Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Ответить
Настройки темы
Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Smoke2k
Дата: 16-09-2012
Помогите пожалусто начинающему:

- Требуется маршрутеризатор, желательно гигабитный, для маршрутизации 3-ёх, в дальнейшем возможно больше сетей Vlan, и выходом в Интернет.

Не знаю если это важно, но на всякий случай опишу топологию сети:
имеется 2 помещения в каждом из которых автономный выход в интернет (просто необходимо так, отказаться от этого нельзя) поэтому 2 Vlan:
1-ый vlan будет выходить в интернет через выше обозначенный раутер
2-ой через простой раутер предоставленный провайдером. В каждой сети 7-15 компьютеров.
3-ий vlan это телефонная сеть подключённая к ATC на Asterisk-е. Связь с ней нужна для адменистрирования АТС и резервного копирования телефонных разговоров на storage котрый находится в 1-ой сети.

Возможно что серверная часть, из-за виртуалок и сервисов доступных из интернет в дальнейшем будет выделена в отдельный сегмент, 4-ый vlan.

- Соответственно, нужно чтобы была возможность пробрасывать порты в разные vlan из Интернет и между vlan-ами.

- Желательно чтобы на раутере был VPN сервер.

- VPN клиент для подключения к Интернет, pppoe, l2tp, pptp. Из-за того что офис постоянно переходит от провайдера к провайдеру. Не знаю стоит ли чтобы маршрутеризатор был направленный, т.е. например ADSL с портом RJ-11 для телефонной линии. Или лучше чтобы он имел WAN порт RJ-45, и тогда не важно какой будет линия, он всё равно сможет подключаться.

- Нужно так же нормальная передача VoIP через раутер, как я понял некоторые раутеры вмешиваются в работу протокола VoIP, и потому бывают помехи на линии и прочая дребедень. (планируется, что некоторые пользователи будут иметь возможность подключать телефон из дома к этому АТС).


Вопрос наверное глупый, но хотелсь бы организовать это грамматно, а моего оппыта скажем так "мало", поэтому посоветуйте как лучше это всё организовать?

1. Стоит ли использовать route/bridge провайдера для установления интернет соединения, а router или firewall установить после него чтобы раутить внутреннюю сеть?

2. Использовать специализированный маршрутизатор который будет маршрутизировать внутренний трафик и выход в интернет. А для того чтобы обеспечеить в случае необходимости подключение к интернету разными провайдерами:
а) запостись 2 раутерами: один ADSL, а второй с pptp и l2tp клиентами?
б) взять раутер который будет иметь клиентов VPN для всех возможных соединений (если такой вообще водится)

3. Использовать сервер на основе FreeBSD или Windows 2008 (есть лицензия, но сейчас не используется вообще) в связке с ISA или чем-то подобным.


Прошу поделиться опытом, и по возможности объяснять почему стоит выбрать тот или инной путь

Добавлю что на данный момент я должен заказать ещё 2 коммутатора, потому нет никакой проблемы чтобы один из них был 3-его уровня

Пока что не смог определиться кому лучше доверить маршрутизацию vlan, коммутатору 3-го уровня или secure gateway?
Присмотрел для первого варианта:
switch layer 3:
Cisco SG500X-24
Cisco SGE2000

в связске с:
Cisco ASA 5505 / Security Plus
Juniper SSG 5

Для второго (и как мне кажется более грамматного):
Juniper SRX220
Cisco ASA 5512-X; Security Plus либо Cisco ASA 5520 (так и не смог найти в чём между ними разница)
Cisco SA540 Gateway 25 Bundle

Мне так же рекомендовали посмотреть ASA (если человек не имел ввиду модель Cisco) и Лантек, но их сайтов я не смог найти если кто подскажет, буду признателен

Что скажите, какой вариант стоит выбрать?
И какое оборудывание использовать?

Всем зарание спасибо!

Отправлено: 20:16, 13-09-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
А это мысль, а как вообще *nix работают внутри Hyper-V? »
прекрасно.
единственное, когда делаются VSS копии, то ВМ сохраняются. А виндовые продолжают работать.

-------
Вежливый клиент всегда прав!


Отправлено: 20:51, 16-09-2012 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
А роутер - только туда, где есть "шнурок" от провайдера. »
да с чего бы?
vlan и погнали.
получаешь его там где нужно.
Цитата Smoke2k:
А это мысль, а как вообще *nix работают внутри Hyper-V? »
нормально.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:08, 16-09-2012 | #42

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
vlan и погнали.
получаешь его там где нужно »
я не сторонник железок между провайдером и роутером.

-------
Вежливый клиент всегда прав!


Отправлено: 21:28, 16-09-2012 | #43


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата Smoke2k:
А это мысль, а как вообще *nix работают внутри Hyper-V?
прекрасно.
единственное, когда делаются VSS копии, то ВМ сохраняются. А виндовые продолжают работать
А VMWare player, или не стоит связываться?

Цитата cameron:
Цитата exo:
А роутер - только туда, где есть "шнурок" от провайдера.
да с чего бы?
vlan и погнали.
получаешь его там где нужно.
ну в общем-то да, если только мы не говорим о телефонной линии напрямую включенной в раутер или secure gateway.

