Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Ответить
Настройки темы
Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Smoke2k
Дата: 16-09-2012
Помогите пожалусто начинающему:

- Требуется маршрутеризатор, желательно гигабитный, для маршрутизации 3-ёх, в дальнейшем возможно больше сетей Vlan, и выходом в Интернет.

Не знаю если это важно, но на всякий случай опишу топологию сети:
имеется 2 помещения в каждом из которых автономный выход в интернет (просто необходимо так, отказаться от этого нельзя) поэтому 2 Vlan:
1-ый vlan будет выходить в интернет через выше обозначенный раутер
2-ой через простой раутер предоставленный провайдером. В каждой сети 7-15 компьютеров.
3-ий vlan это телефонная сеть подключённая к ATC на Asterisk-е. Связь с ней нужна для адменистрирования АТС и резервного копирования телефонных разговоров на storage котрый находится в 1-ой сети.

Возможно что серверная часть, из-за виртуалок и сервисов доступных из интернет в дальнейшем будет выделена в отдельный сегмент, 4-ый vlan.

- Соответственно, нужно чтобы была возможность пробрасывать порты в разные vlan из Интернет и между vlan-ами.

- Желательно чтобы на раутере был VPN сервер.

- VPN клиент для подключения к Интернет, pppoe, l2tp, pptp. Из-за того что офис постоянно переходит от провайдера к провайдеру. Не знаю стоит ли чтобы маршрутеризатор был направленный, т.е. например ADSL с портом RJ-11 для телефонной линии. Или лучше чтобы он имел WAN порт RJ-45, и тогда не важно какой будет линия, он всё равно сможет подключаться.

- Нужно так же нормальная передача VoIP через раутер, как я понял некоторые раутеры вмешиваются в работу протокола VoIP, и потому бывают помехи на линии и прочая дребедень. (планируется, что некоторые пользователи будут иметь возможность подключать телефон из дома к этому АТС).


Вопрос наверное глупый, но хотелсь бы организовать это грамматно, а моего оппыта скажем так "мало", поэтому посоветуйте как лучше это всё организовать?

1. Стоит ли использовать route/bridge провайдера для установления интернет соединения, а router или firewall установить после него чтобы раутить внутреннюю сеть?

2. Использовать специализированный маршрутизатор который будет маршрутизировать внутренний трафик и выход в интернет. А для того чтобы обеспечеить в случае необходимости подключение к интернету разными провайдерами:
а) запостись 2 раутерами: один ADSL, а второй с pptp и l2tp клиентами?
б) взять раутер который будет иметь клиентов VPN для всех возможных соединений (если такой вообще водится)

3. Использовать сервер на основе FreeBSD или Windows 2008 (есть лицензия, но сейчас не используется вообще) в связке с ISA или чем-то подобным.


Прошу поделиться опытом, и по возможности объяснять почему стоит выбрать тот или инной путь

Добавлю что на данный момент я должен заказать ещё 2 коммутатора, потому нет никакой проблемы чтобы один из них был 3-его уровня

Пока что не смог определиться кому лучше доверить маршрутизацию vlan, коммутатору 3-го уровня или secure gateway?
Присмотрел для первого варианта:
switch layer 3:
Cisco SG500X-24
Cisco SGE2000

в связске с:
Cisco ASA 5505 / Security Plus
Juniper SSG 5

Для второго (и как мне кажется более грамматного):
Juniper SRX220
Cisco ASA 5512-X; Security Plus либо Cisco ASA 5520 (так и не смог найти в чём между ними разница)
Cisco SA540 Gateway 25 Bundle

Мне так же рекомендовали посмотреть ASA (если человек не имел ввиду модель Cisco) и Лантек, но их сайтов я не смог найти если кто подскажет, буду признателен

Что скажите, какой вариант стоит выбрать?
И какое оборудывание использовать?

Всем зарание спасибо!

Отправлено: 20:16, 13-09-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
я так и не поняла зачем вам коммутаторы L3 »
я тоже не понимаю, почему автор так настойчиво хочет взять Л3 свитч, чтобы удешевить роутер...
почему не просто взять любой роутер с нужными функциями для интернета (VPN, к примеру) и любой гигабитный свитч.
Цитата cameron:
P.S. маршутизатор без файрвола - любой свитч L2 без ACL »
и между разными сетями? ведь IP - это Л3, как он будет между сетями то маршрутизировать?
между хостами в одной сети понятно через arp.
Цитата Smoke2k:
но почему-то в эту тему никто не заходит »
потому, что выходной день....

-------
Вежливый клиент всегда прав!


Отправлено: 14:29, 16-09-2012 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
почему не просто взять любой роутер с нужными функциями для интернета (VPN, к примеру) и любой гигабитный свитч. »
Вот этого я и хотел понять. Значит луше взять простой раутер?
Или всё же стоит поставить firewall на в ходе интернета? (т.е. и раутер и фаервол) или обойтись только раутером? правда требуется блокировка сайтов раутеры такое умеют?

Простите если звучит совсем глупо, но в сетевом оборудовании для больше чем домашней сети я пока обсалютный новечёк, такое ощущение что изучаю азбуку, хотя с протоколами маршрутизации, IPS, firewall и многими другим функциями сталкивался раньше, но никогда не вникал когда и что нужно... не было никакой нужды, работало и работало, я не лез, а теперь вот как в первый класс

Цитата exo:
Цитата Smoke2k: но почему-то в эту тему никто не заходит »
потому, что выходной день.... »
ну я опубликовал тему кажется в четверг, или пятницу, а это вроде как не выходной в Европе и России...


И кстати вопрос не по теме, но всё же, на сколько целесообразно брать firewall или router с Wi-Fi?
или лучше поставить отдельно простейшую точку доступа за 20 долларов?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Последний раз редактировалось Smoke2k, 16-09-2012 в 18:14.


Отправлено: 17:28, 16-09-2012 | #32


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Так я только что узнал что у нас водятся Juniper, потому хотелось бы узнать, на какие серии стоит обратить внимание?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 18:24, 16-09-2012 | #33

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
Или всё же стоит поставить firewall на в ходе интернета? (т.е. и раутер и фаервол) или обойтись только раутером? »
не разделяйте роутер и фаервол.

Стандартная сеть:
- подключение к интернету через роутер (подразумевается, что фаервол там есть). Можете использовать программно-аппартаный (Cisco, D-Link, Juniper и пр.) и чисто программный (IPFW, IPTABLES, ISA 2006, TMG и пр.)
- локальная сеть строится через коммутаторы (свитчи)
- блокировки сайтов лучше организовывать через прокси сервера (TMG, Squid и другие)
Цитата Smoke2k:
или лучше поставить отдельно простейшую точку доступа за 20 долларов? »
это лучше, т.к. её можно перенести в любой кабинет, что невозможно с роутером (при условии, что провайдер дал вам "шнурок" в определённом месте)

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:33, 16-09-2012 | #34


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
cameron, может я чего-то не понимаю, тогда плиз просветите "незнайку". Вся сеть Гигабит, при маршрутизации между vlan, нужно сохранить этот гигабит. »
свитч.
Цитата Smoke2k:
как лучше использовать гигабитный switch layer 3 чтобы сохранить гига при маршрутизации, »
почему вы упорно не хотите делать вланы на L2 свитчах?
зачем грузить програничный файервол интервлан роутингом?

Цитата exo:
это лучше, т.к. её можно перенести в любой кабинет, что невозможно с роутером (при условии, что провайдер дал вам "шнурок" в определённом месте) »
прогнать тегированный траффик между коммутаторами не проблема.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 18:44, 16-09-2012 | #35


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата [b:
cameron[/b]],
Цитата Smoke2k:
как лучше использовать гигабитный switch layer 3 чтобы сохранить гига при маршрутизации,
почему вы упорно не хотите делать вланы на L2 свитчах?
зачем грузить програничный файервол интервлан роутингом?
Нет видимо я где-то не правильно написал, потому что речь не идёт о коммутации, речь идёт о маршрутизации между vlan. Для коммутации, просто упровляемые коммутаторы L2...


Цитата exo:
не разделяйте роутер и фаервол.
Хорошо, тогда что лучше раутер или фаервол?

Я не нашёл у Juniper ничего с гига лан и не дорогого, а раутеры у них кажется только на провайдеров расчитаны, или я не там смотрел, тогда попрошу дать ссылку, но нашёл нечто похожее от Fortinet.
FortiGate-60C - по цене меня вполне устраивает, но вот на счёт функций пока не до конца всё изучил.
или FortiGate-100D - цен в Интернете мне не удалось найти, но если он хорошо работает на втором уровне как коммутатор, то даже если он будет стоить в 1,5-2 раза дороже чем первый, я смогу отказаться от одного коммутатора, потому что они всё равно стоят рядом, а по деньгам выйдет, как я прикинул, всё равно что FortiGate-60C + коммутатор от HP.

Выше я написал пару моделей Cisco для двух вариантов, L3 switch и фаервол по слабее или SA540 (кажется) bundle gateway.

Хотелось бы знать на сколько они подойдут для моих задачь, и если кто с ними работал и на сколько стоит с ними связываться?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 19:21, 16-09-2012 | #36

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
прогнать тегированный траффик между коммутаторами не проблема. »
я имел ввиду физической расположение точки доступа. её можно установить в любое место где есть розетка.
А роутер - только туда, где есть "шнурок" от провайдера. Например, у меня в серверной, за бетонными стенами - и ставить мне там WiFi резона нет. А следовательно и роутер с WiFi тоже.
Цитата Smoke2k:
не разделяйте роутер и фаервол.
Хорошо, тогда что лучше раутер или фаервол? »
нет, не хорошо. Их нельзя сравнивать. Это разные вещи, совмещённые в одной железке.

-------
Вежливый клиент всегда прав!


Отправлено: 19:23, 16-09-2012 | #37


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


странно вроде писал в предведущем посте, но запись испарилась
Цитата cameron:
Цитата exo:
это лучше, т.к. её можно перенести в любой кабинет, что невозможно с роутером (при условии, что провайдер дал вам "шнурок" в определённом месте)
прогнать тегированный траффик между коммутаторами не проблема.
С точкой провайдера такой фокус не пройдёт... ИМХО exo прав, такой вариант мобильнее (хотя в моём случае не актуально, потому что помещение сликшком мало, из любой точки 100% покрытие)...
И я тут подумал если речь идёт о беспроводной сети, а не стоит ли добавить Wi-Fi в качестве резервной линии между помещениями (проводка проходит по улице) или нет смысла заострять на этом внимание и лучше провести лишний провод (скоро ремонт и вероятнее всего что проводку между помещениями я буду менять)?

Цитата exo:
Цитата Smoke2k:
не разделяйте роутер и фаервол.
Хорошо, тогда что лучше раутер или фаервол? »
нет, не хорошо. Их нельзя сравнивать. Это разные вещи, совмещённые в одной железке. »
Я имел ввиду какого рода желзку выбирать? Раутер с расширенными функциями или firewall с гигбитными портами

Цитата exo:
- блокировки сайтов лучше организовывать через прокси сервера (TMG, Squid и другие) »
Вообще я надеялся отказаться от одного сервера... но похоже это не получится, либо вопрос довольно глупый:
можно ли поставить squid и почтовый сервер на АТС, не в плане возможно ли (всё возможно при наличии рук), а именно правильно ли? дабы не держать сервер чисто ради squid и exim (он у меня выступает сейчас в качестве пограничного почтовго сервера с антивирусом)

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Последний раз редактировалось Smoke2k, 16-09-2012 в 19:43.


Отправлено: 19:37, 16-09-2012 | #38

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
Раутер с расширенными функциями или firewall с гигбитными портами »
если маршрутизацией между ВЛАНами будет заниматься свитч- то в гигабитном роутере смысла нет.
да даже, если маршрутизацией между ВЛАНми будет заниматься роутер, то при отсутствии БОЛЬШОГО трафика гигабитный свитч тоже ни к чему.
Цитата Smoke2k:
можно ли поставить squid и почтовый сервер на АТС »
можно воспользоваться виртуальными машинами на одном сервере и установить там.

-------
Вежливый клиент всегда прав!


Отправлено: 19:59, 16-09-2012 | #39


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата Smoke2k: можно ли поставить squid и почтовый сервер на АТС »
можно воспользоваться виртуальными машинами на одном сервере и установить там. »
А это мысль, а как вообще *nix работают внутри Hyper-V?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 20:46, 16-09-2012 | #40



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
БП и ИБП - Помогите подобрать ИБП Scorpione1987 Прочее железо 3 09-01-2011 12:03
Помогите подобрать VbInt Выбор отдельных компонентов компьютера и конфигурации в целом 1 15-06-2010 00:38
Помогите подобрать Pavel__ Видеокарты 2 26-05-2010 15:26
Route/Bridge - Помогите настроить раутер dynamode br-6004w-g-n borison Сетевые технологии 1 04-01-2010 13:29
Помогите подобрать КПК Sev Мобильные ОС, смартфоны и планшеты 11 05-11-2008 21:23




 
Переход