Wpis z mikrobloga

#sieci #networking #it #halp

Mirki szybkie pytanie do osób ogarniętych w sieciach.

Mam projekt do zrobienia - zaprojektowanie sieci dla wymyślonego przez siebie przedsiębiorstwa.

Zrobiłem schemat logiczny sieci jak na załączonym obrazku.

Chciałbym, żeby każde z pomieszczeń (switche po lewej) było osobną podsiecią, bo każda podsieć będzie miała drukarkę sieciową swoją.

1. Czy w takim wypadku połączenie jak poniżej będzie poprawne?

2. Czy podsieci będą mogły się komunikować między sobą, a jeśli nie to co zrobić żeby tak było?

Chodzi mi o połączenie:

Komputery w danej podsieci -> Switch w danym pomieszczeniu -> Główny router w serwerowni

Ogólnie czy to dobre myślenie, bo nie wiem czy brnąć w te podsieci, czy wszystkich wrzucić do jednej, bo już zgłupiałem trochę.
s.....n - #sieci #networking #it #halp

Mirki szybkie pytanie do osób ogarniętych w s...

źródło: comment_5vFsSCIidei8fwEDKq6aCtOlAQXSAHbF.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@severian: 1. tak, logicznie jest ok, ale przynajmniej core (L3) bym zrobił redundantny (dołożył drugi) i połączył przez jakieś HSRP

2. Domyślnie będą mogły, jeśli chcesz zablokować to zrób ACL i przypisz do interface VLAN (kazda podsiec to oddzielny VLAN) access-groupy i bedzie poblokowane
  • Odpowiedz
@severian: Przede wszystkim główny switch bo jest to najczęściej spotykane. Duplikacja routera często już wymaga grubszych zabiegów, a przy jednym ISP jest raczej mało spotykana.

PT na początku wydaje się potężnym narzędziem. Niestety bardzo szybko okazuje się że brakuje mu wielu podstawowych funkcji :) Np. widze że w wersji którą dysponuje (5.3) nie ma obsługi HSRP.

Zależy czy masz zrobić całą działającą sieć w PT, czy w PT tylko obrazek
  • Odpowiedz
@Seru: Robię cały projekt.

Od wymyślenia klienta, założeń firmy, zaprojektowania budynku i rozmieszczenia pomieszczeń, urządzeń w pomieszczeniach, kabli, wybór sprzętu sieciowego, serwerów, po wstępny zarys kosztów. W PT robię tylko poglądowy obrazek logiczny sieci, więc nawet nic tam nie konfiguruję.

Do tego całość w języku angielskim. (;
  • Odpowiedz
@severian: Fajny projekt. Chętnie pomogę w miarę możliwości czasowych. Od siebie dodałbym między core switchem, a routerem jeszcze jakąś zaporę np. Juniper SRX, albo Cisco ASA. Na niej po pierwsze firewall, a po drugie wydzielenie strefy DMZ dla usług wystawianych na zewnątrz. Poza tym mogą one służyć za serwer vpn (zarówno r-vpn dla pracowników zdalnych, jak i s2s dla połączenia z np. drugim oddziałem lub klientem).
  • Odpowiedz