iT邦幫忙

0

L3交換器的推薦

各位好:
小弟初來乍到,有個問題要請各位達人幫幫忙。

小弟的公司目前主要網段是使用C Class私有IP的192.168.1.x。

目前公司共有五個區塊,因為區別的關係想分成192.168.2.x ~ 192.168.6.x,但要與主網段與其他子網段也希望可以互連。

小弟也並非這方面的專業,大略網路上爬文,得知可能需要L3交換器具有Routing功能的才可達成,所以請問:

1.小弟是否採購Port數少的就可以了呢?未來不太可能會再擴充額外的子網段。
2.請各位達人幫忙推薦一台購買,品牌不限,但是希望穩定為主。

在此先感謝各位的指導與回答了,謝謝!

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
Kert
iT邦研究生 5 級 ‧ 2018-05-08 09:51:07

HPE 5120 24G SI Switch 我剛買 大概一萬二

缺點是(對不熟算是) 用CONSOLE 要設定才能用 WEB 設定

http://www.pcstore.com.tw/point/M20607102.htm

如果只是要 routing 確實只要少數PORT甚至1 PORT就夠(乾脆用防火牆做)只是效率就要評估

這個產品真的不錯的樣子,Console設定好後就可以用WEB進入設定,可以考慮,謝謝您。

用 WEB 設定會比較容易上手,但不是萬能
如果沒接觸過L3 SWITCH也沒CCNA,會建議找SI公司購買設備,並請SI幫忙設定(通常需要付費)

0
mytiny
iT邦超人 1 級 ‧ 2018-05-08 10:44:56

樓主可考慮用防火牆來做區段分隔與路由
因為現今內部網路流量,橫向的少,縱向的多
如果分隔網段,主要是做管理
晶片式防火牆可說是很好的方案
如再以同廠牌交換器輔助
可以達到全面終端設備及人員管制

FortiSwitch Demo

謝謝您告知有此產品,但目前我司已有一台硬體防火牆,而管理人員不希望我去動到那台,所以....
還是感謝您!

0
hsiang11
iT邦好手 1 級 ‧ 2018-05-08 11:25:11

我的不標準做法
fortigate有硬體交換模式,可以每port切一個網段
例如60E有7個lan port,就可以切出7個網段
但是又帶來另外一個問題,後端的switch就必須要有7個
才能DHCP不互相干擾
這做法不算很好,只是還不需要買到Vlan Switch
所以我只切到兩三組

這已經改變了目前我們的硬體環境了,很感謝您的說明。

0
garyjuang
iT邦新手 5 級 ‧ 2018-05-09 09:10:42

找能切vlan 的L2 Switch就可以了,Routing用pfSense來做即可達到,你的需求,又能省下一筆開銷。我用ProCurve 1800-24G Switch系列的就可以了。

爬網路文爬到有一種L2 Switch是有Routing功能的,但就不知道是什麼品牌型號了!?
我們是原本就有一台Juniper的防火牆,但就不知道有沒有這功能了,管理人頃向頃我自己再採購一套硬體做管理。

謝謝您!

0
randyrhoads
iT邦新手 4 級 ‧ 2018-05-10 23:33:46

用交換機做路由的好處是硬件轉發,比較不會有防火牆會遇到效能上的問題,而且換來24個口。

近年的L2交換機開始帶L3交換功能,但是要注意,便宜的通常L3 table都比較小,當你用戶數增加,尤其加上手機,很容易超過他們的L3 table,所以採購時要注意。我們家以前是用HP的L2,就是遇到路由表不夠大的問題,現在採用國產合勤的XGS 2210,用到目前為止沒啥問題,功能算齊全,可以推薦。

0
Zyxel小編
iT邦新手 4 級 ‧ 2018-05-14 10:32:54

補充一下:
樓主在挑選L3交換器時,建議應同時考慮Clients數量,以及是否同時使用IPv4、IPV6而定。
以底下幾台合勤L3交換器為例,假設樓主公司使用IPv4時:
合勤XGS2210/XGS3700/GS3700的建議clients數量為500;XGS4600則可上看4000 clients。
另外, 不知樓主有沒有要支援動態路由的功能,若有需要,則只有合勤XGS4600才有支援動態路由。
以上提供給樓主參考!

我要發表回答

立即登入回答