Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Проект сети (http://forum.oszone.net/showthread.php?t=288688)

deptk 30-09-2014 10:12 2408702

Проект сети
 
Вложений: 1
Здравствуйте. Прошу помочь с подбором оборудования и организации сети.

Имеем сейчас это: Файл 117424
Схема упрощена, на самом деле там куча свитчей от 8 до 16 портов.
Справа подсеть 192.168.1.1/24 по локалке пользуется серверами 2 и 3, у них по 2 сетевых. Инетом - по Wi-Fi (192.168.93.1/24, статика).
Ещё Wi-Fi пользуются с телефонов, планшетов в 192.168.0.1/24

Хочется это: Файл 117420
52 портовую Cisco смотрел эту
16 - это
8 - на nix стоечной нет сейчас, но хочу тоже Cisco L2.

Серваки сейчас и будут: С1 - deian, C2 - Win2008R2, C3 - Linux (NAS сервер Synology), C4 - Win7Pro.

Есть ли ошибки с схеме, оборудование может не то? Бюджет на Cisco - 50к руб.

kiralex 30-09-2014 11:10 2408721

Cisco брать совсем не обязательно, подойдет и D-Link.
Не обязательно брать один свич на 52 порта можно два по 28.
WiFi и статика имхо извращение.

Доступ разграничивать лучше не посетями а через vlan, если интрудер захочет пропишет себе два и более IP адресов, а VLAN на свиче он обойти не сможет.

deptk 30-09-2014 11:16 2408723

kiralex, Wi-Fi статика сейчас для 192.168.0.93.1/24 - это всего 3 ПК.
D-Link'ам я как-то не доверяю...
Цитата:

Цитата kiralex
Доступ разграничивать лучше не посетями а через vlan »

То есть одна подсеть 192.168.0.0/24, но ПК между собой никак не свяжутся?

Angry Demon 30-09-2014 11:22 2408727

Цитата:

Цитата deptk
То есть одна подсеть 192.168.0.0/24, но ПК между собой никак не свяжутся?

Вы знаете, что такое VLAN?

deptk 30-09-2014 11:33 2408734

Angry Demon, читаю сейчас, не могу понять как я буду доступ к серверам давать. "Подсети" на разных VLAN'ах друг друга же видеть не будут...

Angry Demon 30-09-2014 11:48 2408742

deptk, а вы почитайте ещё про типы VLAN, думаю, всё прояснится.

kiralex 30-09-2014 14:11 2408824

Цитата:

Цитата deptk
D-Link'ам я как-то не доверяю... »

И правильно делаете, недавно обновил прошивку на свичах DGS-1500-28, и между ними пошел паразитный ARP трафик сводящий с ума всю сеть, но в общем они работают и каши не требуют. Стоят в основном DGS-1224T штук 8 с ними проблем небыло работают уже лет 7.

Cisco это как Apple в сфере сетей, не совсем оправданно дорого и качественно.
Дома поставил Cisco SG 200-08 ради пощюпать циску и VLAN на них, работает правда если несколько месяцев на него не заходить начинает тупить админка, помогает перезагрузка.
Возможности как у нормального свича за исключением CLI. Тотже самый функционал я могбы получить с DGS-1100-08 по стоимости дешевле.

Цитата:

Цитата deptk
kiralex, Wi-Fi статика сейчас для 192.168.0.93.1/24 - это всего 3 ПК. »

Всеже лучше эту статику описывать на DHCP сервере.

Цитата:

Цитата deptk
То есть одна подсеть 192.168.0.0/24, но ПК между собой никак не свяжутся? »

Именно так. Оно будет выглядеть так как будто компьютеры подключены в разные локальные сети.

alef2474 30-09-2014 16:30 2408915

Цитата:

Цитата deptk
Подсети" на разных VLAN'ах друг друга же видеть не будут.. »

Там правилами прописывается, кто-кого видит. Хороший 52-портовый выбрали, я тоже такой хочу.
Но, имхо, и на входе из и-нета лучше циску-маршрутизатор ставить, кто-как любит.

deptk 01-10-2014 03:42 2409209

Цитата:

Цитата kiralex
Cisco это как Apple в сфере сетей »

Каких производителей тогда можете посоветовать?

Цитата:

Цитата alef2474
Там правилами прописывается, кто-кого видит. »

А могу я отдельным хостам из одного VLAN'а дать доступ к хосту из другого VLAN'а? Мне нужно будет, чтобы ПО с 3-х компов из 192.168.0.0/24 могли подключиться к С5 видеосерверу.

alef2474 01-10-2014 11:58 2409351

Цитата:

Цитата deptk
А могу я отдельным хостам из одного VLAN'а дать доступ к хосту из другого VLAN'а? »

Разбирайтесь:
http://www.cisco.com/c/dam/en/us/td/...0_1_3_7_en.pdf
http://www.cisco.com/c/dam/en/us/td/...de/CLI_300.pdf
Цитата:

VLANs function at Layer 2. All VLAN traffic (Unicast/Broadcast/Multicast) remains
within its VLAN. Devices attached to different VLANs do not have direct
connectivity to each other over the Ethernet MAC layer. Devices from different
VLANs can communicate with each other only through Layer 3 routers. An IP
router, for example, is required to route IP traffic between VLANs if each VLAN
represents an IP subnet.
Цитата:

Тhe following describes the pair of built-in macros for each Smartport type. For
each Smartport type there is a macro to configure the interface and an anti macro
to remove the configuration.
Macro code for the following Smartport types are provided:
desktop
printer
guest
server
host
ip_camera
ip_phone
ip_phone_desktop
switch
router
ap

Цитата:

Цитата kiralex
Cisco это как Apple в сфере сетей, не совсем оправданно дорого »

имхо, cisco с apple сравнивать некорректно. Цена cisco оправдывается качеством и она стала ниже последнее время.
Чем отличается устройство с буквой Р, что оно вдвое дороже:
http://voips.ru/cisco_sg300_52p_k9_eu.html

kiralex 01-10-2014 23:57 2409719

Цитата:

Цитата alef2474
Чем отличается устройство с буквой Р »

Очевидно же наличием PoE.

Цитата:

Цитата deptk
Каких производителей тогда можете посоветовать? »

Самому интересно в моем огороде одни D-Link да 3COM(которые работают и пока работают менять их не захотят).

D-Link это както в общем работает хорошо, а иногда даже просто без нареканий, но требует индивидуального подхода, если не считать VOIP шлюза DVG-6004S который до приемлемого(Звука без искажений) состояния довести не смог.

Cisco щюпал домашний свич, телефоны SPA300\500 серии это просто пЭэрсик, шлюзик ATA-112 правда странно себя вел)
Lynksys не советую сразу хотя может конкретно мне не повезло, E900 точки перезагрузки требуют чутли не каждый день - заменил на DAP-2360(Говнецо то еще но вроде работают тьфу тьфу).
Еще раз в телефонию ударился Yealink W52P для нормальной работы потребовал прошивку, а Yealink SIP-T19(Самый дешевый с экраном и двумя LAN) вообще просто работает.
HP говорят оч дорого... и не очень оправданно.

Mikrotik в качестве маршрутизатора отлично, правда там имхо фаервол не очень удобный, мне не удалось загрузить CCR1016-12G на 100% по CPU.

alef2474 02-10-2014 19:56 2410197

Цитата:

Цитата kiralex
Чем отличается устройство с буквой Р »
Очевидно же наличием PoE. »

Имхо, вряд ли за одно РоЕ могут поднимать ценник вдвое.

kiralex 03-10-2014 00:09 2410322

Если рассматривается хост свичь то он теоретически должен обеспечить питанием все свои PoE порты, это требует значительно более мощного блока питания и усложняет схему.

Вы зайдите на сайт cisco и посмотрите разницу.


Время: 20:58.

Время: 20:58.
© OSzone.net 2001-