Strona 1 z 1

Wybór urządzenia (router)

: 27 lut 2019, 15:46
autor: lesio7
Witam serdecznie,

Projektuję sieć na około 150-170 stanowisk. Jest to biurowiec, który z założenia ma mieć około 20 różnych najemców.
Dostawca internetu to NETIA 100/100, ich urządzenie to Cisco 891f

Internet powinien być dostępny z portów LAN w gabinetach oraz przez Wifi na całej powierzchni, oraz powinien on śmigać bez problemu gdy na powierzchni będzie 150 a nawet 170 osób (maksymalne obłożenie).

Moje założenie to stworzyć każdy oddzielny vlan dla każdej firmy oddzielnie i nie będą się ze sobą komunikowały (polityki bezpieczeństwa ACL tylko na routerze). Z tego powodu router i switch zostaną trochę odciążone.

Router będzie tutaj wąskim gardłem...
W biurowcu nie będzie pracował żaden serwer itp.

Stąd główne pytanie jaki router wybrać, z jakiej serii się rozglądać aby router udźwignął "temat" ?
DHCP i VPN są oczywiście koniecznością na routerze.

Z góry dziękuję za porady.

Re: Wybór urządzenia (router)

: 28 lut 2019, 01:14
autor: double.decode
Używanie do tego routera to słaby pomysł, jeśli już to przełącznik L3 i ewentualnie jakaś ASA/FTD do PAT/NAT. Ale ogólnie, podajesz zbyt mało informacji żeby zasugerować coś bardziej konkretnego.

Re: Wybór urządzenia (router)

: 01 mar 2019, 07:37
autor: madock
hej, ja zaproponował bym ci jakiegoś UTM'a albo innego NGF'a.

Re: Wybór urządzenia (router)

: 01 mar 2019, 10:50
autor: polak
Ja polecam coś "cloudowego", np. Meraki mx84 plus jakieś AP

Re: Wybór urządzenia (router)

: 01 mar 2019, 23:51
autor: geminiuss
Juniper SRX300 jako CPE w flow mode spokojnie to ogarnie.

Pozdro

Re: Wybór urządzenia (router)

: 02 mar 2019, 12:46
autor: lukewisniewski
Wszystkie odpowiedzi na razie były na temat sprzętu, natomiast ja bym się zastanowił jak na internecie 100/100 powiesisz 20 firm. Zrobisz im policer z gwarantowanym bandwith percent typu 5% dla każdej z firm? To wyjdzie coś typu 5 Mb/s na firmę. Jeżeli każda firma będzie cokolwiek robić w internecie.
Dodatkowo co to znaczy VPN na routerze.
Mówisz o remote access VPN lub czy może S2S?