Перейти к содержимому
Калькуляторы

Построение сети между зданиями

Имеется 1 главное здание и 3 небольших здания, расстояния между ними ~300-600м. От главного к остальным протянута оптика одномод.

Думаю взять:

Mikrotik Cloud Router Switch CRS125-24G-1S-RM - 3 шт.

Mikrotik S-3553LC20D - 3 шт.

Mikrotik Cloud Core Router CCR1036-12G-4S или что нибудь другое в центр.

Что думаете про такой вариант?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Задача то какая? Просто объединить или еще маршрутизировать, натить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

D link 1228 ME я бы взял, 4 модуля SNR по 100 мегабит воткнул бы их в SFP слоты а на той стороне поставил обычные конвертора SNR и не мудрил бы особо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в центр, да и в остальные здания надо ставить аппаратное решение, это место где должнен происходить быстрый и надежный wire speed свитчинг/роутинг, а софтовые рутеры этого гарантировать не могут

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Задача то какая? Просто объединить или еще маршрутизировать, натить?

Просто объединить. Простая плоская сеть, в будущем может быть 1-2 VLAN. Для раздачи интернета, файлообмена (smb), 1С. Хотелось бы гигабит для пользователей.

 

надо ставить аппаратное решение, это место где должнен происходить быстрый и надежный wire speed свитчинг/роутинг, а

Что можете посоветовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы посоветовал Cisco что-то из 2960, но боюсь реакция будет как и у большинства местных обитателей, типа дорого

 

а так можно на HP или Dlink посмотреть, при таких вводных практически любой подойдет, а например hp v1910 еще и L3 умеют, между вланами сможет рутить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Задача то какая? Просто объединить или еще маршрутизировать, натить?

Просто объединить. Простая плоская сеть, в будущем может быть 1-2 VLAN. Для раздачи интернета, файлообмена (smb), 1С. Хотелось бы гигабит для пользователей.

 

надо ставить аппаратное решение, это место где должнен происходить быстрый и надежный wire speed свитчинг/роутинг, а

Что можете посоветовать?

 

Не нужна вам плоская сеть, на каждый CRS делаете свою подсеть для подключенных устройств, центральная железка все маршрутизирует. Это лучше, чем гонять вланы и создавать рассадник сетевого мусора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Akuny, вариант нормальный) я только бы не стал брать LC SFP модули

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не нужна вам плоская сеть, на каждый CRS делаете свою подсеть для подключенных устройств, центральная железка все маршрутизирует. Это лучше, чем гонять вланы и создавать рассадник сетевого мусора.

Тема наверное избитая, но подскажи как лучше подсети(VLAN) делать. На отдел? На коммутатор? Какой best practice при проектирование сети? Расскажи как у Вас сделано?

 

я только бы не стал брать LC SFP модули

Почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не нужна вам плоская сеть, на каждый CRS делаете свою подсеть для подключенных устройств, центральная железка все маршрутизирует. Это лучше, чем гонять вланы и создавать рассадник сетевого мусора.

Тема наверное избитая, но подскажи как лучше подсети(VLAN) делать. На отдел? На коммутатор? Какой best practice при проектирование сети? Расскажи как у Вас сделано?

 

Например у вас в отделе/кабинете 10 компьютеров, 10 телефонов и 2 принтера. Ставите микротик CRS, порты 1-10 добавляете в первый бридж и на него вешаете подсеть 10.10.0.1/28, вторую группу 11-20 добавляете во второй бридж, вешаете на него подсеть 10.20.0.1/28, на порты 21-24 вешаете подсеть 10.30.0.1/29. Теперь у вас все изолировано. Доступ на телефонию обычно с компов должен быть запрещен, поэтому создаем фильтр, где запросы с адресов 10.10.х.х на адреса 10.20.х.х блокируются.

 

Если у вас есть второй микротик, настраиваем его аналогично, только подсети уже 10.10.0.17/28, 10.20.0.17/28 и 10.30.0.9/29.

 

Естественно, если там другое соотношение - переигрываете все по портам. Кроме этого, можно раздать на каждые порты уникальную подсеть /30, тогда каждый компьютер будет общаться с другими только через шлюз и можно практически все ограничивать при необходимости, а так же вести контроль трафика, кто куда ходил, с каких компьютеров скачивал данные и так далее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тема наверное избитая, но подскажи как лучше подсети(VLAN) делать. На отдел? На коммутатор? Какой best practice при проектирование сети? Расскажи как у Вас сделано?

 

Предлагаю не случать этого неадеквата. Он пихает софтовую л3 хрень там где л2 за глаза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Имеется 1 главное здание и 3 небольших здания, расстояния между ними ~300-600м. От главного к остальным протянута оптика одномод.

Думаю взять:

Mikrotik Cloud Router Switch CRS125-24G-1S-RM - 3 шт.

Mikrotik S-3553LC20D - 3 шт.

Mikrotik Cloud Core Router CCR1036-12G-4S или что нибудь другое в центр.

Что думаете про такой вариант?

Возьмите наговские свитчи и не парьтесь с L3. Недорого, просто, работоспособно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сколько хостов суммарно?

Если меньше ста (или даже двухсот), то тупо привести все на ядро гигабитным линком по L2.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ядро сети:

1. Mikrotik Cloud Core Router CCR1036-12G-4S - 1шт.

2. Модуль SFP 1.25G WDM, дальность до 3км 1310нм - 3шт.

3. Патч SC-SC - 3шт.

 

По офисам

1. Коммутатор SNR-S2950-24G

2. Модуль SFP 1.25G WDM, дальность до 3км (6dB), 1550нм

3. Патч SC-SC

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.