Regnar Bang Lyngsø skrev:
>
> Hvis det er et managed netværk - samme mærke som du har i forvejen.
>
Det er lidt en sammenblanding... De fleste af de eksisterende switche er
lavet af Nortel Networks, hvor der er flere BayStack 450-24T og
ligeledes et par BayStack 350-24T. Men dette er de ældre modeller, der
kun understøtter 100Mbit/s. Yderligere er der også et par
Cisco-switche/routere og vist også en enkelt D-Link switch. - Udfra min
hurtige analyse har jeg ikke set ret mange tegn på seriøs management;
der ligger muligvis en smule i Cisco-routeren, men for resten har jeg
ikke lagt mærke til det. Og jeg gætter derfor på, at switchene kører med
deres standard-opsætning.
> Er der ikke en netværksgut i organisationen, der har en holdning til det?
Jo... Og han skal også godkende alle beslutningerne inden de føres ud i
livet. Men han lytter som regel til vi andres forslag.
>
> Større, professionelt - med 300-400 brugere ville jeg forvente, at man
> havde en holdning til sit netværk. Lag 2/lag 3-adskillelse, routning,
> ACL'er, ARP/DHCP snooping, redundans m.v.?
>
Som alle andre steder er der masser af holdninger... Men disse
holdninger bliver først omsat til forandringer når skidtet ikke fungerer
(tror jeg). Og jeg har ladet mig fortælle, at det er et eksternt firma,
der har stået for grundkonfigureringen (for nogle år siden). Og da jeg
selv i et par sammenhænge på det interne netværk har brugt 'ARP/DHCP
snooping', ved jeg, at der ikke er indlagt begrænsninger her. - Og som
jeg forstår det, er grundholdningen til netværket, at det skal fungere.
Det bedrøver mig at sige, at sikkerheden muligvis kommer i anden række.
Men nu skal du også holde dette i de korrekte proportioner. Netværket er
større og kunne i teorien have flere hundrede brugere (hvis alle brugte
det samtidig). Men i virkelighedens verden er der altså normalt ikke
mere end 100-200 computere tilsluttet på en gang. Og angående
sikkerheden indrømmer jeg blankt, at jeg selv har nogle ting, som jeg
meget gerne ville have lov til at forandre her. Men dette er en skole,
og der er ikke ret mange interessante hemmeligheder gemt på serveren. -
Administrationen kører naturligvis på deres eget adskilte netværk.
Hvorvidt netværket er professionelt kan diskuteres... Det er
selvfølgelig professionelt på den måde, at en hel del mennesker (både
lærere, elever og øvrige ansatte) er afhængige af, at netværket
fungerer. Og jeg er faktisk også ret sikker på, at da netværket blev
lavet, kostede det en mindre formue og der blev brugt noget rimeligt
godt udstyr. Men dette er nogle år siden...
> Hvis ikke - og switche bare er noget man kaster efter hinanden - tjaah -
> så kan man vel kikke på Cisco 2960 eller 3560-serien og se om der er
> noget man kan lide. Hvis prisen er det absolut vigtigste er Procurve
> 2510G-24 en billig måde at få managed Gigabitporte på (men kan ikke
> anbefales, hvis du vil bruge QoS).
I øjeblikket bruges der ikke QoS (mig bekendt). Men det kunne da nemt
tænkes, at det ville komme til at indgå i fremtiden. Men jeg har ikke
hørt planer om at omlægge telefonsystemet til IP-telefoni, anvende
større video-konferencer, og alle programmer kører lokalt på maskinerne.
Så i øjeblikket bruges der ikke QoS. I øjeblikket ligger al
administrering/begrænsning af båndbredde og lignende i vores firewall og
ikke i switchene. Og på det interne netværk er jeg ikke sikker på, at
der er indlagt større begrænsninger (men jeg har ikke selv designet
systemet og kan meget vel have overset et eller andet).
En HP Procurve 2510G-24 koster omkring 4000,- u.moms, og Cisco switchene
er bestemt heller ikke billige (på den forkerte side af 10000,- u.moms).
Jeg havde nok snarere håbet på noget, der prismæssigt lå i lejet omkring
HP Procurve 1800-24G (hvis det skulle være HP). Men her er det
selvfølgelig vigtigere, at der bliver skabt et stabilt system... Det
ville selvfølgelig være en fordel aktivt at kunne bruge enkelte layer 2
funktioner, men er det ikke også muligt med de billigere udgaver som fx.
HP Procurve 1800-24G. I øjeblikket er der som sagt en meget begrænset
management, men udover hastighedsproblemet i forhold til serverne,
fungerer det hele (meste) egentligt ganske udmærket. Og det burde være
muligt at få en gigabit switch i prislejet omkring HP Procurve 1800-24G
(dvs. ca. 2000,- u.moms), der kan varetage denne opgave. - Der er ikke
ubegrænsede midler til IT-indkøb...
--
Mvh. Jacob Tranholm <
http://jtranholm.dk/>
Karl R. Popper: Observation statements and statements of experimental
results are always interpretations of the facts observed.
P.Hein: Matematik er dét, hvis sandhed er uafhængig af dets virkelighed