Добрый день!
Прошу подсказать по такому вопросу: какое лучше всего выбрать оборудование для построения сети в офисе.
Что есть сейчас:
В данный момент сеть в офисе работает на:
Оптика 1 Гбит/с, входит в медиаконвертер D-Link DMC1910R
Оптика 20 Мбит/с, входит в медиаконвертер Foxgate.
Патч-корд от одного из медиаконвертеров входит в Asus RT-N12 VP.
По всем помещениям проложена СКС, расшиты патч-панели, патч-корды подключены к трем коммутаторам:
D-Link 1226G
D-Link DES 1024A
D-Link DES 1024A
В офисе 50 рабочих станций, на Ubuntu, почти у всех сотрудников мобильные устройства, которым нужен wi-fi. Рабочие станции подключены 5e.
Есть несколько серверов, подняты на Proxmox, контроллер домена, сервер терминалов для приложений, которые работают только на Windows.
Вся сеть одноранговая, 192.168.0.0/24
Что хочу купить, бюджет 500$
1шт. маршрутизатор Mikrotik RB1100AHx4. (хотелось бы Dude Edition, но превышает бюджет)
2шт. маршрутизаторов Mikrotik hAP ac2 (RBD52G-5HacD2HnD-TC)
Также, есть возможность купить двухлетний б/у MikroTik CCR1016-12G.
Что хочу реализовать:
В целом, хотелось бы более обезопасить сеть, внедрить различные вещи:
Хотспот - чтобы на смартфонах/планшетах можно было подключаться без паролей, заходя на сайт с кнопкой Подключиться
обезопасить wi-fi, внедрить wpa2-enterprise
бесшовный wifi, чтобы две сети от двух роутеров совмещались в одну сеть, включая оба диапазона 2,4 и 5. Т.е. чтобы смартфон с поддержкой только 2,4, подключался к 2,4, а ipad с поддержкой 5 ггц подключался к 5 ггц
разделить отделы и сервера на vlan, по максимуму обезопасить сеть от вирусов и ddos.
Начитался разной информации про ipsec, выбрал именно модели Mikrotik с аппаратной поддержкой. Хочу настроить соединения между роутерами по ipsec, а лучше - чтобы был шифрованный канал до каждой рабочей станции.
Вопрос:
Подскажите, что думаете про мой выбор оборудования? Может, стоит обратить внимание на другого производителя, либо в корне изменить схему построения структуры сети? Может, купить б/у Cisco или Juniper? Бюджет на всё 30 тыс. руб (500$). На роутер и wifi.
Свитчи планирую заменить в будущем, на это будет отдельный бюджет.