Chtěl bych obnovit toto téma. Vím, že tohle už asi někteří neřeší, protože potřebují vyšší rychlosti, ale tím efektivnější může být dnes HW, který nebude mít extra spotřebu a uroutuje 10G s prstem v nose.
Momentálně máme na hlavní bráně CCR1036-12G-4S.
- ve firewallu je 130 pravidel (ddos, NATy)
- 25 NAT pravidel
- zatím 10 VLAN (bude přesunuto jinám)
- 5 DHCP serverů (VLAN, CAPsMAN)
- 3 QT (ty byly jen akutní, momentálně jsou vypnutý)
- 17 CAPsMAN (bude přesunuto jinam)
Představa by měla být 1x WAN SPF+/SFP28, LAN SFP+/SFP28. Případně další karta s 4x SFP+ na propojení dalších switchů.
Přemýšlel jsem tedy postavit to na x86-64 (Supermicro) nebo CCR2116-12G-4S+ ale u toho je člověk limitovanej těmi 4 SFP+ u sebe protože to podle mě jede přes jeden switch chip. Takže mít WAN i LAN na jednom bloku by asi nebyl dobrý nápad, ale třeba se pletu.