Grzegorz Szypa

Grzegorz Szypa SAP Basis Consultant
at Aequitas Polska
Sp. z o. o.

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Witam wszystkich.

Mam taki mały problrm, a mianowicie, posiadam 4 oddziały w tym centrale i w zależności o tego jak dostawca internetu zrobi mi zakończenia sieciowe to tak
1. w każdym oddziale mam po jednej nitce światłowodu,
2. w każdym oddziale mam po jednej nitce światłowodu, z tym że w centrali mam nitke do ISP oraz zchodzą mi się niktki z oddziałów.

W każdym wariancie połączenia oddziałów to dla mnie chmura bo nie wiem jak to jest połączone, wiem tyle że każda jednostka będzie sie widzieć.

W każdym z trzech oddziałów ma być rozdzielenie na 2 podsieci (pracownicy i klienci)( pracownicy w każdym z trzech oddziałów to jedna podsieć).

ad 1.
Ma taki plan żeby, ( że nie wiem jak to zrobić) na oddziałach zrobić wewnętrzny routing chyba że od isp dostane adresacje, to problem mamy pozamiatany. Ważne żeby było centralne zarządzanie, ewentualnie realay DHCP.

ad 2.
Tutaj kwestia jest taka, że planowałem do kązdego portu routera w centrali na LANie przypisać po dwa VLANy, a konkretnie każda nitka będzie przenosić VLAN pracownika i VLAN klientów. Pytanie tylko czy da rade to rozdzielić VLANy na samym switchu lub innym urządzeniu z jednej nitki światłowodu, żeby wszystko operowało tylko na drugiej warstwie i nie przechodziło na warstwe 3 Sieci. Teoria i praktyka mówi mi że tego się nie da zrobić, chyba że ktoś wymyślił coś genialnego. Tak gdybam tutaj bo zalezało by mi na wykorzystaniu jak najwiekszej przepustowości takiego łącza.

Drugi wariant tego tutaj to zostaje wewnętrzny routing między oddziałami.

Polećcie mi jakiś porządny sprzęt zarówno do centrali jak i oddziałów, w gre wchodzi Cisco, Drytek, i podobne, które dadzą mi zapas na przyszłą ewentualną rozbudowe podłączeniea dodatkowego oddziału, a żeby też nie było wygurowane w kosztach,
Czyli optymalizacja w kosztach, a odpowiedni wydajnościowo sprzęt.
Łukasz T.

Łukasz T. administrator
systemów, Grupa
Interia.pl

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Czekaj czekaj, punkt 2:
masz nitkę światła i chcesz po niej puścić 2 vlany, pracowniczy i klienta, zastanawiasz się, czy możesz to potem na switchu rozdzielić?

Generalnie powiedz mi co chcesz osiągnąć, bo jak na razie nie widzę nic trudnego do ogarnięcia.
Przemek M.

Przemek M. Software Engineer,
TomTom

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Czyli te nitki to maja być trunki.
Pytanie czy urządzenia po obu stronach kumają 802.1Q - tagowanie vlan.
Grzegorz Szypa

Grzegorz Szypa SAP Basis Consultant
at Aequitas Polska
Sp. z o. o.

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

ogólnie o tak

mam centrale

1 przypuszczalna opcja:

Centrala ----------------- ISP
|
| (1 nitka św. (VLAN pracownik i VLAN klient)
|
oddział 1
|
switch (klika portów na dwa osobne vlany)

2 przypuszczalna opcja:

Centrala ----------------- ISP
|
| (1 nitka św. (VLAN pracownik i VLAN klient)
|
oddział 1(routing miedzy oddziałami(agregowanie vlanów)
|
router
|
switch (klika portów na dwa osobne vlany)

3 przypuszczalna opcja:

Centrala
|
|
_______________
( )--------------- internet (ISP)
( )-chmura od isp w tym internet
( )
(______________) |
| | |
odział 1 odział 2 odział 3
(Tutaj VLAN pracowniczy i dla każdego oddziału VLAN klient

Prowizoryczny ale schemat macie jakieś pomysły jaki sprzęt??
Daniel W.

Daniel W. Architekt ;)

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

A nie lepiej ci zrobić VPN-a pomiędzy odziałami ?
Grzegorz Szypa

Grzegorz Szypa SAP Basis Consultant
at Aequitas Polska
Sp. z o. o.

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Nie opłaca, dlatego że z tego co sie dzisiaj wypytałem i wywiedziałem, albo jest sytuacja że w centrali i odziałach mam 3 nitki światłowodu z każdej strony, albo jedna nitka w centrali i 3 w oddziałach i to jest połączenie LANowe .

Nie wiem tylko jak będzie wyglądało połączenie między centralą a oddziałami, czy dostane adresacje(ale sie na to nie zapowiada) czy raczej będe miał połączenie w drugiej warstwie(wychodziło by na to że wpinam urządzenia i z kazdej strony oddział widzi odrazu centrale, czyli tak jak by mam wydzierzawione łącze). Tak naprawde nie wiem do końca jak to będzie wyglądać. Najpewniejsza jest ta opcja z wydzierzawieniem łącza.

Czyli w centrali stoi router a w oddziałach switche. Router komunikuje ze sobą vlany na switchach i po ptakach.

Pytanie co polecacie jako router, który mi udzwignie cały ruch, połączenia miedzy oddziałami powinny mieć 1GbE
Dariusz J.

Dariusz J. Administrator sieci
komputerowej

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Grzegorz S.:
Pytanie co polecacie jako router, który mi udzwignie cały ruch, połączenia miedzy oddziałami powinny mieć 1GbE

Pytanie ile pps oraz jaka przepustowość jest wymagana między oddziałami ? poleciłbym produkty Mikrotika
zaczynając od naprawdę nisko budżetowej wersji RB2011UAS-RM w zależności od potrzeby

Obrazek

Najważniejsze cechy :
Procesor Atheros MIPS 74K 600 MHz
128MB DDR SDRAM
1x gniazdo na wkładki Gigabit SFP
5x Gigabit Ethernet
5x Fast Ethernet
1x gniazdo microUSB
Zasilanie poprzez PoE (Power over Ethernet) oraz złącze Jack
System MikroTik RouterOS, Level5

A skończywszy na CCR1036-12G-4S-EM

Obrazek


CCR1036-12G-4S-EM jest routerem klasy przemysłowej firmy MikroTik wyposażonym w 36 rdzeniowy procesor Tilera Tile-Gx36 taktowany z częstotliwością 1.2GHz oraz 12MB pamięci cache. Router został wyposażony w 12 portów LAN Gigabit Ethernet oraz 4 porty SFP będącymi stacjami pod wkładki światłowodowe. Każdy z portów jest podłączony bezpośrednio pod wyprowadzenia procesora. Zapewnia to maksymalną wydajność przy routingu (do 16Gbit/s). CCR1036-12G-4S-EM dostarczany jest z 16GB RAM (dwa gniazda SODIMM). Urządzenie jest wyposażone w 4 pre-instalowany system operacyjny Mikrotik RouterOS Level6. Całość zamknięta jest w aluminiowej obudowie o wysokości 1U, umożliwiająca montaż w szafie 19" (rack 19" 1U).
Ale to rakieta i cena ok 5k.
Pozdrawiam
Łukasz T.

Łukasz T. administrator
systemów, Grupa
Interia.pl

Temat: Projekt sieci na "światłach" najlepsze rozwiązanie

Zrobisz to w zasadzie na wszystkim co jest zarządzane i posiada gniazda SPF, osobiście szedł bym w rozwiązanie traktujące oddziały jako część sieci LAN (skoro masz pomiędzy nimi fizyczne połączenie), można by dla przejrzystości zrobić je w osobnych vlanach i z osobną adresacją, wszystko spięte w jeden router, może być wspomniany mikrotik, dobrze sobie takie sprzęty radzą i nie są specjalnie drogie, a w razie awarii - wgrywasz do nowej sztuki config i gotowe.

Następna dyskusja:

Dostep sieci LAN do WEBa na...




Wyślij zaproszenie do