Рейтинг статьи: 0.000/5 (0 голосов).
Результат тестирования маршрутизатора Maipu MP1800X-51 на наличие функционала и совместимость с CiscoСпонсор этой страницы:
Поставщик
Маршрутизатор Maipu MP1800X-51 был предоставлен на тестирование компанией ОДО "Нэтлэнд"Описание
1 GE порт WAN - Combo SFP/RJ45
5 GE портов LAN - RJ45
1 Console pord/AUX
RAM - 512M
Flash - 128M
CPU 1GHz Dual Core
*Китайцы обычно скрывают архитектуру CPU.
Система команд
Система команд скопирована с Cisco, и много совместимо.Деление на WAN / LAN условно.
Организация портов болльще напоминает классический коммутатор 3 уровня.
LAN порты можно объединять в Port-Channel, а IP вешать на inteface vlan.
Машрутизатор поддерживает все межвендорные протоколы VRRP, OSPF, BGP, LLDP и т.д., а так же протоколы компании Cisco - HSRP, EIGRP.
Функционал | Синтаксис команды Cisco IOS | Синтаксис команды Maipu MP1800X-51 |
Поддержка логирования событий уровня Debugging с указанием системного времени и возможностью изменения размера log-файла | service timestamps debug datetime localtime logging buffered logging source-interface logging origin-id hostname |
logging timestamp-format timezone logging buffer count logging server source interface logging origin-id string |
Поддержка сервиса хранения паролей в шифрованном виде | service password-encryption | Все парольные слова по умолчанию хранятся в шифрованном виде |
Поддержка локальной базы пользователей | username [username] privilege 15 secret 5 [password] | local-user [username] class manager privilege 15 password 7 |
Поддержка технологии AAA с использованием протокола TACACS+ | tacacs-server host tacacs-server key aaa new-model aaa authentication login default group tacacs+ local enable aaa authentication enable default group tacacs+ enable aaa authorization console aaa authorization config-commands aaa authorization exec default group tacacs+ local none aaa authorization commands 15 default group tacacs+ local none | aaa server group tacacs tacacs+ server IP1 key 7 KEY server IP2 key 7 KEY ip vrf forwarding …. domain [domain_name] aaa authentication login tacacs-group tacacs+ local aaa authentication default tacacs-group tacacs+ local aaa authorization login tacacs-group tacacs+ local aaa authorization commands 15 tacacs-group tacacs+ aaa accounting commands 15 tacacs-group tacacs+ aaa authorization console aaa authorization config-commands aaa authentication enable-method tacacs-group tacacs+ line vty 0 15 login aaa [domain_name] |
Отключение доступа по HTTP | no ip http server no ip http secure-server |
Доступ по умолчанию отключен |
Ограничение доступа по SSH | line vty 0 15 access-class [list] in |
line vty 0 15 access-class [list] in |
Резервирование шлюза. Протокол Cisco HSRP |
interface Port-channel1.500 ip address IP_ADDR MASK standby 1 ip IP_GW standby 1 priority 110 standby 1 preempt standby 1 authentication md5 key-chain Key |
interface vlan500 ip address IP_ADDR MASK standby 1 ip IP_GW standby 1 priority 110 standby 1 preempt standby 1 authentication md5 key-string Password standby 1 use-vmac |
Поддержка протокола NTP (SNTP) | ntp server [host] ntp access-group peer [list] |
ntp enable ntp server [host] ntp access-control list [list] |
Протоколирование, включая протоколирование действий администратора | logging host x.x.x.x transport udp port NNN archive log config logging enable notify syslog contenttype plaintext hidekeys |
logging server test ip x.x.x.x port NNN logging operation to-server |
Построение Port-channel | interface GigabitEthernet0/0/0 channel-group 1 mode active interface GigabitEthernet0/0/1 channel-group 1 mode active interface Port-channel1 |
interface gigabitethernet0/1 link-aggregation 1 active interface gigabitethernet0/2 link-aggregation 1 active |
Настройка VRF | ip vrf [VRF_NAME] int xxx ip vrf forwarding [VRF_NAME] ip route vrf [VRF_NAME] 0.0.0.0 0.0.0.0 … int tunnel ххх tunnel vrf [VRF_NAME_2] |
ip vrf [VRF_NAME] int xxx ip vrf forwarding [VRF_NAME] ip route vrf [VRF_NAME] 0.0.0.0 0.0.0.0 … int tunnel ххх tunnel encapsulation-vrf [VRF_NAME_2] |
Настройка Tunnel mGRE HUB/SPOKE Пример Cisco, Maipu - Spoke подключаются к Cisco - HUB |
interface Tunnel[NNN] ip address IP MASK no ip redirects ip mtu 1400 ip nhrp authentication пароль ip nhrp map multicast IP_HUB ip nhrp map IP IP_HUB ip nhrp network-id NNNN ip nhrp holdtime 60 ip nhrp nhs IP ip nhrp registration timeout 10 ip tcp adjust-mss 1360 nhrp group NG keepalive 10 3 tunnel source IP tunnel destination IP tunnel key 500 tunnel path-mtu-discovery tunnel vrf [VRF_NAME_2] |
interface tunnel[NN] ip address IP MASK no ip redirects mtu 1400 ip tcp adjust-mss 1360 tunnel mode dvpn mgre tunnel source vlan[VVV] tunnel key KKK tunnel encapsulation-vrf [VRF_NAME_2] dvpn nhrp-entry IP IP_HUB register dvpn authentication key пароль dvpn area-id NNNN dvpn client spoke keepalive 10 3 |
Наличие протокола маршрутизации EIGRP | router eigrp [nnn] network х.х.х.х distribute-list prefix address-family ipv4 [VRF_NAME] … interface … ip authentication mode eigrp [nnn] md5 ip authentication key-chain eigrp [nnn] имяключа |
router irmp [nnn] network х.х.х.х distribute-list prefix Протокол маршрутизации у данной модели в VRF не поддерживается interface … ip message-digest-key irmp [nnn] 1 md5 пароль |
Выводы
1.Синтаксис команд маршрутизатора Maipu MP1800X-51 и интерфейс взаимодействия с системой управления из командной строки схож с синтаксисом команд Cisco.
2.Обновление ПО проводилось на версию 8.11.39.3. Для IOS доступно только 64 Мб, что не позволяет хранить более одной версии ПО.
3.Наличие протоколов HSRP v1 и IRMP (аналог EIGRP от Cisco) позволяют избежать необходимости перехода на протоколы VRRP и OSPF.
4.В конфигурации отсутствует возможность использовать object-group, что увеличивает трудоемкость при настройке листов доступа и листов приоритетов.
5.link-aggregation не является отдельным интерфейсом и не имеет ifmib индекс.
В общем маршрутизатор понравился (особенно цена в отличии от Cisco), и вполне может поработать в небольших отделениях.
Посмотрим, что добывят китайцы в новых версиях.
маршрутизатор Maipu Cisco Systems
Комментариев нет. Станьте первым!