Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
Hallo Tweakers!

Voor een bedrijf met zo`n 700 gebruikers ben ik op zoek naar een modem van (bij voorkeur) Cisco om ons huidige KPN experiaboxje (ik weet het :/ ) te vervangen. Het netwerk werd voornamelijk ingezet voor gasten die even moesten wachten op een afspraak of externe medewerkers die internet toegang nodig hadden. We hebben de subnets al aangepast waardoor er meer adressen uit te delen zijn, helaas dat het KPN modem dit niet zo prettig vind en zo af en toe onderuit gaat en dus herstart moet worden.

Inmiddels is het zo dat steeds meer mensen eigen mobiele devices mee nemen en verwacht van IT dat ze op internet kunnen daarmee. De inzet van het netwerk veranderd dus zo langzamerhand.

Kortom; tijd om het KPN modem de otto in te gooien en een nieuw modem te plaatsen.

Ik ben dus op zoek naar een Cisco ADSL2+ modem waar zo`n 700 gebruikers op kunnen internetten (met tablet / telefoon). Het is een gescheiden netwerk en staat dus los van het bedrijfsnetwerk. Verder heb ik niet heel veel eisen.
EDIT1; VDSL ondersteuning is gewenst :)
EDIT2; achter het modem hangen cisco switches, op die switches zitten AP`s door het hele pand.


Ik had zelf de Cisco 887va gevonden; http://tweakers.net/price...-over-pots/specificaties/

De vraag aan jullie; Zou dit een goede keuze zijn? zo nee, welke dan? :)


Ik hoor het graag en alvast veel dank!!

[ Voor 4% gewijzigd door j3r op 04-07-2013 09:41 ]


Acties:
  • 0 Henk 'm!

  • redfoxert
  • Registratie: December 2000
  • Niet online
700 gebruikers tegelijk? Weet je zeker dat je die allemaal internet wilt aanbieden over een "simpel" ADSL lijntje? Watvoor verwachtingen heb je van de gebruikers ervaring?

[ Voor 3% gewijzigd door redfoxert op 04-07-2013 09:29 ]

https://discord.com/invite/tweakers


Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
De lijn word niet intensief gebruikt. Zo af en toe privé mail bekijken op de telefoon / tablet oid.
Lijn word niet gebruikt om te downloaden en wordt ook niet intensief gebruikt. Mocht het bedrijf ooit een BYO oplossing willen implementeren, word het ADSL abbo omgezet naar glasvezel of VDSL2 oid.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 00:52

DukeBox

loves wheat smoothies

Een modem maakt niet zoveel uit, voor de 700 gebruikers is een goede router belangrijker met een hoge packet rate. Persoonlijk zou ik naar een Cisco ASA kijken.
Een hoop soho routers kunnen niet eens een subnet groter dan /24 aan.

[ Voor 18% gewijzigd door DukeBox op 04-07-2013 09:39 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
Thanks DukeBox!

Wellicht een kleine aanvulling;
achter het modem hangen cisco switches, op die switches zitten AP`s door het hele pand.

Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
DukeBox schreef op donderdag 04 juli 2013 @ 09:38:
Een hoop soho routers kunnen niet eens een subnet groter dan /24 aan.
Daarom was ik al bang dat de Cisco 887 niet afdoende zou zijn :'(

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 08:11
Misschien een Cisco router met een (E)(H)wic erin? Je kan een bijvooerbeeld een Cisco 3925 met een HWIC-1ADSL nemen en later upgrade naar een HWIC-1VDSL.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 00:52

DukeBox

loves wheat smoothies

^ dan is een losse modem+router/firewall een stuk goedkoper en flexibeler én sneller.
Zodra er ook maar iets gedaan moet worden met de data (dus niet switched/bridged) dan gaat het door de trage switch cpu..
j3r schreef op donderdag 04 juli 2013 @ 09:42:
Daarom was ik al bang dat de Cisco 887 niet afdoende zou zijn :'(
De 887 kan het wel, maar is beperkt qua snelheid (en firewall functies):

880 series:
50.000 PPS (64byte)
25.60 Mbit max
500 NAT/PAT sessions

ASA 5505:
85.000 PPS (64byte)
150 Mbit max
4000 NAT/PAT sessions (v2+ models)

[ Voor 27% gewijzigd door DukeBox op 04-07-2013 10:06 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • TNW
  • Registratie: Januari 2007
  • Laatst online: 09-09 14:01

TNW

Een 887VA is verder een prima ding, help ik vaak klanten mee qua configuratie. Subnetten groter dan /24 of meerdere subnetten zou gewoon mogelijk moeten zijn.

Let wel dat Cisco max 25,60 Mbit throughput garandeert, en dat is concurrent traffic, dus ~12,5 Mbit symmetrische bandbreedte. (dit zijn vrij conservatieve cijfers omdat Ci$co graag dure apparatuur verkoopt :) )
Met VDSL heb je vooral downloadbandbreedte en dit komt ook overeen met het verkeer wat je gaat verwachten, meer down dan up.