Цитата exo:
Цитата Smoke2k:
Раутер с расширенными функциями или firewall с гигбитными портами
если маршрутизацией между ВЛАНами будет заниматься свитч- то в гигабитном роутере смысла нет.
да даже, если маршрутизацией между ВЛАНми будет заниматься роутер, то при отсутствии БОЛЬШОГО трафика гигабитный свитч тоже ни к чему. »
Согласен, но не могу определиться, если бы кто-нибудь высказался на счёт железа из того что я перечислил... или что-то ещё, хотя бы так определиться кому маршрутиризировать vlan-ы... кстати а как коммутаторы Juniper?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Последний раз редактировалось Smoke2k, 16-09-2012 в 21:39.


Отправлено: 21:33, 16-09-2012 | #44


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
я не сторонник железок между провайдером и роутером. »
а что вы делаете если вам нужно подать интернет во вторую серверную, которая в 400 метрах от первой?
ещё один договор с провайдером?
Цитата Smoke2k:
ну в общем-то да, если только мы не говорим о телефонной линии напрямую включенной в раутер или secure gateway. »
это вы о *DSL? это да, тут никуда не денешься.
других резонов включать телефонную линию в роутер я не вижу.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:36, 16-09-2012 | #45

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
а что вы делаете если вам нужно подать интернет во вторую серверную, которая в 400 метрах от первой? »
стоп-стоп. вторая серверная это локальная сеть. я имею ввиду непосредственно последнюю милю.
и мы обсуждаем WiFi - доступ в кабинете сотрудников.

-------
Вежливый клиент всегда прав!


Отправлено: 21:41, 16-09-2012 | #46


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
Цитата exo:
Цитата Smoke2k:
Раутер с расширенными функциями или firewall с гигбитными портами
если маршрутизацией между ВЛАНами будет заниматься свитч- то в гигабитном роутере смысла нет.
да даже, если маршрутизацией между ВЛАНми будет заниматься роутер, то при отсутствии БОЛЬШОГО трафика гигабитный свитч тоже ни к чему.
Согласен, но не могу определиться, если бы кто-нибудь высказался на счёт железа из того что я перечислил... или что-то ещё, хотя бы так определиться кому маршрутиризировать vlan-ы... кстати а как коммутаторы Juniper?
У Juniper коммутаторов L3 я не обнаружил, по крайней мере не для моих размеров. Скажите своё мнение, может Cisco Catalist хватит, и тогда я возьму SRX110 или SSG5 и не буду мучиться с поискоми привидения? что скажите? или лучше FortiGate который сделает всё это?

Трафик не слишком большой, но учётные записи содержат большое количество мелких файлов и порой достигают 2-ух гиг, так что может это глупость, но не хочется заставлять пользователей ждать по пол часа при входе в систему. А отказаться от Rouming Profiles не представляется возможным, потому что очень часто пользователи переезжают с компьютера на компьютер, так что к сожалению других вариантов пока что нет... :-(

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 21:58, 16-09-2012 | #47


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
У Juniper коммутаторов L3 я не обнаружил »
вы смогли найти у них L2?!
самое простое это Ex2200-24T.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:01, 16-09-2012 | #48

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
А отказаться от Rouming Profiles не представляется возможным, потому что очень часто пользователи переезжают с компьютера на компьютер, так что к сожалению других вариантов пока что нет... »
перенаправляемые папки? сетевые диски общих ресурсов?
Цитата Smoke2k:
большое количество мелких файлов и порой достигают 2-ух гиг »
мелкие файлы - это до 512 МБ... а может ещё меньше.

-------
Вежливый клиент всегда прав!


Отправлено: 22:06, 16-09-2012 | #49


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата cameron:
Цитата Smoke2k:
У Juniper коммутаторов L3 я не обнаружил
вы смогли найти у них L2?!
самое простое это Ex2200-24T. »
Ну смотри с коммутаторами L2 проще, у меня есть HP ProCurve 2510-24G Если ничего не напутал в модели

Цитата exo:
Цитата Smoke2k:
А отказаться от Rouming Profiles не представляется возможным, потому что очень часто пользователи переезжают с компьютера на компьютер, так что к сожалению других вариантов пока что нет...
перенаправляемые папки? сетевые диски общих ресурсов?
Такое тоже есть, большенство документов лежат в общих ресурсах, но сам профили не маленькие, и некоторые пользователи ни в какоу не хотят сохранять документы на общих ресурсаъ, а фолдер редайрекшен делает синхронизацию при каждом старте, что сильно забивает сеть....

Цитата exo:
мелкие файлы - это до 512 МБ... а может ещё меньше. »
файлы по 2-3 MB в основном офисные документы, однако у некоторых пользователей на рабочем столе лежат по несколько 1000 таких документов, помимо этого есть и проекты 3D моделирования, не маленькие...

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 22:59, 16-09-2012 | #50



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
БП и ИБП - Помогите подобрать ИБП Scorpione1987 Прочее железо 3 09-01-2011 12:03
Помогите подобрать VbInt Выбор отдельных компонентов компьютера и конфигурации в целом 1 15-06-2010 00:38
Помогите подобрать Pavel__ Видеокарты 2 26-05-2010 15:26
Route/Bridge - Помогите настроить раутер dynamode br-6004w-g-n borison Сетевые технологии 1 04-01-2010 13:29
Помогите подобрать КПК Sev Мобильные ОС, смартфоны и планшеты 11 05-11-2008 21:23




 
Переход