belyy_shum
@belyy_shum

Как организуется техническая архитектура в случае наличия филиалов и нескольких отделов?

6241d697b1e31563665431.png
Есть организационная схема, как в данном случае лучше будет разбить сеть?
Условия: центральный офис, который имеет ряд отделов для менеджмента (около 2000 хостов в совокупности) и филиалы (более 3), как расположить маршрутизаторы и разбить сеть, допустим ЦО (10.0.10.0), филиал (10.0.20.0), а для подразделений внутри ЦО - на каждый отдел своя подсеть (10.0.11.0 и т.д.), т.е. свой маршрутизатор на свой отдел?
  • Вопрос задан
  • 155 просмотров
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Давно существует набор бест-практиксов от практически любого производителя железа - с указанием конкретных моделей, топологиями, способами масштабирования и т. д. В качестве примера можете взять одну из первых ссылок гугла по фразе "cisco network design best practices".
Ответ написан
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
Все просто
1) На каждый офис по маршрутизатору. (Я бы брал программный на линуксе. Просто комп или сервер с нужным количеством интерфейсов, с с установленным линуксом. Но это я)
2) В каждом офисе своя выделенная и замаскараденная сеть - другими словами, никто никуда не ходит, только интернет.
3) Каждый офис наводит VPN/VLAN/VxLAN с центральным, и по необходимости с нужными соседями
4) На маршрутизаторах разрешаем, какие ресурсы будут доступны внутри центра и филиалов
5) Все доступные ресурсы убираем в зоны DMZ

Во первых, подозреваю, что никому не нужно ходить из офисов непосредственно на компы.
Во вторых, извне все должно быть прикрыто, даже от офиса, ибо нефиг по компам шастать.
В третьих, общие ресурсы тоже не должны быть совместно с компами, ибо иногда их ломают...
В четвертых, тут много всякого, от броадкаста, до dhcp, авторизации и разделения...

Ах, да, есть коммутаторы L3, которые могут не только VLAN, но и VxLAN, и MPLS, и маршрутизацию.
Такие ставьте в центр сети, и рулите маршрутами, доступом и прочим...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы