PDA

Просмотр полной версии : помогите организовать сеть


sinegore
23.08.2007, 12:55
помогите организовать сеть.
проблема вот в чем есть 7сетей и надо их соединить в 1, но с таким условием чтоб они друг друга не видели и имели доступ к серверу и инету.

DYm00n
23.08.2007, 13:10
Только если собирать отдельный сервер на базе линукса или бсд

sinegore
23.08.2007, 15:12
на сервере будет стоять консультант плюс и 1С
я в этом не силён но как понял:
надо перед сервером поставить свичь с VLAN

Matrox
23.08.2007, 16:16
Никаких проблем!
Берется маршрутизатор, в порт WAN втыкивается Интернет, в порт DMZ - сервер, в порты LAN втыкаются соски от этих 7 сетей.
Сетям назначаются разные адрессации.
Разрешения на доступ к серверу и Интернету прописываются на роутере, так же как и запреты на хождение пакетов между сетями.
У меня стоит D-Link DFL-210 (http://www.d-link.ru/products/prodview.php?type=18&id=619) и прекрасно справляется с подобной задачей.

sinegore
23.08.2007, 16:27
Первоначальное сообщение от Matrox

У меня стоит D-Link DFL-210 (http://www.d-link.ru/products/prodview.php?type=18&id=619) и прекрасно справляется с подобной задачей.


но на нем 4 порта LAN
я подумал о таком варианте
D-Link <DES-1228> Switch 28-port (24UTP 10/100Mbps + 2UTP 10/100/1000Mbps + 2Combo 1000BASE-T/SFP)
или
D-Link <DES-3526> Switch 24port (24UTP 10/100Mbps + 2Combo 1000BASE-T/SFP)
и сетевую и сервер а в неё интернет
незнаю получится или нет

Black Fox
23.08.2007, 17:10
Конечно, более хитровывернутое решение - маршрутизаторы на выходе каждой из сетей, инета и перед серверным сегментом. Но, думаю, тогда это будет сильно дороже по деньгам. Сколько компов в каждой из подсетей. Есть ли какие-нибудь планы на развитие сетей? Идея с VLAN'ами хороша, но тогда придётся как-то ещё контролировать MACи и IP в сетях, чтобы не было взаимных перепроникновений. В случае с рутерами это решается само собой. Простой разнос сетей по разным сеткам с различной адресацией не выглядит удачным, потому что тогда нужно, чтобы сервер корректно понимал несколько IP-адресов на своей сетёвке и ещё, чтобы это же мог делать маршрутизатор, выпускающий всех в инет.

Matrox
23.08.2007, 17:41
Да, я немного погорячился.
Роутеры на каждую подсеть было бы поставить правильно.

и сетевую в сервер, а в неё интернет Вот так точно не надо.

Black Fox
23.08.2007, 19:28
Ну, можно поставить и рутер, который на FE интерфейсе VLAN'ы понимает. Тогда всё было бы получше. Но опять же всё упирается в скорость, то есть нужен уже не FE, а GE. С кучей отдельных рутеров и свитчём между ними может дешевле выйти.

sinegore
24.08.2007, 09:06
скорость не главное инет всего 64 кбит/с
нужен доступ к общей базе данных и консультант плюс
компов по сетям
1 сеть 20 комп класс
2 сеть 15 комп класс
3 сеть 8
4 сеть 7
5 сеть 3
6 сеть 2
7 сеть 2
в проэте ещё 1 класс но 15-20 компов
и если можно с у казанием конкретных моделей
так что проблем с IP адресацией не вижу

Matrox
24.08.2007, 10:07
Какова топология сети?
Есть какие-то этажные кроссы, куда сводится локалка от классов? (существующих и проектируемых)

sinegore
24.08.2007, 10:19
Везде звезда на витой паре
из сетевого железа используются только неуправляемые свитчи и всё

Black Fox
24.08.2007, 11:06
На пункты 1 и 2 я бы поставил отдельные маршрутизаторы. Потому что надо будет давить широковещательный трафик, а добиться того же в ВИЛАНируемом варианте будет сложнее, то есть всё через тот же FE канал от свитча до маршрутизатора будет бегать броадкаст ото всех машин, коих не так и мало. Конечно же, очень хочется увидеть и территориальное расположение классов для того, чтобы дать более дельные советы. Пока же мне всё видится как-то так:
1. Маршрутизатор, например, Asus SL1000 или RX3041H, за которым поставить тупой свитч с нужным количеством портов.
2. Маршрутизатор, например, Asus SL1000 или RX3041H, за которым поставить тупой свитч с нужным количеством портов.
3. Маршрутизатор со встроенным коммутатором на 8 портов, либо Asus SL1000 или RX3041H и коммутатор за ним.
4. Маршрутизатор со встроенным коммутатором на 8 портов, либо Asus SL1000 или RX3041H и коммутатор за ним.
5. Asus SL1000 или RX3041H, ибо хватит и его встроенного коммутатора.
6. Asus SL1000 или RX3041H, ибо хватит и его встроенного коммутатора.
7. Asus SL1000 или RX3041H, ибо хватит и его встроенного коммутатора.
8. Для проектируемого класса можно использовать рекомендации пункта 1.
WAN-порты указанных выше маршрутизаторов воткнуть в ещё один свитч, в который воткнуть выход в инет и сервер(а), хотя под последний(ие) можно выделить ещё одну подсеть, а не держать их в ядре.
Касательно размещения девайсов и серверов хочется сказать, что лучше бы их разместить в отдельной комнате, то есть создать серверную с кондиционером. Сервера, маршрутизаторы и коммутаторы централизовано обеспечить резервным (бесперебойным) питанием. При таком размещении можно купить не несколько свитчей, а один многопортовый и управляемый и уже в нём рулить всё VLANами, но от маршрутизаторов это не избавляет!!! Последний подход предоставляет большую гибкость в "распределении" портов между подсетями.
Каким именно образом приходит инет?

sinegore
24.08.2007, 11:35
1 сеть на 2 этаже
5 сеть на 4 этаже
всё остальное на 3 этаже
здание длиною 70 метров
серверная это хорошо но под неё не кто не выдилит помешение

Matrox
24.08.2007, 12:43
При такой топологии помещений требуется несколько комнатенок, где будет стоять оборудование. С хорошей вентиляцией.
Я бы на каждом этаже повесил этажный коммуникацонный шкаф (http://www.nix.ru/autocatalog/net_cables/cabinets/tlk-610-6u-c-gy_1.jpg) , в него затянул бы все провода из классов на этаже, поставил активное оборудование и УПС.
Потом соединил бы по вертикали.

Поскольку речь идет про "классы", а значит про "шаловливые ручки", то шкафы должны запираться. Дверку скорее всего железную б поставил. Повесил бы под потолком - на высоте выше уровня вытянутой руки.

sinegore
24.08.2007, 12:50
разрознено сети существуют уже более 5 лет а сейчас стоит задача их объединить

Black Fox
24.08.2007, 16:19
Судя по описанию метража, должно хватить обычной витой пары для соединения. Ну, а варианты построения сети я уже указывал.
Железо для 1 и 5 сетей располагается на их этажах, всё остальное же на 3.

sinegore
04.09.2007, 16:29
а есть ли такое сетевое оборудование чтоб все сетевые шнуры от свичей на него завести а он не позволял им видеть друг друга но можно было увидеть только сервер

Black Fox
04.09.2007, 18:18
Да, есть. Любой управляемый коммутатор, поддерживающий VLAN.