700 gebruikers vind ik wel veel voor een enkele VDSL lijn. Ik zou dan toch aan glas gaan denken. Afhankelijk van wat die gebruikers doen kan het gebruik best wel eens hoog worden. Heb je een indicatie wat er nu grofweg over de lijn gaat?
[b][message=40511854,noline]
De 887 kan het wel, maar is beperkt qua snelheid (en firewall functies):

880 series:
500 NAT/PAT sessions

ASA 5505:
4000 NAT/PAT sessions (v2+ models)
Dat is ook een belangrijke issue, 500 NAT entries heb je zo bereikt met 700 users...

[ Voor 16% gewijzigd door TNW op 04-07-2013 10:36 ]

Weblog | Straling!


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 00:52

DukeBox

loves wheat smoothies

Kan die experia in bridge ?

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
TNW schreef op donderdag 04 juli 2013 @ 10:10:
Heb je een indicatie wat er nu grofweg over de lijn gaat?
Het gebruik wat ik zie; (het is een niet gemonitorde 'vuile' internetlijn)
1. Facebook 8)7
2. Privé mail en zo`n 70 BlackBerry gebruikers, dus ook wat zakelijke mail
3. Youtube
4. Zo af en toe voor de enkele externe medewerker; vpn verbinding richting eigen firma opzetten.
5. alle andere dingen die een gemiddelde gebruiker met zijn/haar telefoon/tablet doet.

Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
Weet ik eigenlijk niet, maar waarom zou je dat willen?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j3r schreef op donderdag 04 juli 2013 @ 10:24:
[...]


Weet ik eigenlijk niet, maar waarom zou je dat willen?
Nou dan hang je er een custom router achter en ben je af van het "gezeik" met die Experia die telkens omvalt.

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
DennusB schreef op donderdag 04 juli 2013 @ 10:26:
[...]


Nou dan hang je er een custom router achter en ben je af van het "gezeik" met die Experia die telkens omvalt.
Dat klopt inderdaad, alleen willen we (interne IT) een fatsoenlijke oplossing waar je ook iets mee kan mochten de wensen of infra (glas/vdsl....) veranderen.

Vandaar dat ik echt op zoek ben naar een vervangend apparaat.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j3r schreef op donderdag 04 juli 2013 @ 10:29:
[...]

Dat klopt inderdaad, alleen willen we (interne IT) een fatsoenlijke oplossing waar je ook iets mee kan mochten de wensen of infra (glas/vdsl....) veranderen.

Vandaar dat ik echt op zoek ben naar een vervangend apparaat.
Dat is toch ook fatsoenlijk? En als je dan switcht naar glas hoef je alleen het modem om te wisselen en in te pluggen in de router? Router handelt het dan verder wel af :) En als je een beetje een luxe router neemt kan je nog Dual-WAN gebruiken ook :D

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j3r
  • Registratie: December 2010
  • Laatst online: 13-09 17:50
DennusB schreef op donderdag 04 juli 2013 @ 10:30:
[...]


Dat is toch ook fatsoenlijk? En als je dan switcht naar glas hoef je alleen het modem om te wisselen en in te pluggen in de router? Router handelt het dan verder wel af :) En als je een beetje een luxe router neemt kan je nog Dual-WAN gebruiken ook :D
Klopt en true that! maar; als er storing is wil ik niet op zoek naar het probleem in 2 apparaten.
De (hele) grote voorkeur gaat dus uit naar 1 cisco apparaat die het huidige modem vervangt.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 00:52

DukeBox

loves wheat smoothies

En toch zou ik ook voor 2 losse dingen gaan.. ik heb ook nog nergens iets van een firewall in je verhaal gezien. en hoe ga je met (getunnelde) ipv6 om e.d. ?

Dat het 2 losse apparaten zijn maakt het juist heel makkelijk om dingen uit te sluiten (en te vervangen).
Als je er al tegen op kijkt om naar een storing te zoeken in 2 i.p.v. 1 apparaat dan denk ik dat je hier hoe dan ook niet aan moet beginnen.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
TNW schreef op donderdag 04 juli 2013 @ 10:10:
Let wel dat Cisco max 25,60 Mbit throughput garandeert, en dat is concurrent traffic, dus ~12,5 Mbit symmetrische bandbreedte. (dit zijn vrij conservatieve cijfers omdat Ci$co graag dure apparatuur verkoopt :) )
Er zijn wel andere cijfers, maar die zijn niet public. 25Mbps is met alle services aan. Ruwe routing performance ligt veel hoger. Een 1941 doet 686 Mbps. Maar dit is interface in, interface uit. Zet je NAT, ACL's en QoS aan, dan zakt dit naar 59 Mbps.

Het ligt er aan hoe ver je van de telefooncentrale af zit en welke performance je maximaal kan halen op ADSL2 of VDSL2. En welke features je allemaal aan zet op de router. (NAT, QoS, Zonebased firewalling, etc.)
Op basis daarvan selecteer je een router.

Je kan ook een bestaande router in bridge mode zetten of een CISCO867VAE-K9 in bridge mode (Maar dat is wat prijzig om daar zo'n router voor te gebruiken.) NAT / Firewalling kan je dan doen op bijvoorbeld een ASA. Throughput en NAT entries voor een ASA ligt veel hoger dan een router. Zeker als je later naar glasvezel gaat, kan je beter naar een ASA kijken dan naar een router.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~

Pagina: 1