako imaš tako nešto u planu) ;)
 
E evo kad je vec neko poceo temu da priupitam i ja one koji su vise radili sa Cisco...

Koji model preporucujete za studentski dom. Jedno 300nak studenata, 10Megi broadband (ADSL). Naravno niko to ne koristi odjednom ali eto ako se potrefi to je max usera online odjednom.

VPN treba al ne u ogromnim kolicinama. :)
Security pa sto bolji da bi izolovali klince da skidaju non stop i da razvaljuju servere naokolo.
Nista VOIP, nema nekih posebnih osetljivih podataka.... samo treba da radi NON STOP!!!! i da naravno ganja svu tu marvu odjedared! :D Naravno cena je bitna.
 
Moja preporuka je da nadjesh nekog ko se razume u tematiku, ko ce ti preporuchiti koji komad opreme da uzmesh. Sledeci problem je konfigurisanje. Inache Cisco je ogromna kompanija, koja pravi jako puno razlichite opreme. Samo rutera ima mnogo modela. Opet softveri (IOS-i) koji se vrte na tim ruterima mogu da budu razlichitih mogucnosti i verzija.
 
[OFF TOPIC]

Eto, neki tamo Englez cuo Cisco je odlican, aj da ga kupim....iscenkacu se za 20 funti :d

Joj :S:

[/OFF TOPIC]

Za Cisco jedino sto treba da vidis je kako ces ga konfigurisati, odnosno dali znas da ga konfigurises....ne znam kako je sa novim modelima, ali znam da su oni od pre nekih godinu dana bili konfigurisani u terminalu, tj. kucas sve rucno....

Aj pa vidi

:wave:
 
Ima i grafichkih alata, al ja to nikad nisam ni video (tolko se koriste). Drugo, mora iz CLI-a (terminala) da se ukljuchi taj grafichki alat, tako da se opet vracamo na CLI. Osnovna informacija je za koji posao treba da se upotrebi oprema, onda mozemo dalje da prichamo.
 
Pa ja ne znam koje ste vi modele koristili. Sve sto dolazi od CISCO danas ima vizuelne editore. Zar ne? Ja nisam previse imao dodira sa novim routerima posto su stare zamenili tek nakon sto sam ja zavrsio moj CCNA ali svi switches koje su pazarili za skolu su imali i user friendly interfase. Imaju oni neku svoju podrsku (neki programcic koji to radi) a neki modeli imaju i obican web interface.

I mogu ti reci da sto se tice setovanja switcheva to je po meni odradjeno odlicno. Sem toga taj njihov program (e sad jos kad bi mu i ime znao) lepo pronadje sve CISCO uredjaje u mrezi. Pokupi sve podatke o njima, napravi ti postavku mreze (graficki). Pomocu njega mozes da editujes sve uredjaje (vizuelni editor), palis, gasis, upgrade radis...

Sto se tice terminalnog setovanja ni on nije ne znam ni ja kakav problem ako znas sta trazis. :)
Naravno puno je mocniji od ovih kucnih routera... al tolko i kosta.

E a ja i dalje bi da znam koji model da gledam za ono sto sam postovo ranije. :whip:
 
Ruteri se dele na Cisco i ostale (tu spadaju svi ostali brendovi), sta bi po misljenju clanova foruma (medju kojima mnogi imaju ocigledno iskustva sa Ciscom) bila osnovana indikacija da se odvoje sredstva za Ciscovu opremu, u kojim slucajevima je neophodno i nije nepotrebna investicija.
 
evo kad sam jos uvek online..... :smash:

Ono sto su mene ucili u skoli je da CISCO nije samo jos jedan brend na trzistu. Oni rade na razvoju mrezne opreme, postavljanju standarda koje ostali prate, inovaciji itd. I naravno za to sve imaju dobar budzet.

Sve to dolazi sa odlicnim kvalitetom i raznovrsnoscu... pa ako hoces nesto novo a da radi dobro i da ti pomaze u radu onda pazaris CISCO. U UK ga koriste sve ozbiljne firme. Down time je minimalan, security odlican... itd. ;)
 
Sto ne odgovoriste coveku za model? :)

Cisco 1841, wire-speed rutiranje na T1/E1 linkovima, 2 slota za VIC-ove. Prosao bi i sa starim modelom iz serije 17XX ali se ovi uredjaji vise ne proizvode.

To je osnova, za dalje ces morati da obezbedis vise podataka - naime kod Cisca kupovina kutije je tek pocetak trosenja para; osim toga potrebno je kupiti karticu sa WAN interfejsom, odgovarajuce kablove i naravno verziju IOS-a (operativnog sistema). Narocito treba biti pazljiv kod izbora IOS-a - postoje razne varijante IOS-a koje se razlikuju po mogucnostima kao sto su recimo podrska za napredne enkripcione tehnike i sl (primer - ogoljena verzija IOS-a ne nudi cak ni remote povezivanje preko SSH vec samo preko telnet-a).

Par mojih zapazanja o Cisco opremi:

1. dobre strane - uredjaji su pouzdani i robusni, radice godinama 24x7, postoji gomila literature, HOWTO dokumenata i primera za sve moguce scenarije, tu je i Cisco akademija gde bilo ko moze da se nauci kako da barata sa ovom opremom. Sve je jasno pa necu detaljnije da komentarisem

2. lose strane - los CLI (ulaz u conf mod, konfiguracija, i izlazak iz istog da bi se uradio show config - budalastina; kako to moze mnogo bolje pogledati na uredjajima HP-a koji je inace broj 2 odmah iza cisca), zbrka sa IOS-ima (opet pogledati primer HP-a ciji uredjaji se po default-u prodaju sa OS-om koji ima sve mogucnosti), update-ovanje IOS-a se dodatno naplacuje (veoma neprijatno - bugfix verzije nisu besplatne, a da ima bug-ova, ima :) ), insistiranje na svojim standardima (guraju IGRP/EIGRP umesto OSPF-a, VTP umesto GVRP-a sto otezava interopabilnost u mrezama gde postoje uredjaji razlicitih proizvodjaca).

Sto se tice krilatice 'Cisco je najnaj' koja provejava u nekim postovima - pa i nije bas tako :) Postoji mnogo ozbiljnih igraca koji se naravno ne pominju na CCNA (Juniper, Nortel, HP, AT.....), negde je Cisco bolji od drugih a negde losiji, ali definitivno i nesporno ima najsiri raspon opreme - od malih rutera/switch-eva do zveri koje rade switching/routing gigabajta i gigabajta u sekundi.
 
@salac

svaka ti je na mestu :) uz par napomena:
Los CLI? probaj PIX-a verzije pre 7.x ... ne radi ni tab completion.

Inache, u conf modu na ruteru probaj da kucash: do sho run ;)

BTW, Cisco je brutalan shto se tiche svoje namere da ostane industry leader. Ako neko ima neshto bolje od njega, kupice celu kompaniju. Isto ko MS... Ostalo shto ne moze da kupi, naci ce neki drugi nachin da obezbedi sebi edge u tom polju.
 
Ja moram da priznam da imam veoma lepo iskustvo sa hp procurve-om, kojih imam 6, i svaki me zasebno spaja na druge lokacije (zgrade) optikom, i imaju nekoliko vlan-ova......korsinika na njima ima puno :) (hiljadu i nesto preko).....

Sasvim lepo rade, a cene se bas i ne secam, ali mislim da su bili malo jeftiniji nego cisco...
 
Sto ne odgovoriste coveku za model? :)

Cisco 1841, wire-speed rutiranje na T1/E1 linkovima, 2 slota za VIC-ove. Prosao bi i sa starim modelom iz serije 17XX ali se ovi uredjaji vise ne proizvode.

To je osnova, za dalje ces morati da obezbedis vise podataka - naime kod Cisca kupovina kutije je tek pocetak trosenja para; osim toga potrebno je kupiti karticu sa WAN interfejsom, odgovarajuce kablove i naravno verziju IOS-a (operativnog sistema). Narocito treba biti pazljiv kod izbora IOS-a - postoje razne varijante IOS-a koje se razlikuju po mogucnostima kao sto su recimo podrska za napredne enkripcione tehnike i sl (primer - ogoljena verzija IOS-a ne nudi cak ni remote povezivanje preko SSH vec samo preko telnet-a).

Pa da ko ce drugi da bude opsirniji i konkretniji nego salac... :) Fala!! Nisam bio siguran da ce 18xx series biti dovoljno jak... to je sve. Imamo jedno 5 17xx ovde na koledzu koji su izasli iz CISCO room (gde sam ja ucio za CCNA) al su to prakticno gole kutije... znaci na njih bi morao da kacim nove module, dodatnu memoriju a i nemaju dosta memorije da nose nove IOS pa bi i to moralo da se prosiruje (a nisam siguran da ti modeli mogu).
Cene su i dalje astronomske ako mene pitas... al dosta se ustedi ako znas sta hoces pa pazaris ceo paket odmah. Znaci odma uzeti odredjenu verziju IOSa sa dovoljno memorije i oremljenu svim interface-ima koji ti trebaju. Izadje kolko sam video par stotina £ jeftinije nego pazariti kutiju pa gurati ostalo sam... ne znam kako je u Srbiji.



2. lose strane - los CLI (ulaz u conf mod, konfiguracija, i izlazak iz istog da bi se uradio show config - budalastina; kako to moze mnogo bolje pogledati na uredjajima HP-a koji je inace broj 2 odmah iza cisca), zbrka sa IOS-ima (opet pogledati primer HP-a ciji uredjaji se po default-u prodaju sa OS-om koji ima sve mogucnosti), update-ovanje IOS-a se dodatno naplacuje (veoma neprijatno - bugfix verzije nisu besplatne, a da ima bug-ova, ima :) ), insistiranje na svojim standardima (guraju IGRP/EIGRP umesto OSPF-a, VTP umesto GVRP-a sto otezava interopabilnost u mrezama gde postoje uredjaji razlicitih proizvodjaca).

Sto se tice losih strana sa nekima se slazem a neke ne vidim kao problem. IOS odraganizacija nije bas najbolja... i tu uzimaju zesce pare to se slazem. Sto se tice protokola koje oni radi (IGRP/EIGRP) nisu losi uopste... bar nije bilo ono sto sam ja do sad video... imaju svoje mane i prednosti. A vecina uredjaja je sposobna da radi i standardne protokole tako da se mogu integrisati sa drugacijom opremom. However, to je ono sto su nas ucili u skoli... :p to vec nisam probao u praksi. :S:
 
Narode mislim da je opet sve otishlo u malo previse teoretisanja.

@Karbo
Od kad si postavio pitanje cutish a traze se detalji.

@smoke
Moje misljenje. Cisco Pix ASA + AlliedTelesyn switchevi. Meni PIX zavrsava posao u vise firmi. Primer: 25 racunara + 10 udaljenih lokacija zakacenih preko VPN-ova. Pix je kostur svega. Security, VPN, PPPoE, ... bukvalno sve ide preko njega. Imam dva vLan-a Na jednom su serveri na drugom korisnici i tu ima dodatni secure. A dalje su 3komada gigabitnih AlliedTelesyn u trunk modu rade ko avion. Mislim da nema potrebe da pucash kesh na Cisco 99% da ce i Telesyn da ti zavrsi posao a dosta je jeftiniji.

*Ciscov alat za konfiguraciju preko GUI se zove ASDM. U novijim verzijama ne mora da se ukljucuje GUI iz konzole. dok je kod starijih verzija moralo. I ne mora da se skida sa neta ugradjen je u memoriju samog uredjaja ;)
*Cisco dolazi bez IOS-a zato shto posotje razliciti novoi pa ti sam odaeberesh shta ti odgovara, shto je po meni super. A i dozvoljava kasniji upgread licence za odredjene stvari.

Toliko do mene za sada

s' poshtovanjem JA:smoke:
 
Ajde poshto s eovde povela rasprava i vidim da ima ljudi upucjenih u tematiku a na drugoj temi nisam dobio odgovor. Koji ruter sa dva wan porta? Znachi jedan port je torrent p2p, a drugi sve ostalo...to su uslovi....
Svi predlozi su dobrodoshli...znachi ruter...nikakva varijanta komp + linux.....cena presudna.
 
Kao zatvoreni uredjaj, to zadovoljstvo te nece kostati ispod 1200E, zato sam ti i rekao za tebe je jedina sansa mikrotik, i nista osim toga.
Ako ocekujes da postoji uredjaj koji ce ti omoguciti napredne opcije i to za cenu koju si naumio onda se grdno varas.

Ne znam da li ti je jasno da je mikrotik fakticki zatvoreni uredjaj, medjutim praksa je da se ne isporucuje sa ispravljacem i oklopom, te na tebi ostaje da takav isti obezbedis.

Mikrotik ti u sustini daje mogucnost uredjaja koji pocinju od 450E pa na gore, a mnogima zavrsava posao koji odradjuju uredjaji od 800E.
 
svaka ti je na mestu :) uz par napomena:
Los CLI? probaj PIX-a verzije pre 7.x ... ne radi ni tab completion.

Inache, u conf modu na ruteru probaj da kucash: do sho run ;)

Ma secam se tih matorih pix-eva i rutera, to je bila katastrofa......Za 'do' si u pravu, na to sam totalno zaboravio :) Ipak ostaje zal sto se CLI i dalje ne usavrsava - voleo bih da vidim slobodni skakanje iz sekcije u sekciju sa tab compl., pa onda bolje baratanje sa ACL listama i sl. Ovako, zonlgiranje tftp-om i dalje ostaje najbolje resenje.

*Cisco dolazi bez IOS-a zato shto posotje razliciti novoi pa ti sam odaeberesh shta ti odgovara, shto je po meni super. A i dozvoljava kasniji upgread licence za odredjene stvari.

Ma u redu je da platis 'manje' ako ti napr ne treba VPN, ali da 'base' IOS nema ugradjen SSH pristup je totalno *****ski. Prakicno te teraju da zbog ove sitnice uzmes IOS koji je mnogo skuplji a cije ti mogucnosti uglavnom nisu potrebne. I da ponovim, bugfix verzije se ne mogu besplatno skinuti sa Ciscovog sajta iako bi po logici stvari to trebalo da bude moguce - konkretan primer: mlatio sam se pre par meseci sa preskupim Cisco 4500 switchem koji nikako nije hteo da radi sa novom revizijom singlmodnog GBIC-a; naravno u pitanju je bio bag koji je sredjen u novoj reviziji IOS-a, ali ja taj IOS ne smem da pipnem ukoliko ga ne platim. Neki drugi proizvodjaci (Juniper i HP) nisu takve 'jajare' i kod njih se updateovanje radi slobodno.

Sto se tice losih strana sa nekima se slazem a neke ne vidim kao problem. IOS odraganizacija nije bas najbolja... i tu uzimaju zesce pare to se slazem. Sto se tice protokola koje oni radi (IGRP/EIGRP) nisu losi uopste... bar nije bilo ono sto sam ja do sad video... imaju svoje mane i prednosti. A vecina uredjaja je sposobna da radi i standardne protokole tako da se mogu integrisati sa drugacijom opremom. However, to je ono sto su nas ucili u skoli... to vec nisam probao u praksi.

IGRP/EIGRP su losiji protokoli od OSPF-a koji je zvanicni IEEEE standard. Isto se odnosni i na spomenuti VTP koji je losiji od GVRP-a. OSPF i nije toliki problem posto svaki Cisco ruter podrzava ovaj otvoreni standard, ali sa GVRP-om nije tako.

Ajde poshto s eovde povela rasprava i vidim da ima ljudi upucjenih u tematiku a na drugoj temi nisam dobio odgovor. Koji ruter sa dva wan porta? Znachi jedan port je torrent p2p, a drugi sve ostalo...to su uslovi....
Svi predlozi su dobrodoshli...znachi ruter...nikakva varijanta komp + linux.....cena presudna.

Pa sad.....kao sto ti je vec Vuk odgovorio 'pravi' ruter, u svakoj varijanti, je skup. Mozda je zanimljivo istaci da su prvi ruteri bili bazirani na tadasnjim 286/386 racunarima (vreme kada se Cisco tek formirao kao firma), i da je tada bilo normalno da ti PC radi kao ruter, dok eto danas svi zaziru od toga :) Generalno svaki ruter predstavlja mini-racunar (napr. Cisco je u serijama 17xx koristio matore Motorola 68XXX procesore). Uostalom i sam IOS vuce korene iz tadasnjeg BSD-a.

Mikrotik kao zestoko modifikovani linux-based ruter je sasvim ok resenje (za 100-200 evra nema boljeg) sa mogucnostima koje cesto ne poseduju ni 10x skuplji uredjaji. Ali Mikrotik standardno nema WAN vec klasicne ethernet portove, sto nije hendikep ukoliko imas modeme sa ethernet izlazima.
 
Vreme je da ja cutim sad malo o CISCO-u... vidim da ne uce sve u skoli sto je i u praksi. :d

Malo cu razgledati CISCO PIX ASA izgleda zanimljivo... moram da nadjem cene da vidim kako se to poredi sa ostalim opcijama...

Svi predlozi su dobrodoshli...znachi ruter...nikakva varijanta komp + linux.....cena presudna.

Kako bre kazes svi predlozi dobrodosli a samo te jeftina varijanta ne zanima? ;) Ni ja nisam verovao u varijante comp + linux dok nisam probo... radi odlicno!!! :)
 
@isnogood

Mikrotik u opshe nije skup.

MikroTik RouterBOARD 153 - MIPS CPU 175MHz, 32MB SDRAM, 5 x LAN 10/100 Mb/s (ugrađen PoE spliter u LAN1), 3 x MiniPCI, 128MB NAND storage sa MikroTik RouterOS 2.9 (L4 licenca - wireless router / firewall / AP / client / bridge / wds), PoE ulazni napon 11V do 60V (može se koristiti 48V adapter !), radna temperatura -20°C do +70°C, odlična za Wireless point-to-multipoint linkove
CENA-119e
off topic: nije reklama znaju svi gde ovo ima - NETIKS

sa L4 licencom manje vishe sve mozes da odradish. nisam dosad probao to 2 wan-a pa da se jedan koristi samo p2p a drugi za surf i ostalo ali predpostavljam sa dosta cimanja i pravilnim rutiranjem sve moze da se zavrsi.

A shto se tice Cisca nebih se vishe ukljucivao u rasprave. Teoretisanje je jedno. A kad uzmesh da radish praksa ti je** keve. Nego kad dodje do problema vicite pa da radimo neshto korisno.

s' poshtovanjem JA:smoke:
 
Jeste Netiks naduvava cene mikrotiku za 30-40% ali sta da se radi kad su jedni od retkih koji ga imaju u ponudi, cak sam ti predlozio da juris od preko samo routerboard bez os-a, a za OS da se snadjes sam tako da tu ustedis cenu barem za OS posto ti je frka za lovu, i nije mikrotik jedini sto se tice routerboardova, ali ima najbolju i najvecu zajednicu, imas gomilu skripti, i ima ljudi koji su cak i voljni da ti naprave takvu skriptu koju trazis.
Oni posle okace skriptu ako je zanimljiva a za uzvrat od mikrotika dobijaju besplatne licence itd.
Opet i ako uzmes polovni cicso na ebay-u, a znam da neces, jer nikada nisam video polovnjak/dresh sa dve wan kartice koji je bio ispod 400E i to neku matoru generaciju, ti opet nisi u stanju to da nasetujes, pogotovo to sto trazis.
 
Ma znam ja da postoji resenje samo dosad mi nije trbalo pa se nisam zanimao za to. Mada hvala za link da ne moram da trazim ako mi zatreba. Ode u favorites :p

s' poshtovanjem JA:smoke:
 
Load balancing i auto swiching ima asus za 80e, ali mene ovo ubija poshto mi je jedna konekcija 5mbita i nije flat, a druga bi bila flat i 1Mbit....tako da.....nisam pametan...ili cju da batalim sve ili cju se igram sa Mikrotikom...
 
Load balancing i auto swiching ima asus za 80e, ali mene ovo ubija poshto mi je jedna konekcija 5mbita i nije flat, a druga bi bila flat i 1Mbit....tako da.....nisam pametan...ili cju da batalim sve ili cju se igram sa Mikrotikom...

U linku koji sam dao se radi per-traffic load balancing, sto nije isto kao standardni load balancing gde (grubo receno) pola paketa ide na jedan a a druga polovina na drugi wan interfejs. Ako to moze Asus, ne razmisljaj dalje nego nasetuj uredjaj.
 
Hm..izvini nisam ishitao do kraja...
 
A ovu ste temu trebali da stavite u mrezna oprema,sta ce ovo u serverima. :D
 
Nazad
Vrh Dno