@Oleg242
Системный администратор

Как лучше и правильно организовать СКС?

Товарищи подскажите как правильно поступить, имеем здание 4 этажа в виде буквы П , на 3 этаже в одном крыле расположилась серверная, так же на 3 этаже в другом крыле висит шкаф на 12U , сделано для уменьшения длины проводов. все этажи в обеих крыльях просверлены отверстия на 80мм для провода. Теперь вопрос, все этажи должны иметь доступ в интернет через один маршрутизатор Mikrotik rb2011uias-2hnd и доступ к одной лишь папке (шара) как лучше сделать VLAN или же просто разные подсети и через файервол разрулить права доступа ?
  • Вопрос задан
  • 763 просмотра
Пригласить эксперта
Ответы на вопрос 4
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Захлебнется этот микротик на voip и mpeg. Ставьте l3 свичи для внутренней маршрутизации, микротик только для выхода пользователей в инет. Ну и это, камеры в отдельный влан, телефоны в другой, пользователей в третий. Если бюджет позволяет купит несколько l3 свичей, я бы в отдельный влан вынес серверную часть (контроллер видео, атс, наверняка есть внутренние серверы типа почты/dns/прокси/портала какого-нибудь)
Ответ написан
Комментировать
anthtml
@anthtml
Системный администратор программист радиолюбитель
Ну к проектированию сети с такими вопросами не подходят.
1. Всегда начинают с уровня L1: берут копию плана здания и на ней рисуют трассы utp, параллельно рассчитывая укладываемся ли мы в допустимые 100м и где нам удобно ставить кросовые шкафы и сколько можно сэкономить расположив/разбив кроссы в других местах.
2. В шкафы ставите L2 свитчи требуемой емкости, бесперебойники, Voip-шлюзы, poe-инжекторы и тд.
3. Собираете все шкафы и серверную в кольцо или звезду (что у вас там по плану больше подойдет и необходимо)
4. В серверную ставите желательно пару L3 для агрегации и резервирования. Можно даже малопортовый или вообще софтовый вынеся серваки на отдельный свич доступа
5. Разбиваете все по VLANам - камеры отдельно, voip отдельно, wlan, компы опять же согласно задач/безопасности
6. Собственно мутите на L2-3 и DHCP маршрутизацию, управление и защиты всего это барахла
Ответ написан
Комментировать
@koronabora
Человек
Сколько пользователей сети будет? Будет-ли в этой сети видеонаблюдение гулять?
Ответ написан
CityCat4
@CityCat4 Куратор тега Сетевое администрирование
//COPY01 EXEC PGM=IEBGENER
А размер здания-то каков? А то может микротик захлебнется и лучше модель помощнее заложить.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы