Автор Тема: Нужны советы по организации большой сети  (Прочитано 8262 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Добродень, гуру сетевых технологий =)
Ибо опыта не имею, решил обратиться к вам за советом.
Предстоит развернуть с нуля большую сеть, хостов 200 в виде обычных компутеров + телефония и принтеры. Набегает порядка 500.
Ясное дело, что сети С-класса не хватит.
Стою перед выбором:
1. Заюзать В-класса сеть, например что-нибудь из 10.*.*.*/16
2. Остаться в С-классе. VLAN наше все, рабочие станции в одну сеть, принтеры во вторую, сервера в третью и телефония в четвертую.
Что можете посоветовать, как у кого реализовано? В какую сторону курить мануалы?


Оффлайн Beer_fan

  • Старожил
  • ****
  • Сообщений: 411
  • Карма: 9
  • Пол: Мужской
    • Просмотр профиля
Делай на /16. С вланами набегаешься - зачем лишний гемор?

upd
Хотя зачем /16 если по твоим требованиям /22 пролезает. 1024 хоста. С запасом будет. Под серваки, принтаки, и телефонию отдашь одну подсеть, а-ля 10.155.0.0/254, остальное юзверям, нехай резвятся.
На ваши "+" и "-" я положил еще при регистрации

Оффлайн Cash

  • VIP
  • Ветеран
  • *****
  • Сообщений: 6672
  • Пол: Мужской
    • Просмотр профиля
У меня 10.*.*.*/8. Почему так? Изначально было.
Для принтеров (сетевых) и др. железок отведена отдельная подсеть.
Неси, потыкаем ©Sin
Я даже у сина готов взять  :facepalm: ©Bruse
Тут таких д*****бов до*уя. Вот я к примеру ©Gato.
Изготовление дубликатов домофонных ключей (TM, Mifare, Em-Marine)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
А как рулить dhcp? Можно, конечно, авторизовать вручную по запросам - но это же жуть?
Где-то натыкался, что каким-то параметром можно узнавать группу подключаемого компьютера и в зависимости от этого его авторизовывать. Но для неавторизованных - тех же принтеров, получается, нужно заводить другой dhcp, который будет авторизовывать вообще всех. Но как тогда задать приоритет поиска для рабочей станции?
П.С. При маске в 23 бита Получается забавная сеть 10.10.10.0 )))
« Последнее редактирование: 19.11.13, 13:59:52 от Faust »

Оффлайн Beer_fan

  • Старожил
  • ****
  • Сообщений: 411
  • Карма: 9
  • Пол: Мужской
    • Просмотр профиля
У тебя 1 кд\днс\дхцп? Тогда какой смысл рулить предварительно. Реши в каких подсетях у тебя что, убирай их из раздачи. потом все вместе подключай, потом когда все все получат, разноси по группам\сетям из отстнастки dhcp и гемора никакого.
На ваши "+" и "-" я положил еще при регистрации

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
У тебя 1 кд\днс\дхцп? Тогда какой смысл рулить предварительно. Реши в каких подсетях у тебя что, убирай их из раздачи. потом все вместе подключай, потом когда все все получат, разноси по группам\сетям из отстнастки dhcp и гемора никакого.
Рабочие места будут прибывать постепенно =( То есть кроме как ручками не получается=(

Оффлайн Beer_fan

  • Старожил
  • ****
  • Сообщений: 411
  • Карма: 9
  • Пол: Мужской
    • Просмотр профиля
Не все так плохо как кажется, все гораздо хуже(с)  :bm:

В самом деле, головняка никакого. Определяйте подсети. кто в какой живет, исключайте, а потом постепенно, попивая пиво, добавляйте остальных
На ваши "+" и "-" я положил еще при регистрации

Оффлайн SkelaJ

  • Ветеран
  • *****
  • Сообщений: 5449
  • Карма: 213
  • Пол: Мужской
    • Просмотр профиля
какое же я все таки нубло. половины не понял из всего что вы тут понаписали =)

Оффлайн ashtroy

  • Ветеран
  • *****
  • Сообщений: 8876
  • Карма: -50
  • Пол: Мужской
    • Просмотр профиля
какое же я все таки нубло. половины не понял из всего что вы тут понаписали =)
не вникай, это все мирское... пустое )))
Не важно ВАЗ или BMW, главное что бы BMW...

Оффлайн SkelaJ

  • Ветеран
  • *****
  • Сообщений: 5449
  • Карма: 213
  • Пол: Мужской
    • Просмотр профиля
не вникай, это все мирское... пустое )))
я кажется знаю кто меня просветит =)

Оффлайн Cash

  • VIP
  • Ветеран
  • *****
  • Сообщений: 6672
  • Пол: Мужской
    • Просмотр профиля
Определяйте подсети. кто в какой живет, исключайте, а потом постепенно, попивая пиво, добавляйте остальных
Вот, дело говорит. Прикиньте сначала на бумажке что и где будет сидеть, а потом переносить в железо...
Неси, потыкаем ©Sin
Я даже у сина готов взять  :facepalm: ©Bruse
Тут таких д*****бов до*уя. Вот я к примеру ©Gato.
Изготовление дубликатов домофонных ключей (TM, Mifare, Em-Marine)

Оффлайн SkelaJ

  • Ветеран
  • *****
  • Сообщений: 5449
  • Карма: 213
  • Пол: Мужской
    • Просмотр профиля
и если потом не затруднит поделитесь "записками админа"

Оффлайн Beer_fan

  • Старожил
  • ****
  • Сообщений: 411
  • Карма: 9
  • Пол: Мужской
    • Просмотр профиля
Вот, дело говорит. Прикиньте сначала на бумажке что и где будет сидеть, а потом переносить в железо...

Бумажка наше все. Я расположение серваков всегда прикидываю на бумажёнке, и только потом предваряю в жизнь
На ваши "+" и "-" я положил еще при регистрации

Оффлайн Cash

  • VIP
  • Ветеран
  • *****
  • Сообщений: 6672
  • Пол: Мужской
    • Просмотр профиля
и если потом не затруднит поделитесь "записками админа"
записок нет, все в голове
Неси, потыкаем ©Sin
Я даже у сина готов взять  :facepalm: ©Bruse
Тут таких д*****бов до*уя. Вот я к примеру ©Gato.
Изготовление дубликатов домофонных ключей (TM, Mifare, Em-Marine)

Оффлайн ShrekA

  • Ветеран
  • *****
  • Сообщений: 5388
  • Карма: -379
  • Пол: Мужской
    • Просмотр профиля
Лёш, ты хочешь сказать что у тебя в одной сети все эти рабочии станции даже по задумке должны крутиться? =)

Сегментируй сеть, разруливай вланами и всё у тебя будет хорошо.
Сочувствие достается даром, зависть нужно заслужить. (с)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Сегодня с утра тусил в новом здании...потолки не подвесные, а натяжные. Изредка встречаются люки, но протянуть там что-то просто нереально=( Все розетки протянуты напрямую в серверную и раскроссированы, но примерно половина выдрана с мясо. Легранд=(
Серверная ништяк, но узковато. Все равно будет тесно. Как же мечтаю о квадратной серверной!
Как будем вешать вай-фай не представляю...везде благородные породы дерева и натяжные потолки...
Это лирика...
25-го выходит второй админ. Дожидаюсь, дабы было с кем посоветоваться. Зарисуем, разметим. Начертим потоки данных и раскидаем по матрицам пользователей. В результате получится какое-нибудь г_но, а при реализации половина переделается по месту) Так всегда))
Могу отписываться, если будет интересно...




Оффлайн Pavel

  • Ветеран
  • *****
  • Сообщений: 7482
  • Карма: 638
  • Пол: Мужской
    • Просмотр профиля
Лёш, ты хочешь сказать что у тебя в одной сети все эти рабочии станции даже по задумке должны крутиться? =)

Сегментируй сеть, разруливай вланами и всё у тебя будет хорошо.

+100500 и еще, заклинаю =))) телефонию в отдельный VLAN уберите точно! IP-Телефония в плоской сети без вланов мне долго еще будет сниться в кошмарах по ночам. =))
Помните! ничто так не защищает ваши зубы 12 часов днём и 12 часов ночью, как уважительное отношение к окружающим!!!

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
+100500 и еще, заклинаю =))) телефонию в отдельный VLAN уберите точно! IP-Телефония в плоской сети без вланов мне долго еще будет сниться в кошмарах по ночам. =))
Телефония даже сейчас в отдельном влане, хотя даже /24 хватало))

Оффлайн ShrekA

  • Ветеран
  • *****
  • Сообщений: 5388
  • Карма: -379
  • Пол: Мужской
    • Просмотр профиля
Лёх...а мож те помочь чем?) с благородными то породами дерева :)


А ты мне за это мазератти :)
Сочувствие достается даром, зависть нужно заслужить. (с)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
По VLAN`ам решили использовать
1. 10.10.0.0/16
10.10.10.* - серверное и активное сетевое оборудование
10.10.0.* - АРМ`ы и оргтехника
2. 11.11.0.0/16 wi-fi
3. 12.12.0.0/16 телефония
VLAN wi-fi будет отдельный ото всех, тупо интернет, но с отдельным скрытым ssid под нубуки и прочие ништяки, которые нужно вывести к сервисам.

Маршрутизатор Cisco 2921/K9 с модулем на 8 эзернетов будет стоять поверх всего, 4 cisco ws-c2960ts-l на доступ + 1 такая же на серверную. Инженеры сисько советовали взять поверх доступа что-нибудь малое из серии 35хх 37хх, но зарезали. Надеюсь, потянет. С выбором модельки 2960 лоханулись конкретно, SFP порт только гигабит, а вот SFP+ была бы десятка. Чтобы не повторять наших ошибок, курите таблицу
http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps6406/product_data_sheet0900aecd80322c0c.html
Правда, цены не знаю, может разница более существенна.

В дальнейших планах собрать макет того, чего хотим чуть ли не на столе - в новую серверную ещё допуска не дают, дебильная бюрократическая волокита.
Что ещё, что ещё... стопка 380-ых пролиантов на базе 671161-425 с небольшими допами, ничего сверхъестественного. Сразу же воткнули ОЕМ 2012 сервера, экономия ~25% с каждой лицензии, да и с учетом проще, хотя, внутренний голос подсказывал, что нужно все впихивать через OLP либо вообще по OV, но вопрос цены... коллег не переубедил и сдался=)
Вкупе со всеми ништяками добили первую партию из софта через софтлайн, взяли генуны виндовс 8 + офис 2013 (от 365 отказались сразу, ибо подписка через 2-3 года выводит в минус). Расширенную лицензию касперского для руления не только дефолтных задач антивируса, но и шифрование, а так же приятную фишку слежения за последними обновлениями кучки гумуса - от флешплеера до жавы.

Если с аппаратной частью все более менее стало понятно, то вот с программной и логической - только зачатки. В новое здание с новым доменом.
Даже не знаю, нафиг написал, но вдруг кому интересно)

Вот вам одна из стопочек ништяков=)