Задать вопрос
Tomasina
@Tomasina
Инженер-разработчик

Выбор коммутатора для небольшой организации — L2 или L3?

Небольшая организация, 3 этажа, около 60 рабочих станций, два входящих канала интернета GPON. Сейчас все на неуправляемых коммутаторах, причем две раздельных сети (так исторически сложилось).
Нужно все этажи объединить в единую сеть, но разделить ее на две группы - а) администрация с бухгалтерией и б) все остальные.
Принтеры и видеонаблюдение (4 камеры) тоже можно вынести в отдельные VLAN, но это не критично.
Какого уровня коммутаторы тут нужны?
Есть нюанс - несколько пользователей из сети Б должны иметь доступ к NAS (файлообменник общего доступа для администрации), который находится в сети А. У NAS имеется два LAN-порта, сейчас используется только один. NAS самосборный на ОС unRAID.
По двум входящим каналам интернета - сделать либо резервирование, либо агрегацию/балансировку - непринципиально.
  • Вопрос задан
  • 889 просмотров
Подписаться 3 Средний 6 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Eduson
    Python-разработчик
    9 месяцев
    Далее
  • Skillbox
    Профессия 1С-программист
    8 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 6
b1ora
@b1ora
настройка-микротик.рф
L3 коммутатор если нужна аппаратная маршрутизация между vlan. А она при правильном проектировании не нужна в большинстве случаев.

Для такого офиса достаточно:
RB5009 - в качестве маршрутизатора, firewall, 2WAN и многое другое.
CRS326 в качестве коммутаторов
Ответ написан
@Akina
Сетевой и системный админ, SQL-программист.
По-моему, достаточно установить одно приличное L3-устройство, основной задаче которого будет
По двум входящим каналам интернета - сделать либо резервирование, либо агрегацию/балансировку
Располагаясь в центре, оно без проблем обеспечит и другие потребности - тот же доступ к файлопомойке, например.

Всё остальное вообще не требует интеллектуального управления, обычные L2-коммутаторы (даже плюс не требуется) сделают всё необходимое.
Ответ написан
Phorcys
@Phorcys
1. Если нужна повышенная скорость для межвлановой маршрутизации, то однозначно, как уже говорили, L3-коммутатор
2. Если хотитет настроить повышенную безопасность для межвланового трафика, то межвлановая маршрутизация должна идти через файервол, а значит достаточно будет L2-коммутатора.
3. Если хотите настроить повышенную безопаность для межвланового трафика, но бюджет ограничен, то, как уже рекомендовали, можно использовать Микротик с суровыми настройками файервола, но скорость упадёт ещё сильнее, да и это не полноценный файервол. Как вариант - использовать решения с OPN Sense. Тогда коммутаторов тоже достаточно будет L2.
Ответ написан
Комментировать
@pilligrimm
Исходя из постановки задачи вообще не понятно почему встал вопрос о коммутаторах. Речь идет о разных сетях, а значит о маршрутизации. Можно предположить, что не хватает проводов и надо нарезать vlan-ы. Можно предположить, что проводов наоборот много и необходимо сделать резервирование или агрегацию каналов. Можно предположить, что стоит вопрос мониторинга и безопасности. Но это только можно предположить.
Ответ написан
Комментировать
@Korben5E
Обыкновенная одноранговая сеть, делить на 2 подсети никакого смысла нет
Все ресурсы на хранилище разрулить конфигами, но луче все-таки поднять домен
А выбор коммутационного оборудования решать исходя из нагрузки на предприятие и желания сделать сеть быстрой и безотказной.
Ответ написан
Комментировать
@hrabrahrabr
Из описания не очень понятно на каждом этаже цепочка из мелких свичей, в каждом кабинете или всё же есть один этажный свич?

Порекомендовал бы автору вопроса:
1. оформить на каждом этаже один этажный шкаф на весь этаж (если конечно от него по кабелю до каждого клиента по кабелю не более 100 метров), в него этажный коммутатор уровня L2, не обязательно l2+, но хуже не будет.
Но обязательно управляемый, т.к. управление даёт достаточно плюсов, в более быстром поиске проблем в сети, начиная с доступа к таблицам МАС и АРП, статистику "нормы" и ошибок на каждом порту. И часто, даже у Д-линков с веб-мордой, есть встроенный кабельный тестер, для медных портов, которые упрощенно показывают длину каждой пары и какое оборудование или обрыв(Ы) на дальнем конце линий.
2. И нормальную СКС до клиентов на этаже. от этажного шкафа напрямую в выделенную серверную, той же медью несколько линий (4-10 штук), для резерва - кидать потом в запарке времянку не очень продуктивно.
3. в серверной установить свич ядра сети, уровня L3, хотя можно даже L2+ , т.к сеть не большая и внутренних маршрутов не много - прописать статикой, все этажные свичи завести в него,
Так же в серверной поставить граничный роутер, с нормальным НАТ и файрволом, с ВАН портами на двух провайдеров, не забыть со свича ядра зарулить по умолчанию все остальные маршруты в интернет.

По портам аплинкам - не забыть про правило "бутылочного горлышка", 90% трафика абонентов приходит/уходит из/в аплинк от/к вышестоящему свичу или в сторону сервера.
Поэтому если абонентские порты 1G/s, то порты аплинки стоит брать со скоростью 2,5/5/10G/s, ну или хотя бы два порта 1G/s, в транке.

Всё указанное вполне даст возможность поделить сеть на нужные группы (вланы и маршрутизация) вне зависимости как раскидали группу по этажам.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы