Verwijderd

Topicstarter
Hallo,

Wij zijn voor onze nieuwe kantoor pand opzoek naar een nieuwe router voor glasvezel aansluiting.

De glasvezel leverancier raadt een Cisco 1921 aan.

Nu zijn daar twee varianten van de CISCO1921-SEC/K9 en de CISCO1921/K9.
Het verschil zit hem in de security license.

Wat betekent dit verschil en heeft dit voor ons zin (kantoor +- 15 werkplekken).

Alvast bedankt
Andre

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Als je de security license nodig hebt, zou ik zeker de bundle pakken aangezien die beter geprijsd is dan de CISCO1921/K9 met losse SL-19-SEC-K9 license.

In de security license zitten features zoals IPSEC, GETVPN, DMVPN, VRF, Firewall en Application Inspection. Als je een van deze features wilt gebruiken heb je dus de SEC license nodig.

De actuele opbrengst van mijn Tibber Homevolt


Verwijderd

Topicstarter
Bedankt Jack,
Maar ik kan dan met de sec license nog wel de hele router zelf beheren?
Ik hoor wel eens verhalen dat je 'soms' cisco nodig hebt om bepaalde dingen in te stellen.
Andre

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Cisco zelf zal je niet nodig gaan hebben denk ik.

Of je de router zelf kan beheren ligt aan je kennis niveau. Er zitten geen geheime knoppen op of zo, alles is beschreven op hun website. Kijk bijv. eens hier: http://www.cisco.com/c/en...ftware_Configuration.html.


Overigens is security redelijk complexe materie. Het is moeilijk om het goed te doen and je niet precies weet waar je mee bezig bent. In het geval dat je niet zeker bent, zou ik je aanraden om een partner in te huren om je router te configureren en te beheren.
Cisco Partners kan je hier vinden: https://tools.cisco.com/WWChannels/LOCATR/openBasicSearch.do

De actuele opbrengst van mijn Tibber Homevolt


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Welke throughput heeft je glasvezel? Dan kan ik eens kijken of die router dat trekt.

Andere optie is de nieuwe ISR4300 serie. Deze heeft veel betere performance als je meerdere services gebruikt zoals tegelijkertijd NAT, Zone-Based Firewalling (ZBFW), QoS, etc.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Verwijderd

Topicstarter
Bedankt JackBol.

Bl@ckbird: we hebben voorlopig gekozen voor 20mbit/s maar gaan in de toekomst wel opschalen.

Andre

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Met die 1921 zit je voorlopig dan wel goed.
Indicatie voor de 1921 performance:

IPv4 forwarding: tot 700mbit
Basic ACLs: tot 300mbit
FW: tot 80mbit
IPSec: tot 50mbit

De actuele opbrengst van mijn Tibber Homevolt


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 18-06 12:26
zo te horen krijg je een glasvezel verbinding via een routit reseller... aangezien die gasten alleen maar cisco adviseren.

Wanneer je hem zelf wil beheren en geen cisco kennis hebt zou mijn advies zijn, zoek iets anders of besteed het beheer uit... cisco is nu eenmaal niet de makkelijkste materie, t werkt meestal wel erg goed (mits goed geconfigd) maar op dat soort glas lijnen met ppoe werkt praktisch elke router wel, kijk wat je kan (of denkt te kunnen) beheren en kies er een uit, wij zelf gebruiken bijvoorbeeld vaak Fortinet routers, een 30D is al geschikt voor je en is waarschijnlijk nog goedkoper ook.

Join the club


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
1921:
ZBFW+NAT+ACL+QoS: ongeveer 60 Mbps
NAT only: ongeveer 80 Mbps

CPU draait dan op 75%

Een ISR4321-SEC/K9 doet 50Mbps en met een performance licentie kan je heb later upgraden naar 100Mbps. Er worden dan meer CPU core's gebruikt.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • kokkel
  • Registratie: September 2000
  • Laatst online: 09-07 11:45
Bl@ckbird schreef op donderdag 11 december 2014 @ 15:00:
1921:
ZBFW+NAT+ACL+QoS: ongeveer 60 Mbps
NAT only: ongeveer 80 Mbps

CPU draait dan op 75%

Een ISR4321-SEC/K9 doet 50Mbps en met een performance licentie kan je heb later upgraden naar 100Mbps. Er worden dan meer CPU core's gebruikt.
Het verschil tussen de licenties en de CPU core gebruik heb ik anders begrepen, de core's zijn dedicated toegekend aan een bepaalde functie bv core 1 voor IOS, core 2 Extra features, Core 3/4 voor routing taken. De performance licentie bepaald wat enkelvoudig de throughput is van de router, in geval van de 4400 serie standaard licentie is de throughput gelimiteerd op 1 Gbit. Deze snelheid is Up en Down end to end, dat houd in dat als je van A naar B en van B naar A een stream zou opzetten je maximaal 1 Gbit aan verkeer kan doorvoeren dus effectief full duplex 500 Mbit end to end. De performance licentie krijg je 2 Gbit end to end.

[ Voor 0% gewijzigd door kokkel op 17-12-2014 13:56 . Reden: Typo ]


Acties:
  • 0 Henk 'm!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Specifiek de ISR4451 heeft 14 cores. De control plane heeft 4 cores: 1 Waarop IOS draait en de overige 3 cores worden voor service containers gebruikt. (Zoals WAAS) De data plane heeft 10 cores. Deze worden gebruikt voor forwarding (routing) en packet manipulatie. Het aantal actieve data plane cores bepaald de performance.

Met de performance licentie kan je data plane cores inschakelen. Hoe kleiner de router, hoe kleiner het aantal control- en data plane cores.

500 Mbps is idd de totale throughput van het systeem. Dus 500Mbps down of 500Mbps up, of 250Mbps down en 250Mbps up.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 00:26
Als je niet echt in deze materie zit en tegen de configuratie van een Cisco op kijkt (en niet "vast"zit aan Cisco) dan zou ik ook zeker eens naar Sonicwall kijken, in mijn ervaring zijn deze wat gebruiksvriendelijker dan Cisco door de uitstekende GUI (firewall regels zijn erg duidelijk inzichtelijk, en ook andere security zaken als DPI / VPN / Gateway-AV e.d. zijn op een Sonicwall erg makkelijk in te stellen).

Acties:
  • 0 Henk 'm!

  • Spro
  • Registratie: Juli 2014
  • Laatst online: 16:48
Ik ben het met Dennism eens, fijne dozen om mee te werken;
een TZ 215( List prijs 970 euro incl Total Secure bundel)
(http://www.sonicwall.com/...5.html#tab=specifications)
of de wat robustere NSA220(List prijs 1500 euro incl Total Secure bundel)
(http://www.sonicwall.com/us/en/products/NSA-220.html)
hier moet nog wel wat reseller korting vanaf...

Fortigate heb ik zelf nog niet veel mee gewerkt, en ik hoor er heel verschillend over. De een vind ze geweldig, de ander staat dagelijks op het punt ze eruit te gooien.
Pagina: 1