Bất lợi cho tầng nhiều công tắc là gì?


11

Tôi phải nối một văn phòng mới cho ethernet và các nhà thầu muốn tính số tiền khủng khiếp cho mỗi dòng chạy đến từng phòng trong văn phòng. Nó sẽ rẻ hơn nhiều đối với tôi để chạy một dòng duy nhất cho mỗi phòng và có một công tắc trong mỗi phòng, vì vậy mỗi người dùng trong phòng đó chỉ có thể kết nối với công tắc. Tất cả các công tắc trong mỗi phòng sẽ kết nối với một công tắc trung tâm trong tủ máy chủ.

Tôi đã nghe các tài khoản mâu thuẫn về việc liệu điều này sẽ gây ra xung đột mạng, độ trễ và chỉ là mút chung. Những nhược điểm chính của việc có một loạt các công tắc phụ mà tất cả kết nối với một công tắc trung tâm là gì?


1
Bạn có thể bỏ qua các dây và hoàn toàn không dây tùy thuộc vào yêu cầu băng thông của bạn.
Zoredache

5
Sử dụng hoàn toàn không dây cho bất kỳ loại kích thước nào của mạng là một ý tưởng khủng khiếp . Và quay trở lại để nối các phòng sau đó có thể sẽ khiến bạn mất một cánh tay quảng cáo.
Cian

Câu trả lời:


10

Chúng tôi đã làm điều này trong một văn phòng nơi chúng tôi bị mắc kẹt với 1 cổng trong mỗi phòng và chúng tôi đặt một công tắc 100Mb trong mỗi phòng. Nó ổn đối với các tác vụ cơ bản, lướt web, email, v.v. - nhưng nhược điểm LỚN là nếu bạn bắt đầu thực hiện lưu lượng truy cập mạng lớn (ví dụ: sao chép tệp nhiều gig từ văn phòng này sang văn phòng khác) bạn sẽ nhai TẤT CẢ băng thông cho hai văn phòng, bởi vì mỗi văn phòng đang chia sẻ một đường lên duy nhất.

Vì vậy, nó thực sự phụ thuộc vào mức độ hoạt động của bạn, nhưng bạn có thể có một vấn đề lớn hơn với một nhà thầu đưa bạn đi xe (tùy thuộc vào định nghĩa của bạn về "cắt cổ"). Có, nó sẽ và sẽ đắt hơn nhiều dòng nếu bạn muốn tất cả chúng ở các vị trí khác nhau, nhưng nếu bạn muốn chạy, 4 dòng vào một vị trí trong phòng thì phải trả thêm chi phí:

  • Chi phí cáp đắt hơn (thường là danh nghĩa khá, có thể $ 0,5 / mét)
  • Ổ cắm tường đắt hơn (Có thể gấp đôi giá của một chiếc)
  • Chi phí lao động đắt hơn cho việc uốn các đầu (chúng có thể mất một lúc và bao gồm cả thời gian để có một đầu nối cáp vào mỗi đầu)
  • Bảng vá lớn hơn hoặc nhiều ở vị trí trung tâm

Những gì bạn đã cân nhắc với chi phí cài đặt là chi phí cấu hình, duy trì và mua nhiều thiết bị chuyển mạch xếp tầng nhau. Nếu tôi có một lựa chọn, tôi sẽ trả thêm tiền để thực hiện đúng cách (nhiều đường vào phòng) vì rắc rối trong việc duy trì RẤT NHIỀU công tắc xếp tầng có thể trở nên cấm đoán.


3
+1 Tôi có xu hướng đồng ý. Khắc phục sự cố mạng với nhiều cấp chuyển mạch, đặc biệt nếu chúng không được quản lý có thể tốn thời gian và chi phí. Với mỗi chuyển đổi, bạn sẽ thêm một điểm thất bại khác trong chuỗi của mình. Tôi có xu hướng đi với một cấu trúc liên kết đơn giản nhất có thể trong khi xem xét các nhu cầu trong tương lai. Điều đó không loại trừ nhiều phân tầng, nhưng quyết định xem bạn có thực sự cần nó không.
John Virgolino

Tôi thường mong đợi khoảng 120 đô la một lần chạy gần cao cấp trong thị trường Columbus, OH.
Warner

@Warner, $ 120 / lần chạy - có quy mô tuyến tính cho nhiều cổng đến / từ cùng một vị trí không? Tôi đã mong đợi xcho lần chạy đầu tiên và sau đó có thể x*1.3cho các lần chạy tiếp theo. ($ 120 / cổng âm thanh ở phía pricy, nhưng không phải là ludicras)
Mark Henderson

Nó không thực sự thay đổi, vì nó có giá để xem xét các biến. Tôi có những người tôi làm việc với khoảng 100 đô la và đó là những gì tôi cho là kết thúc phổ hợp lý hơn. Thông thường các cuộc chạy ít nhất là vài trăm feet.
Warner

8

Bạn gần như mô tả mô hình đa tầng cisco . Bạn có lớp 'lõi' được kết nối với các công tắc 'phân phối' (hoặc công tắc 'đầu' trong mỗi tủ) sẽ kết nối với các công tắc 'truy cập' cuối cùng sẽ phân phối cho người dùng / máy chủ / thiết bị cuối.

Nếu bạn sử dụng các thiết bị chuyển mạch và không phải là trung tâm trên tất cả các mạng của mình, sẽ không có vấn đề gì khi làm điều đó (thậm chí bạn nên làm theo cách đó). Chỉ cần nhớ các liên kết. Nếu bạn có 48 cổng hoạt động ở mức 1GB trong hầu hết thời gian và đường lên của bạn từ truy cập đến phân phối chỉ là 1 GB, bạn có thể bị thiếu băng thông, do đó, tốt hơn là các liên kết từ truy cập đến phân phối đến lõi phải lớn hơn mức trung bình tốc độ của các cổng truy cập (trong mạng của tôi bây giờ tôi có các cổng truy cập ở mức tối đa 1GB và 10GB cáp quang)

Ngoài ra, hãy nhớ sử dụng STP (Spanning Tree Protocol) để ngăn chặn các vòng lặp và cung cấp cấu hình chuyển đổi dự phòng trên mạng của bạn.


Cảm ơn! Làm thế nào chính xác để tôi "sử dụng" STP? Đây có phải là cài đặt trên tất cả các công tắc hiện đại hay tôi phải mua các công tắc cụ thể?
nganju

Hầu hết các thiết bị chuyển mạch hiện đại đều hỗ trợ nó. Nó khá chuẩn.
coredump

2
Tôi muốn nói rằng hầu hết các thiết bị chuyển mạch được quản lý hiện đại đều có, các liên kết ngoài kệ của bạn sẽ không
Zypher

@zypher vâng, bạn đã đúng, quên đề cập rằng OP cần một số công tắc được quản lý / quản lý gốc (3com 4200G hoặc tương tự).
coredump

4

Một vấn đề tôi sẽ lo lắng là bảo mật. Bằng cách phân phối các thiết bị chuyển mạch của bạn xung quanh tòa nhà, bạn có thể sẽ không mất công sức để bảo vệ chúng. Nếu có bất cứ thứ gì có giá trị trên mạng của bạn thì có thể rất đơn giản để ai đó đặt một thiết bị nội tuyến với công tắc cho phép họ nắm bắt lưu lượng truy cập và thực hiện các cuộc tấn công MITM.

Nếu bạn đang xử lý các giao dịch thẻ tín dụng, hồ sơ sức khỏe hoặc một số thứ khác có giá trị cao thì việc phân phối các công tắc trong phòng có thể không phù hợp với yêu cầu của bạn.

Bạn có thể sẽ chọn các thiết bị chuyển mạch cấp thấp cho thiết lập như thế này, điều này có nghĩa là sẽ tốn kém hơn trong tương lai để thực hiện các tính năng bảo mật vật lý hơn vì bạn có thể cần nối lại mọi thứ và thay thế các công tắc.


1
Tại sao điều này đặc biệt là một vấn đề với thiết bị chuyển mạch? Ngay cả khi tôi làm theo cách khác, chạy nhiều dây cáp ethernet riêng lẻ đến từng phòng, ai đó vẫn có thể đặt một thiết bị nội tuyến giữa máy tính của ai đó và giắc cắm mạng của họ, phải không?
nganju

3

Tôi đã có một tình huống tương tự nhưng đã sửa đổi lược đồ phần nào vì những lý do đã được đề cập bởi coredump và Farseeker, đặc biệt là vấn đề về băng thông được chia sẻ.

Trong trường hợp của tôi, tôi đã có thể xác định trước rằng chỉ một vài người dùng sẽ cần phải chuyển các tệp lớn. Với ý nghĩ đó, tôi đã chạy một dòng duy nhất đến công tắc ở văn phòng xa cộng với một vài dòng bổ sung, một dòng cho mỗi người dùng tạo lưu lượng truy cập lớn đó. Điều này mang lại lợi ích của chi phí tối thiểu mà không gặp phải vấn đề của một hoặc hai người dùng trong mạng.

Để tiết kiệm hơn nữa chi phí, một công tắc 100Mb đang được nâng cấp trong phòng máy chủ đã được sử dụng ở văn phòng xa, vì điều đó là quá đủ cho những người được kết nối với nó. Các "trường hợp đặc biệt" được kết nối bởi 1Gb. Tất nhiên lược đồ này là vô ích nếu bạn không thể xác định được ai sẽ tạo ra lưu lượng truy cập trước nhưng có thể là một trình tiết kiệm tiền tuyệt vời nếu không.


3

Tôi hoàn toàn tránh các công tắc xếp tầng bất cứ khi nào có thể. Trừ khi các máy khách được kiểm soát tuyệt đối, chẳng hạn như một máy khách mỏng với chức năng hạn chế, vấn đề chỉ là khi nào nó sẽ là vấn đề.

Điều này đặc biệt đúng trong mạng lõi hoặc cơ sở hạ tầng mạng hỗ trợ các máy chủ. Khi làm việc với các máy trạm hoàn toàn, bạn có nhiều thời gian rảnh hơn.

Nhiều điểm khác ở đây là tuyệt vời, vì như vậy tôi sẽ không nhắc lại thêm nữa nhưng tôi khuyến khích bạn xem xét chúng.


Quan tâm để nói tại sao đó là một ý tưởng cam chịu?
Bill Weiss

Quan điểm đầu tiên của Farseeker về việc làm cạn kiệt liên kết và quan điểm của Zoredache về bảo mật sẽ là mối quan tâm chính của tôi. Nếu bạn chuyển đổi trung kế ra, đó là một kịch bản hoàn toàn khác nhưng sau đó nó sẽ không được xếp tầng.
Warner
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.