АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция
|
Список VLAN
Документация сети
Вся сеть должна быть строго документирована: от принципиальной схемы, до имени интерфейса. Прежде, чем приступить к настройке, я бы хотел привести список необходимых документов и действий:
· Схемы сети L1, L2, L3 в соответствии с уровнями модели OSI (Физический, канальный, сетевой)
· План IP-адресации = IP-план
· Список VLAN
· Подписи (description) интерфейсов
· Список устройств (для каждого следует указать: модель железки, установленная версия IOS, объем RAM\NVRAM, список интерфейсов)
· Метки на кабелях (откуда и куда идёт), в том числе на кабелях питания и заземления и устройствах
· Единый регламент, определяющий все вышеприведённые параметры и другие
Жирным выделено то, за чем мы будем следить в рамках программы-симулятора. Разумеется, все изменения сети нужно вносить в документацию и конфигурацию, чтобы они были в актуальном состоянии.
Говоря о метках/наклейках на кабели, мы имеем ввиду это:
На этой фотографии отлично видно, что промаркирован каждый кабель, значение каждого автомата на щитке в стойке, а также каждое устройство.
Список VLAN
№ VLAN
| VLAN name
| Примечание
|
| default
| Не используется
|
| Management
| Для управления устройствами
|
| Servers
| Для серверной фермы
| 4-100
|
| Зарезервировано
|
| PTO
| Для пользователей ПТО
|
| FEO
| Для пользователей ФЭО
|
| Accounting
| Для пользователей Бухгалтерии
|
| Other
| Для других пользователей
| Каждая группа будет выделена в отдельный влан. Таким образом мы ограничим широковещательные домены. Также введём специальный VLAN для управления устройствами. Номера VLAN c 4 по 100 зарезервированы для будущих нужд.
IP-план
IP-адрес
| Примечание
| VLAN
| 172.16.0.0/16
|
|
| 172.16.0.0/24
| Серверная ферма
|
| 172.16.0.1
| Шлюз
|
| 172.16.0.2
| Web
|
| 172.16.0.3
| File
|
| 172.16.0.4
| Mail
|
| 172.16.0.5 — 172.16.0.254
| Зарезервировано
|
| 172.16.1.0/24
| Управление
|
| 172.16.1.1
| Шлюз
|
| 172.16.1.2
| msk-arbat-dswl
|
| 172.16.1.3
| msk-arbat-aswl
|
| 172.16.1.4
| msk-arbat-asw2
|
| 172.16.1.5
| msk-arbat-asw3
|
| 172.16.1.6
| msk-rubl-aswl
|
| 172.16.1.6 — 172.16.1.254
| Зарезервировано
|
| 172.16.2.0/24
| Сеть Point-to-Point
|
| 172.16.2.1
| Шлюз
|
| 172.16.2.2 — 172.16.2.254
| Зарезервировано
|
| 172.16.3.0/24
| ПТО
|
| 172.16.3.1
| Шлюз
|
| 172.16.3.2 — 172.16.3.254
| Пул для пользователей
|
| 172.16.4.0/24
| ФЭО
|
| 172.16.4.1
| Шлюз
|
| 172.16.4.2 — 172.16.4.254
| Пул для пользователей
|
| 172.16.5.0/24
| Бухгалтерия
|
| 172.16.5.1
| Шлюз
|
| 172.16.5.2 — 172.16.5.254
| Пул для пользователей
|
| 172.16.6.0/24
| Другие пользователи
|
| 172.16.6.1
| Шлюз
|
| 172.16.6.2 — 172.16.6.254
| Пул для пользователей
|
| Выделение подсетей в общем-то произвольное, соответствующее только числу узлов в этой локальной сети с учётом возможного роста. В данном примере все подсети имеют стандартную маску /24 (/24=255.255.255.0) — зачастую такие и используются в локальных сетях, но далеко не всегда. Советуем почитать о классах сетей. В дальнейшем мы обратимся и к бесклассовой адресации (cisco). Мы понимаем, что ссылки на технические статьи в википедии — это моветон, однако они дают хорошее определение, а мы попробуем в свою очередь перенести это на картину реального мира. Под сетью Point-to-Point подразумеваем подключение одного маршрутизатора к другому в режиме точка-точка. Обычно берутся адреса с маской 30 (возвращаясь к теме бесклассовых сетей), то есть содержащие два адреса узла. Позже станет понятно, о чём идёт речь.
План подключения оборудования по портам
Разумеется, сейчас есть коммутаторы с кучей портов 1Gb Ethernet, есть коммутаторы с 10G, на продвинутых операторских железках, стоящих немалые тысячи долларов есть 40Gb, в разработке находится 100Gb (а по слухам уже даже есть такие платы, вышедшие в промышленное производство). Соответственно, вы можете выбирать в реальном мире коммутаторы и маршрутизаторы согласно вашим потребностям, не забывая про бюджет. В частности гигабитный свич сейчас можно купить незадорого (20-30 тысяч) и это с запасом на будущее (если вы не провайдер, конечно). Маршрутизатор с гигабитными портами стоит уже ощутимо дороже, чем со 100Mbps портами, однако оно того стоит, потому что FE-модели (100Mbps FastEthernet), устарели и их пропускная способность очень невысока. Но в программах эмуляторах/симуляторах, которые мы будем использовать, к сожалению, есть только простенькие модели оборудования, поэтому при моделировании сети будем отталкиваться от того, что имеем: маршрутизатор cisco2811, коммутаторы cisco2960 и 2950.
Имя устройства
| Порт
| Название
| VLAN
| Access
| Trunk
| | | msk-arbat-gw1
| FE0/1
| UpLink
|
|
|
| FE0/0
| msk-arbat-dsw1
|
| 2,3,101,102,103,104
| msk-arbat-dsw1
| FE0/24
| msk-arbat-gw1
|
| 2,3,101,102,103,104
|
| GE1/1
| msk-arbat-asw1
|
| 2,3
|
| GE1/2
| msk-arbat-asw3
|
| 2,101,102,103,104
|
| FE0/1
| msk-rubl-asw1
| 2,101,104
| |
| msk-arbat-asw1
| GE1/1
| msk-arbat-dsw1
|
| 2,3
|
| GE1/2
| msk-arbat-asw2
|
| 2,3
|
| FE0/1
| Web-server
|
|
|
| FE0/2
| File-server
|
|
|
| msk-arbat-asw2
| GE1/1
| msk-arbat-asw1
|
| 2,3
|
| FE0/1
| Mail-Server
|
|
|
| msk-arbat-asw3
| GE1/1
| msk-arbat-dsw1
|
| 2,101,102,103,104
|
| FE0/1-FE0/5
| PTO
|
|
|
| FE0/6-FE0/10
| FEO
|
|
|
| FE0/11-FE0/15
| Accounting
|
|
|
| FE0/16-FE0/24
| Other
|
|
|
| msk-rubl-asw1
| FE0/24
| msk-arbat-dsw1
| 2,101,104
| |
| FE0/1-FE0/15
| PTO
|
|
|
| FE0/20
| administrator
|
|
| Почему именно так распределены VLAN'ы, мы объясним в следующих частях.
Excel-документ со списком VLAN, IP, портов 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | Поиск по сайту:
|