Продолжаю смотреть СДСМ. Накидал схему для теста, кому скучно прошу комментариев, что не правильно и как лучше сделать.
Дано: 200 ПК, 50 Принтеров, 100 телефонов, 20 серверов, 100 камер.
Есть 3+ зданий соеденены по оптике в основном здании в серверной. Здания однотипные и там все одинаково: Комутатор в котором люди, принтера, телефоны и wifi, и второй РоЕ коммутатор под камеры.
Я попробовал накидать схему подключения (см ниже.) всего этого с нуля и нужны корректировки и пояснения "как правильно". Сделал основываясь на текущем оборудовании в наличии продаже. Если кто-то порекомендует другие модели коммутаторов или свитчей, которые проверены временем и достойны внимания, то будет вам отдельный плюсик в карму.
Следовательно, что получается:
1. Оконечные коммутаторы sw* настраиваются одинаково.
Создаем на них вланы для пользователей, принтеров, телефонов, wifi оборудования.
Порты куда подключается оборудование делаем в режиме access.
В нужном влане порты делаем untagged, а так же tagged указываем тот порт, которым данный sw* соединяется с коммутатором в серверной.
Порт который соединяет этот коммутатор с комутатором в серверной должен быть в режиме trunk.
Все ли верно?
2. Оптический коммутатора sw(F) должен быть L2 или L3?
На этом коммутаторе я должен создать те же самые вланы что и в пункте 1 и в этих вланах указать порты куда приходит оптика и сделать порты tagged?
Эти порты должны быть в режиме trunk?
Что еще я забыл сделать с этим центральным коммутатором?
3. Все камеры питаются через РоЕ с коммутатора. Эти коммутаторы неуправляемые и все приходит в центрльный коммутатор для оптики в серверной, который тоже не управляемый.
Кабель из этого коммутатора идет во второй сетевой порт на сервере где будет видеонаблюдение.
Правильно ли реализовать такую схему? Получается доступ к камерам я имею только с сервера видео-наблюдения. Они не спамят трафиков в коммутаторах. Или правильно будет сделать как и с ПК/Принтерами. Сделать им отдельный влан и подключать в общую сеть?
4. Центральный коммутатор куда заходят все свитчи, подключается в роутер.
На роутере я делаю виртуальные вланы с адресами по типу 192.168.20.254, 192.168.30.254 и т.д.
Эти адреса я должен буду указать шлюзом на устройствах в соответствующих вланах?
На всех коммутаторах в качестве шлюза я должен буду указать роутер и его адрес?
Дополнительные вопросы:
1. Какую адресацию использовать 192.168.* или 172.16.* ?
Смотрел инфу, кто-то использует первую а кто-то вторую. При моем раскладке что лучше использовать?
2. Если влан с пользователями забивается полностью т.е. все 253 адреса, куда добавлять новых людей? Делать отдельный влан или увеличить маску с /24 до /23 и продолжать наполнение?
Как правильно?
3. Посоветуйте какие 48-ми портовые коммутаторы использовать в качестве конечных, у микротика только 1 модель и та L3 версия.