Всем привет.
Модернизируем инфраструктуру. Сейчас почти все находится в единой сети /22, кол-во сетевых устройств – порядка 350. Так же в сети замечено довольно много трафика broadcast. порядка 20% от этого нужно избавиться. Хочется сделать все правильно, что бы работало стабильно, отказоустойчиво и с наилучшей производительностью.
Есть 4 объекта.
1. Главный офис. В нем находятся компы, телефоны, принтеры, немного серверов, и так же требуется небольшое DMZ.
2. ЦОД. В нем находится много серверов, нужна более обширная DMZ, есть небольшое количество пк, телефонов, принтеров.
3. Склад. ну тут понятно. принтеры, пользователи, телефоны.
4. Удаленный офис. Принтеры, телефоны, компы.
Первые три объекта находятся в разных зданиях, но в пешей доступности друг от друга, между ними проложена оптика. выход в интернет осуществляется через одну точку в главном офисе.
Удаленный офис подключается к главному по средствам L2VPN от провайдера(который нет нет да и падает) по сему планируем зарезервировать этот канал через интернет (GRE-IPSEC)
Хотим сделать отказоустойчивость на первых трех объектах соединив их в кольцо. (Ранее цод и склад соединялись только через офис, и бывало, что рвали оптику)
Видится два варианта как организовать кольцо:
1. Поставить маршрутизаторы на трех объектах и настроить динамическую маршрутизацию, например OSPF. Настроить отдельные вланы на конечных объектах. Т.е. пользователи первого объекта будут иметь один влан, принтеры другой, телефоны третий и т.д... соответственно на других объектах тоже самое. Соответственно связь между объектами будет ходить по кратчайшему маршруту и перестраиваться в случае проблем с физикой.
2. Поставить коммутаторы и настроить spaning-tree. RSTP или может быть MSTP. Настроить общие вланы для всех трех объектов. Т.е. все пользователи будут иметь свой влан, все принтеры свой, все телефоны свой, DMZ свой и т.д... При RSTP\MSTP можно настроить хождение по кротчайшему маршруту для каждого влана.
Оборудование для реализации данной задачи имеем в виде 4х Микротиков 4011, 2х микротиков SCR226 несколько коммутаторов HP L2 и Cisco L2 уровня. Из L3 коммутаторов получаются только микроты, есть возможность взять L3 коммутатор.
Прошу совета какая схема будет работать лучше и правильнее, и почему. А также с точки зрения настройки и обслуживание что будет проще? Может быть есть еще какие-то более лучшие варианты?
С какими трудностями можем столкнуться в каждом из случаев?
схемы предполагаемой сети прилагаю.
OSPF *STP