Witam,
Tworzę teoretyczny projekt sieci komputerowej dla budynku biurowego.
Biuro posiada trzy poziomy. Na każdym poziomie znajdziemy 9 komputerów stacjonarnych.
Pracownik musi mieć dostęp do zasobów sieci drogą bezprzewodową, dlatego na każdym poziomie wykorzystamy po 1 AP.
Chciałbym, aby goście mieli ograniczony dostęp do zasobów sieci.
1. Czy poniższa topologia jest prawidłowa?
2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?
Chciałbym wykorzystać Radiusa, VLANy. Tutaj pojawią się pewnie kolejne pytania dotyczące adresacji i bezpieczeństwa. Oczywiście postaram się przedstawić swoje rozwiązania.
Projekt sieci
Re: Projekt sieci
Pomysl o redundancji. Jak SW1 ci padnie to cala siec lezy. To samo z routerem, wyjsciem na Internet.ister pisze: 1. Czy poniższa topologia jest prawidłowa?
2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?
Pozdrawiam
B.
"Training is useful, but there is no substitute for experience"
B.
"Training is useful, but there is no substitute for experience"
- PatrykW
- wannabe
- Posty: 1742
- Rejestracja: 31 paź 2008, 16:05
- Lokalizacja: UI.PL / Ubiquiti Polska.pl
- Kontakt:
Re: Projekt sieci
Witaj na forumister pisze:Witam,
Tworzę teoretyczny projekt sieci komputerowej dla budynku biurowego.
Biuro posiada trzy poziomy. Na każdym poziomie znajdziemy 9 komputerów stacjonarnych.
Pracownik musi mieć dostęp do zasobów sieci drogą bezprzewodową, dlatego na każdym poziomie wykorzystamy po 1 AP.
Chciałbym, aby goście mieli ograniczony dostęp do zasobów sieci.
1. Czy poniższa topologia jest prawidłowa?
Image
2. Czy lepiej dodać jeszcze jeden przełącznik L3. Nie byłby to zbędny wydatek dla tak niewielkiej sieci?
Chciałbym wykorzystać Radiusa, VLANy. Tutaj pojawią się pewnie kolejne pytania dotyczące adresacji i bezpieczeństwa. Oczywiście postaram się przedstawić swoje rozwiązania.
Twoja topologia jest ok, i nie
To znaczy jezeli cos sie stanie przełącznikowi SW1, leci cała sieć.
Router
| |
DSW---DSW
| \ | \
SW1 SW2 SW3 SW4
Pomysł o takim mechaniźmie jak HSRP
Co do VLAN i adresacji, nie masz co sobie glowy zawracac
VLAN10 - IT - 10.0.10.0/24
VLAN20 - Ksiegowosc - 10.0.20.0/24
VLAN30 - Gościnny - 10.0.30.0/24
VLAN40 - Biuro zarzadu - 10.0.40.0/24
VLAN50 - analogicznie 10.0.NumerVLAN.0/24
Co do samego bezpieczeństwa sieci mozesz pomyslec o port security, o spanning tree, oczywiscie ACL od strony routera in/out.
Ograniczenie dostepu miedzy VLANami i aplikacjami, zasobami sieciowymi.
Wyzej pokazalem tobie od strony DSW redundancje w postaci HSRP. Pomysl tez o router, moze wstawic R1, i R2 i zapiac full mesh z DSW ?
.ılı..ılı.
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska
Dzięki za cenne rady i spostrzeżenia. W pierwszym poście nie wspomniałem, że jestem laikiem.
Rzeczywiście redundancja sieci jest ważna. Byłoby smutno pracownikom danego biura, gdyby okazało się, że muszą iść do domu z powodu awarii jednego z urządzeń. O ile jest to projekt teoretyczny, to wypadałoby się uczyć stosować rozwiązania praktycznie poprawne. Na początku założyłem, że ma to być projekt jak najprostszy.
Biorąc pod uwagę wasze wskazówki i doczytując co nieco przedstawiam poniżej opcje topologii, wszystkie z dwoma routerami.
I. Dwa routery, dwa przełączniki DSW oraz trzy przełączniki ASW, jeden na piętro.
II. Dwa routery i tylko trzy przełączniki L2. Czy można taką topologię zastosować, aby ograniczyć ilość urządzeń. Mam na myśli mniejszy wydatek, czy niekoniecznie? Dobrane routery musiały by mieć odpowiednia ilość portów ethernetowych, a więc przypuszczam, że byłby to sprzęt wyższej klasy, czyli droższy. Do tego routing pomiędzy VLAN na switchu L3, czyli fizycznych interfejsach jest wydajniejszy niż na wirtualnych sub interfejsach routera. Więc chyba ta opcja jest mniej trafna.
Osobiście skłaniam się ku pierwszej opcji. Wydaje się być porządnym rozwiązaniem. Również projekt byłby ciekawszy.
Oczywiście wykorzystany protokół HSRP.
Moje pytania:
1. Czy HSRP jest obsługiwany przez switche L2? Przełączniki DSW1 i DSW2 koniecznie musiały by być urządzeniami L3.
2. Czy dobrze założyłem, że należy wykonać połączenia każdy z każdym.
3. Czy np. połączenia pomiędzy ASW oznaczonymi na niebiesko są zbędne? Wydaje mi się, że są niepotrzebne, jednak w celu rozważenia tej opcji, postanowiłem umieścić je na schemacie.
Rzeczywiście redundancja sieci jest ważna. Byłoby smutno pracownikom danego biura, gdyby okazało się, że muszą iść do domu z powodu awarii jednego z urządzeń. O ile jest to projekt teoretyczny, to wypadałoby się uczyć stosować rozwiązania praktycznie poprawne. Na początku założyłem, że ma to być projekt jak najprostszy.
Biorąc pod uwagę wasze wskazówki i doczytując co nieco przedstawiam poniżej opcje topologii, wszystkie z dwoma routerami.
I. Dwa routery, dwa przełączniki DSW oraz trzy przełączniki ASW, jeden na piętro.
II. Dwa routery i tylko trzy przełączniki L2. Czy można taką topologię zastosować, aby ograniczyć ilość urządzeń. Mam na myśli mniejszy wydatek, czy niekoniecznie? Dobrane routery musiały by mieć odpowiednia ilość portów ethernetowych, a więc przypuszczam, że byłby to sprzęt wyższej klasy, czyli droższy. Do tego routing pomiędzy VLAN na switchu L3, czyli fizycznych interfejsach jest wydajniejszy niż na wirtualnych sub interfejsach routera. Więc chyba ta opcja jest mniej trafna.
Osobiście skłaniam się ku pierwszej opcji. Wydaje się być porządnym rozwiązaniem. Również projekt byłby ciekawszy.
Oczywiście wykorzystany protokół HSRP.
Moje pytania:
1. Czy HSRP jest obsługiwany przez switche L2? Przełączniki DSW1 i DSW2 koniecznie musiały by być urządzeniami L3.
2. Czy dobrze założyłem, że należy wykonać połączenia każdy z każdym.
3. Czy np. połączenia pomiędzy ASW oznaczonymi na niebiesko są zbędne? Wydaje mi się, że są niepotrzebne, jednak w celu rozważenia tej opcji, postanowiłem umieścić je na schemacie.
- PatrykW
- wannabe
- Posty: 1742
- Rejestracja: 31 paź 2008, 16:05
- Lokalizacja: UI.PL / Ubiquiti Polska.pl
- Kontakt:
1. HSRP robisz pomiędzy urządzenia DSW na Router. Dlaczego ? ano po co konfigurować to na urządzaniu który leży u pani jadzi pod biurkiem.ister pisze:Dzięki za cenne rady i spostrzeżenia. W pierwszym poście nie wspomniałem, że jestem laikiem.
Rzeczywiście redundancja sieci jest ważna. Byłoby smutno pracownikom danego biura, gdyby okazało się, że muszą iść do domu z powodu awarii jednego z urządzeń. O ile jest to projekt teoretyczny, to wypadałoby się uczyć stosować rozwiązania praktycznie poprawne. Na początku założyłem, że ma to być projekt jak najprostszy.
Biorąc pod uwagę wasze wskazówki i doczytując co nieco przedstawiam poniżej opcje topologii, wszystkie z dwoma routerami.
I. Dwa routery, dwa przełączniki DSW oraz trzy przełączniki ASW, jeden na piętro.
Image
II. Dwa routery i tylko trzy przełączniki L2. Czy można taką topologię zastosować, aby ograniczyć ilość urządzeń. Mam na myśli mniejszy wydatek, czy niekoniecznie? Dobrane routery musiały by mieć odpowiednia ilość portów ethernetowych, a więc przypuszczam, że byłby to sprzęt wyższej klasy, czyli droższy. Do tego routing pomiędzy VLAN na switchu L3, czyli fizycznych interfejsach jest wydajniejszy niż na wirtualnych sub interfejsach routera. Więc chyba ta opcja jest mniej trafna.
Image
Osobiście skłaniam się ku pierwszej opcji. Wydaje się być porządnym rozwiązaniem. Również projekt byłby ciekawszy.
Oczywiście wykorzystany protokół HSRP.
Moje pytania:
1. Czy HSRP jest obsługiwany przez switche L2? Przełączniki DSW1 i DSW2 koniecznie musiały by być urządzeniami L3.
2. Czy dobrze założyłem, że należy wykonać połączenia każdy z każdym.
3. Czy np. połączenia pomiędzy ASW oznaczonymi na niebiesko są zbędne? Wydaje mi się, że są niepotrzebne, jednak w celu rozważenia tej opcji, postanowiłem umieścić je na schemacie.
Przyjmijmy ze ten switch jest takim switchem zbiorczym (Dystrybucyjny).
Co do dokładnego opisu, i już bez Pani Jadzi, odsyłam do lektury "Hierarchical Network Design Overview"
http://www.cisco.com/c/en/us/td/docs/so ... #wp1107687
Co do wsparcia tego protokołu urządzenia 3560, 4500, 6500 na bank wspierają. Co do 2960 moze byc problem, z racji możliwości implementacji ip.
Tak powierzchownie, wydaje mi się że na tych IOS będzie działać HSRP. Może ktoś potwierdzi na jakim IOS działa
c2960c405ex-universalk9-mz.122-55.EX1.bin
c2960c405ex-universalk9-mz.122-55.EX2.bin
c2960c405ex-universalk9-mz.122-55.EX3.bin
c2960c405-universalk9-mz.122-55.EX1.bin
c2960c405-universalk9-mz.122-55.EX2.bin
c2960c405-universalk9-mz.122-55.EX3.bin
2. Full Mesh, tak, ale switche u Pani Jadzi zostaw będą tylko do tych dystrybucyjny. Wyobraź sobie ile kabli Pani Jadzia pod biurkiem będzie miała
a z drugiej strony administrator nie wyrobi jak za każdym razem do tej samej listwy będzie podłączać czajnik
No chyba ze będzie porządnie zgodnie ze sztuka zrobione okablowanie strukturalne. (energetyka, skrętka, gniazdka zasilanie gwarantowane UPS)
3. Zbędne
Poczytaj o VRRP/GLBP wiedzy tez nigdy za mało
Pzdr
.ılı..ılı.
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska
http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call
Integrujemy i wspieramy IT
https://www.ui.pl | https://facebook.com/UIPolska
Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska