Projekt sieci

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
ister
fresh
fresh
Posty: 2
Rejestracja: 05 mar 2014, 22:26

Projekt sieci

#1

#1 Post autor: ister »

Witam,

Tworzę teoretyczny projekt sieci komputerowej dla budynku biurowego.
Biuro posiada trzy poziomy. Na każdym poziomie znajdziemy 9 komputerów stacjonarnych.
Pracownik musi mieć dostęp do zasobów sieci drogą bezprzewodową, dlatego na każdym poziomie wykorzystamy po 1 AP.
Chciałbym, aby goście mieli ograniczony dostęp do zasobów sieci.

1. Czy poniższa topologia jest prawidłowa?
Obrazek

2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?

Chciałbym wykorzystać Radiusa, VLANy. Tutaj pojawią się pewnie kolejne pytania dotyczące adresacji i bezpieczeństwa. Oczywiście postaram się przedstawić swoje rozwiązania.

Awatar użytkownika
B.
wannabe
wannabe
Posty: 229
Rejestracja: 23 cze 2008, 03:07

Re: Projekt sieci

#2

#2 Post autor: B. »

ister pisze: 1. Czy poniższa topologia jest prawidłowa?
2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?
Pomysl o redundancji. Jak SW1 ci padnie to cala siec lezy. To samo z routerem, wyjsciem na Internet.
Pozdrawiam
B.

"Training is useful, but there is no substitute for experience"

Awatar użytkownika
PatrykW
wannabe
wannabe
Posty: 1742
Rejestracja: 31 paź 2008, 16:05
Lokalizacja: UI.PL / Ubiquiti Polska.pl
Kontakt:

Re: Projekt sieci

#3

#3 Post autor: PatrykW »

ister pisze:Witam,

Tworzę teoretyczny projekt sieci komputerowej dla budynku biurowego.
Biuro posiada trzy poziomy. Na każdym poziomie znajdziemy 9 komputerów stacjonarnych.
Pracownik musi mieć dostęp do zasobów sieci drogą bezprzewodową, dlatego na każdym poziomie wykorzystamy po 1 AP.
Chciałbym, aby goście mieli ograniczony dostęp do zasobów sieci.

1. Czy poniższa topologia jest prawidłowa?
Image

2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?

Chciałbym wykorzystać Radiusa, VLANy. Tutaj pojawią się pewnie kolejne pytania dotyczące adresacji i bezpieczeństwa. Oczywiście postaram się przedstawić swoje rozwiązania.
Witaj na forum :)

Twoja topologia jest ok, i nie :)
To znaczy jezeli cos sie stanie przełącznikowi SW1, leci cała sieć.

Router
| |
DSW---DSW
| \ | \
SW1 SW2 SW3 SW4


Pomysł o takim mechaniźmie jak HSRP

Co do VLAN i adresacji, nie masz co sobie glowy zawracac

VLAN10 - IT - 10.0.10.0/24
VLAN20 - Ksiegowosc - 10.0.20.0/24
VLAN30 - Gościnny - 10.0.30.0/24
VLAN40 - Biuro zarzadu - 10.0.40.0/24
VLAN50 - analogicznie 10.0.NumerVLAN.0/24

Co do samego bezpieczeństwa sieci mozesz pomyslec o port security, o spanning tree, oczywiscie ACL od strony routera in/out.
Ograniczenie dostepu miedzy VLANami i aplikacjami, zasobami sieciowymi.


Wyzej pokazalem tobie od strony DSW redundancje w postaci HSRP. Pomysl tez o router, moze wstawic R1, i R2 i zapiac full mesh z DSW ?
.ılı..ılı.

http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call :)

Integrujemy i wspieramy IT :)
https://www.ui.pl | https://facebook.com/UIPolska

Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska

ister
fresh
fresh
Posty: 2
Rejestracja: 05 mar 2014, 22:26

#4

#4 Post autor: ister »

Dzięki za cenne rady i spostrzeżenia. W pierwszym poście nie wspomniałem, że jestem laikiem.
Rzeczywiście redundancja sieci jest ważna. Byłoby smutno pracownikom danego biura, gdyby okazało się, że muszą iść do domu z powodu awarii jednego z urządzeń. O ile jest to projekt teoretyczny, to wypadałoby się uczyć stosować rozwiązania praktycznie poprawne. Na początku założyłem, że ma to być projekt jak najprostszy.
Biorąc pod uwagę wasze wskazówki i doczytując co nieco przedstawiam poniżej opcje topologii, wszystkie z dwoma routerami.

I. Dwa routery, dwa przełączniki DSW oraz trzy przełączniki ASW, jeden na piętro.
Obrazek

II. Dwa routery i tylko trzy przełączniki L2. Czy można taką topologię zastosować, aby ograniczyć ilość urządzeń. Mam na myśli mniejszy wydatek, czy niekoniecznie? Dobrane routery musiały by mieć odpowiednia ilość portów ethernetowych, a więc przypuszczam, że byłby to sprzęt wyższej klasy, czyli droższy. Do tego routing pomiędzy VLAN na switchu L3, czyli fizycznych interfejsach jest wydajniejszy niż na wirtualnych sub interfejsach routera. Więc chyba ta opcja jest mniej trafna.
Obrazek

Osobiście skłaniam się ku pierwszej opcji. Wydaje się być porządnym rozwiązaniem. Również projekt byłby ciekawszy.
Oczywiście wykorzystany protokół HSRP.

Moje pytania:
1. Czy HSRP jest obsługiwany przez switche L2? Przełączniki DSW1 i DSW2 koniecznie musiały by być urządzeniami L3.
2. Czy dobrze założyłem, że należy wykonać połączenia każdy z każdym.
3. Czy np. połączenia pomiędzy ASW oznaczonymi na niebiesko są zbędne? Wydaje mi się, że są niepotrzebne, jednak w celu rozważenia tej opcji, postanowiłem umieścić je na schemacie.

Awatar użytkownika
PatrykW
wannabe
wannabe
Posty: 1742
Rejestracja: 31 paź 2008, 16:05
Lokalizacja: UI.PL / Ubiquiti Polska.pl
Kontakt:

#5

#5 Post autor: PatrykW »

ister pisze:Dzięki za cenne rady i spostrzeżenia. W pierwszym poście nie wspomniałem, że jestem laikiem.
Rzeczywiście redundancja sieci jest ważna. Byłoby smutno pracownikom danego biura, gdyby okazało się, że muszą iść do domu z powodu awarii jednego z urządzeń. O ile jest to projekt teoretyczny, to wypadałoby się uczyć stosować rozwiązania praktycznie poprawne. Na początku założyłem, że ma to być projekt jak najprostszy.
Biorąc pod uwagę wasze wskazówki i doczytując co nieco przedstawiam poniżej opcje topologii, wszystkie z dwoma routerami.

I. Dwa routery, dwa przełączniki DSW oraz trzy przełączniki ASW, jeden na piętro.
Image

II. Dwa routery i tylko trzy przełączniki L2. Czy można taką topologię zastosować, aby ograniczyć ilość urządzeń. Mam na myśli mniejszy wydatek, czy niekoniecznie? Dobrane routery musiały by mieć odpowiednia ilość portów ethernetowych, a więc przypuszczam, że byłby to sprzęt wyższej klasy, czyli droższy. Do tego routing pomiędzy VLAN na switchu L3, czyli fizycznych interfejsach jest wydajniejszy niż na wirtualnych sub interfejsach routera. Więc chyba ta opcja jest mniej trafna.
Image

Osobiście skłaniam się ku pierwszej opcji. Wydaje się być porządnym rozwiązaniem. Również projekt byłby ciekawszy.
Oczywiście wykorzystany protokół HSRP.

Moje pytania:

1. Czy HSRP jest obsługiwany przez switche L2? Przełączniki DSW1 i DSW2 koniecznie musiały by być urządzeniami L3.
2. Czy dobrze założyłem, że należy wykonać połączenia każdy z każdym.
3. Czy np. połączenia pomiędzy ASW oznaczonymi na niebiesko są zbędne? Wydaje mi się, że są niepotrzebne, jednak w celu rozważenia tej opcji, postanowiłem umieścić je na schemacie.
1. HSRP robisz pomiędzy urządzenia DSW na Router. Dlaczego ? ano po co konfigurować to na urządzaniu który leży u pani jadzi pod biurkiem.
Przyjmijmy ze ten switch jest takim switchem zbiorczym (Dystrybucyjny).

Co do dokładnego opisu, i już bez Pani Jadzi, odsyłam do lektury "Hierarchical Network Design Overview"

http://www.cisco.com/c/en/us/td/docs/so ... #wp1107687

Co do wsparcia tego protokołu urządzenia 3560, 4500, 6500 na bank wspierają. Co do 2960 moze byc problem, z racji możliwości implementacji ip.

Tak powierzchownie, wydaje mi się że na tych IOS będzie działać HSRP. Może ktoś potwierdzi na jakim IOS działa

c2960c405ex-universalk9-mz.122-55.EX1.bin
c2960c405ex-universalk9-mz.122-55.EX2.bin
c2960c405ex-universalk9-mz.122-55.EX3.bin
c2960c405-universalk9-mz.122-55.EX1.bin
c2960c405-universalk9-mz.122-55.EX2.bin
c2960c405-universalk9-mz.122-55.EX3.bin

2. Full Mesh, tak, ale switche u Pani Jadzi zostaw będą tylko do tych dystrybucyjny. Wyobraź sobie ile kabli Pani Jadzia pod biurkiem będzie miała :)
a z drugiej strony administrator nie wyrobi jak za każdym razem do tej samej listwy będzie podłączać czajnik :)

No chyba ze będzie porządnie zgodnie ze sztuka zrobione okablowanie strukturalne. (energetyka, skrętka, gniazdka zasilanie gwarantowane UPS)

3. Zbędne

Poczytaj o VRRP/GLBP wiedzy tez nigdy za mało :)

Pzdr
.ılı..ılı.

http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call :)

Integrujemy i wspieramy IT :)
https://www.ui.pl | https://facebook.com/UIPolska

Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska

ODPOWIEDZ