Jump to content

Recommended Posts

Posted (edited)

Помогите начинающему, большими сетями до этого не занимался, только с одной подсетью.

есть сеть, выглядит так:

295fa89ef747900ef10a0793d58392a7.png

 

Построена на общей шине, всего их 3, на рисунки видно, местами от шины также отходят ветки

какое оборудование видно на рисунки.

Вопросы следующие, кто что думает и может подсказать:

1. Нормально ли будет работать ядро на том оборудование что указанно?

2. Как сделать чтобы все подсети видели друг друга и могли пользоваться внутренними услугами? (их видно на рисунки)

3. Какой диапазон ip адресов посоветуете?

4. Какой вид авторизации посоветуете? (ip+мас, VPN или что другое)

 

 

 

 

Буду очень благодарен помощи)

Заранее спасибо

Edited by sergei270886
Posted
Помогите начинающему

есть сеть, выглядит так:

вышестоящий провайдер - server 2003 с трафик инспектором - dlink gds3326gsr с него идут ветки таким образом - dlink 3028 с него 5 шт des 1005d потом опять dlink 3028 с него 5 шт. и так вся сеть построена

 

подскажите как все настроить что бы все работало?

ip+мас

и как сделать что бы одна сеть 192.168.0.* видела 192.168.10.*?

Обратитесь на форум длинка, помогут.
Posted

Потому что пользователю нужно вводить только логин и пароль. Никаких адресов, никакого сетевого флуда при соответствующей настройке активного оборудования. Высокая масштабируемость=) Да и сделать PPPoE сервер можно сравнительно за дешево.

Posted

Ставьте в центр л3 свитч, настраивайте на нем виртуальные интерфейсы на вланы, раздавайте по дхцп роуты на те ресурсы, которые должны ходить мимо пппое и все. Хотя мы сейчас в похожей схеме вообще весь траф пустим через пппое, что бы было проще с неплательщиками\зайцами и прочими вредителями бороться.

Posted
Ставьте в центр л3 свитч, настраивайте на нем виртуальные интерфейсы на вланы, раздавайте по дхцп роуты на те ресурсы, которые должны ходить мимо пппое и все. Хотя мы сейчас в похожей схеме вообще весь траф пустим через пппое, что бы было проще с неплательщиками\зайцами и прочими вредителями бороться.

в центр поставим dxs 3326gsr

справиться он?

 

проблема в том что не когда не имел дело с PPPoE

Posted

Ду тут трудно советовать, выше сказали ставь L3, дроби на сегменты (чем меньше сегмент тем лучше), чтобы блокируй пользователей ACLями по принципу чем ближе к пользователю тем лучше, в идеале забить на PPoE,PPTP и сразу строить IPoE

Posted
Ду тут трудно советовать, выше сказали ставь L3, дроби на сегменты (чем меньше сегмент тем лучше), чтобы блокируй пользователей ACLями по принципу чем ближе к пользователю тем лучше, в идеале забить на PPoE,PPTP и сразу строить IPoE

dlink gds3326gsr и есть L3

Posted (edited)

Мда.... на таком железе и при такой архитектуре - инет конечно работать будет, а вот о "потоковом видео" лучше сразу забыть.

Думаю в первую очередь вам надо озаботится прокладкой стекла и сведением все в звезду, что-бы не было таких цепочек.

Ну и надо неуправляемые железки менять - предпочтительно на 3526, 3028 можно только на крайних точках ставить.

Edited by sdy_moscow

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.