@ComradeDavy

Как правильно построить топологию сети в здании?

В общем, к зданию к офисам к двум вай-фай маршрутизаторам подведены два фаст-езернета 100мбит. На одном - одна сеть, на другом - другая. Они никак не объединены.
В первой сети к маршрутизатору с выходом в интернет подключены оконечные устройства (ПК и клиенты вай-фай) и еще один маршрутизатор, который соединяет какие-то свои оконечные устройства.
Во второй сети к маршрутизатору с выходом в интернет подключены оконечные устройства и еще два маршрутизатора, к которым подключены какие-то оконечные устройства.
Все маршрутизаторы - вай-фай, у всех есть вай-фай клиенты. На всех маршрутизаторах, кроме двух с выходом в интернет, отключен нат и dhcp путем включения режима точки доступа.
Айпи в такой сети выдаются dhcp-серверами маршрутизаторов, у которых есть выход в интернет.

Так вот собственно сам вопрос... Каким образом можно объединить и настроить эти сети таким образом, чтобы можно было локально получить доступ к любому компьютеру от любого компьютера? Каким образом лучше всего реализовать сабнеттинг сети? Как сделать так, чтобы подключаясь к определенному маршрутизатору по вай-фай клиент попадал в нужную подсеть (например, подключаясь к маршрутизатору в IТ-отделе человек попадает в подсеть IT-отдела)?
  • Вопрос задан
  • 452 просмотра
Решения вопроса 1
@nApoBo3
Объединить сети или проводом между головными маршрутизаторами, или vpn через фаст-езернет. Можно конечно и wifi мост, но имхо будут проблемы, особенно при более менее приличной нагрузке.
Доступ между сетями по ip адресам определяется таблицами маршрутизации и правилами фаервола.
Подсети по маршрутизаторам можно раскидать или с помощью DHCP на них, или с помощью options 82.
Так же можно всем этим рулить с помощью RADIUS сервера.
Для более менее нормального доступа по именам, нужно настроить DNS сервера, могут ли это ваши маршрутизаторы не знаю.
Сабнеттинг делать в зависимости от требований к маршрутизации. Судя по "например, подключаясь к маршрутизатору в IТ-отделе человек попадает в подсеть IT-отдела" они у вас должны быть, вот из них и надо исходить. Единственно, проще все делать статикой, и каждому маршрутизатору выделить независимую сеть достаточного размера, а ее уже делить по необходимости. Хотя никто не запрещает привязать ip адрес к девайсу и пусть гуляет по маршрутизаторам как хочет, но это сложно и имхо не нужно.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы