Задать вопрос
Morpheus_God
@Morpheus_God

Как правильно «раскидать» локальную сеть видеонаблюдения?

Вечер добрый. Попала мне в наследство сеть видеонаблюдения. Два здания и улица. Общее количество камер 151.
Сейчас все это "живет" в сети 192.168.0.0/24. Адреса везде статические.
Как я вижу это сам. Отделить улицу, здания по разным подсетям. Условно говоря Здания 1 будет 192.168.1.0, здание 2 будет 192.168.2.0, улица 192.168.3.0. Само собой каждый регистратор от сегмента будет находиться в той же подсети.
С последующим выходом на роутер у которого будет на порту будет 192.168.0.0/20.
Насколько это все адекватно? Или же можно иначе сделать все?
  • Вопрос задан
  • 4164 просмотра
Подписаться 3 Простой 9 комментариев
Решения вопроса 1
@Drno
зачем? оно работает, диапазона хватает... сами себе работу создаёте)
когда упрётся - тогда и будете что то думать)
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
@Dupych
Золотые правила админа.
1. Работает - не трогай.
2. Не удаляй. Переименуй.
3. Бэкапы и еще раз бэкапы.
У всех мания сети объединять по маске это фетиш какой то.
Маршрутизатор умеет маршрутизировать.
Если занимаетесь сетью то изучайте маршруты.
Через маршруты можно закрывать сети. Завтра здание ушло другой конторе взяли и отключили маршрут.
Для каждой подсети делаете свой шлюз.
Например 192.168.1.254, 192.168.2.254.
Эти адреса прописываете на маршрутезаторе. Каждая подсеть в своем VLAN.
Потом пишешь роуты.
Для того чтобы попасть в подсеть 192.168.1.0 стучись на шлюз 192.168.1.254 и так далее.
Микротик их сам автоматом создает
Ответ написан
А в чём смысл разделения?

Ну и возьмите более промышленный диапазон 10.*
Ответ написан
VoidVolker
@VoidVolker
Dark side eye. А у нас печеньки! А у вас?
пришел сюда за советом, как грамотнее будет.

Грамотнее будет так: работает - не трогай.
У вас что-то сломалось? Планируется увеличение масштаба в несколько раз? Меняете/обновляете сетевое или видео оборудование и заодно решили обновить конфигурацию сети для упрощения администрирования? Вот в этом случае да, имеет смысл менять сетевые настройки. Разделять в подсетки улицу и здания имеет смысл только разве что для сегментирования сети и ограничения доступа к ресурсам на случай взлома сегмента. А так же подсети имеют смысл, если есть несколько групп железок, подключённых к разным коммутаторам и сеть видеонаблюдения должна быть отделена от других сетевых ресурсов, а эти коммутаторы висят в основной сети, к примеру. В остальных случаях делить на подсети нет особого смысла. Если же все кабели от видеокамер приходят/сходятся в одну точку/коммутатор - то разделение их на подсети имеет еще меньше смысла.
Ответ написан
Комментировать
@hrabrahrabr
Большинство комментаторов и сам ТС, начали совершенно не с той стороны.
Тут главное и первое: количество трафика и направление "потока"! Деление на сети уже второе, но тоже важное.
Имеем: "Общее количество камер 151."
Т.к. каждая камера генерирует постоянный трафик в сторону серверов, примерно от 2 до 10 Мб/с в зависимости от настроек, в обратную сторону "мелочь" - можно пренебречь. В отличии от всех других типов хостов, которые генерируют очень не предсказуемый по размеру трафик, в обе стороны.
Итого имеем в сумме от 300 Мб/с до 1,5 Гб/с АПстрим, в ядро/ к серверам. Ну и от серверов ДАУНстрим в сторону клиентов/операторы ССТВ, тоже есть и не мало, но сколько надо смотреть по месту.
Какие у вас интерфейсы на коммутаторах и серверах? смогут переварить более гигабита?
И да езернет карта на хостах, обычно не может "переварить" более 80% от максимума.

Вот исходя из этих потоков трафика в каждой точке сети и нужно делить сеть на подсети и ВЛАНы.
Но, скажу так: маска /20 в одном ВЛАНе это геморой.
Рекомендованная архитектура сети для ССТВ, примерно:
Одна логическая/физическая группа камер (обычно все на одном коммутаторе, который подключен в ядро отдельным линком, а не шлейфом к соседу) и первый интерфейс сервера в одной подсети, с маской не выше /24, в одном ВЛАН, без шлюза - маршрутизации наружу нет - и она реально не нужна! зачем вам прямой доступ к камерам откуда то извне?
Вторая логическая/физическая группа камер и второй интерфейс сервера, во второй подсети с маской не выше /24, во втором ВЛАН, без шлюза - маршрутизации наружу нет, и тд,
Для подключения к серверу клиентов/операторы ССТВ выделен отдельный интерфейс со своей сетью/ВЛАНом, тут есть уже шлюз и маршрутизация.
Эта схема позволяет убрать узкие места, где трафик излишне большой, ну и в случае проблем в одном из сегментов купировать распространение на другие сегменты .
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы