|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет |
|
Router - Помогите решить вопрос маршрутизации и выхода в Интернет
|
Старожил Сообщения: 157 |
Помогите пожалусто начинающему:
- Требуется маршрутеризатор, желательно гигабитный, для маршрутизации 3-ёх, в дальнейшем возможно больше сетей Vlan, и выходом в Интернет. Не знаю если это важно, но на всякий случай опишу топологию сети: имеется 2 помещения в каждом из которых автономный выход в интернет (просто необходимо так, отказаться от этого нельзя) поэтому 2 Vlan: 1-ый vlan будет выходить в интернет через выше обозначенный раутер 2-ой через простой раутер предоставленный провайдером. В каждой сети 7-15 компьютеров. 3-ий vlan это телефонная сеть подключённая к ATC на Asterisk-е. Связь с ней нужна для адменистрирования АТС и резервного копирования телефонных разговоров на storage котрый находится в 1-ой сети. Возможно что серверная часть, из-за виртуалок и сервисов доступных из интернет в дальнейшем будет выделена в отдельный сегмент, 4-ый vlan. - Соответственно, нужно чтобы была возможность пробрасывать порты в разные vlan из Интернет и между vlan-ами. - Желательно чтобы на раутере был VPN сервер. - VPN клиент для подключения к Интернет, pppoe, l2tp, pptp. Из-за того что офис постоянно переходит от провайдера к провайдеру. Не знаю стоит ли чтобы маршрутеризатор был направленный, т.е. например ADSL с портом RJ-11 для телефонной линии. Или лучше чтобы он имел WAN порт RJ-45, и тогда не важно какой будет линия, он всё равно сможет подключаться. - Нужно так же нормальная передача VoIP через раутер, как я понял некоторые раутеры вмешиваются в работу протокола VoIP, и потому бывают помехи на линии и прочая дребедень. (планируется, что некоторые пользователи будут иметь возможность подключать телефон из дома к этому АТС). Вопрос наверное глупый, но хотелсь бы организовать это грамматно, а моего оппыта скажем так "мало", поэтому посоветуйте как лучше это всё организовать? 1. Стоит ли использовать route/bridge провайдера для установления интернет соединения, а router или firewall установить после него чтобы раутить внутреннюю сеть? 2. Использовать специализированный маршрутизатор который будет маршрутизировать внутренний трафик и выход в интернет. А для того чтобы обеспечеить в случае необходимости подключение к интернету разными провайдерами: а) запостись 2 раутерами: один ADSL, а второй с pptp и l2tp клиентами? б) взять раутер который будет иметь клиентов VPN для всех возможных соединений (если такой вообще водится) 3. Использовать сервер на основе FreeBSD или Windows 2008 (есть лицензия, но сейчас не используется вообще) в связке с ISA или чем-то подобным. Прошу поделиться опытом, и по возможности объяснять почему стоит выбрать тот или инной путь Добавлю что на данный момент я должен заказать ещё 2 коммутатора, потому нет никакой проблемы чтобы один из них был 3-его уровня Пока что не смог определиться кому лучше доверить маршрутизацию vlan, коммутатору 3-го уровня или secure gateway? Присмотрел для первого варианта: switch layer 3: Cisco SG500X-24 Cisco SGE2000 в связске с: Cisco ASA 5505 / Security Plus Juniper SSG 5 Для второго (и как мне кажется более грамматного): Juniper SRX220 Cisco ASA 5512-X; Security Plus либо Cisco ASA 5520 (так и не смог найти в чём между ними разница) Cisco SA540 Gateway 25 Bundle Мне так же рекомендовали посмотреть ASA (если человек не имел ввиду модель Cisco) и Лантек, но их сайтов я не смог найти если кто подскажет, буду признателен Что скажите, какой вариант стоит выбрать? И какое оборудывание использовать? Всем зарание спасибо! |
|
Отправлено: 20:16, 13-09-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
Цитата Smoke2k:
|
||
------- Отправлено: 00:29, 17-09-2012 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
|
|||
------- Отправлено: 00:45, 17-09-2012 | #52 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
Все проектные файлы пользователи копируют на сетевой диск. Если на копируют - получают п@@@@. Цитата Smoke2k:
Цитата Smoke2k:
И если DHCP не работает - сложности будут только у тех, кто ещё не включал свой комп. И как говорит мой начальник: а с какого оно не может не работать? Цитата Smoke2k:
|
||||
------- Отправлено: 00:53, 17-09-2012 | #53 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата exo:
Цитата exo:
SBS 2008 с MS SQL бугалтерии CRM и программа управления проектами + Exchange 2007 Debian на котором стоит Xen с несколькими виртуальными машинами (есть несколько программ которые по лецензии могут работать только от одного пользователя и на одном компьютере, а чтобы можно было позволить пользователям переходить от компьютера к компьютеру они используют виртуальные машины. + хранилище файлов и бэкапов на програмном рэйде... FreeBSD который был раутером и фаерволом, со squid, exim (в качестве пограничного сервера), dhcp, vpn сервер... но после того как накрылся винчестер начальник сказал что не хочет больше програмных решений для таких вещей... к тому же это был компьютер htpc, а даже не сервер, который просто валялся в офисе и я его использовал как временное решение, потому что не было возможности купить нормальную железску... Сейчас вместо Debian встанет NAS, виртуалки видимо переедут в Hyper-V, если вообще они ещё будут нужны, а на замену FreeBSD я и ищу какую-то готовую железску... Hyper-V встанет наверное в компьютер с SBS, но это тема для отдельного обсуждения, потому что меня начальник замучал, то он хочет XEN использовать как рабочую станцию, то ему этот компьютер вообще не нужен (если он останется в качестве сервера, виртуалки будут на нём как и squid, exim и tftp сервер для различных утилит (чисто для меня)). |
|||||
------- Отправлено: 13:28, 17-09-2012 | #54 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
бяка этой фишки в том, что при установки программ именно туда записываются некоторые параметры. И в случае переключения обратно на локальный путь - настройки не скопируются, и программы перестанут запускаться... Цитата Smoke2k:
Цитата Smoke2k:
но давайте не будем отвлекаться от темы сетевого оборудования. для других вопросов лучше создать отдельные темы. |
|||
------- Отправлено: 13:40, 17-09-2012 | #55 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата exo:
Цитата exo:
Или лучше Cisco SA540/ASA (модель не помню) или Fortigate 100D/60C от компании Fortinet? И если взять FortiGate 100D на 16 портов, правильно ли использовать его как switch L2 вместо обычного коммутатора? |
||||
------- Отправлено: 13:57, 17-09-2012 | #56 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
Цитата Smoke2k:
Цитата Smoke2k:
Если берёте Cisco SA/ASA - с ней берите свитчи Catalyst. Желательно брать оборудование одного производителя. Не нужно покупать роутеры для использования в качестве коммутатора. |
|||
------- Отправлено: 15:12, 17-09-2012 | #57 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата exo:
Цитата exo:
Хотя у последних есть например switch FortiSwitch-324B-POE на 24 и FortiSwitch-248B-DPS на 48 портов... И если брать Cisco какую серию, модель лучше выбрать: Cisco SA540 Gateway 25 Bundle Cisco ASA 5512-X; Security Plus Cisco ASA 5520 Цитата exo:
|
||||||||
------- Последний раз редактировалось Smoke2k, 17-09-2012 в 15:49. Отправлено: 15:40, 17-09-2012 | #58 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
Цитата Smoke2k:
Но если у вас два этажа - лучше разделить. Гибче будет. + можно представить, что ваш роутер+свитч ддосят на внешнем порту. Процессор сдох - коммутатор лежит. Вероятность есть. |
||
------- Отправлено: 15:51, 17-09-2012 | #59 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Цитата exo:
И если брать Cisco какую серию, модель лучше выбрать: Cisco SA520W Gateway 25 Bundle (я склонен к тому что нужно 2 точки доступа, 1 для гаджетов без защиты, чисто интернет, 2-ая для лептопов с доступом к сетевым ресурсам, обычная точка или раутер этого не даст, а вот Cisco может, по крайней мере 1 сеть она может дать, а простейший раутер или AP может обеспечить вторую Wi-Fi сеть) Cisco SA540 Gateway 25 Bundle Cisco ASA 5512-X; Security Plus Cisco ASA 5520 Цитата exo:
Наверное +1 устройство не сильно повлияет на общий климат в шкафу, так что не стоит совмещать? А вероятность атак из вне слишком велика, офис многим насолил, и есть не мало жилающих отомстить, тем или инным способом, потому думаю что качественное устройство должно лучше защитить интернет трафик... |
||
------- Отправлено: 16:04, 17-09-2012 | #60 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
БП и ИБП - Помогите подобрать ИБП | Scorpione1987 | Прочее железо | 3 | 09-01-2011 12:03 | |
Помогите подобрать | VbInt | Выбор отдельных компонентов компьютера и конфигурации в целом | 1 | 15-06-2010 00:38 | |
Помогите подобрать | Pavel__ | Видеокарты | 2 | 26-05-2010 15:26 | |
Route/Bridge - Помогите настроить раутер dynamode br-6004w-g-n | borison | Сетевые технологии | 1 | 04-01-2010 13:29 | |
Помогите подобрать КПК | Sev | Мобильные ОС, смартфоны и планшеты | 11 | 05-11-2008 21:23 |
|