The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Сегментированная ЛВС с шейпером доступа в интернет, !*! Dala, 09-Янв-13, 05:31  [смотреть все]
Доброго времени суток коллеги!
Прошу Вас поделиться опытом организации СКС со следующими ключевыми задачами:
1. ЛВС должна делиться на сегменты (например один этаж, один сегмент)
2. Скорость канала интернет для каждого семента должна (желательно динамически) ограничиваться.
Я с коллегами планирую организовать все так:
Задача 1: Сегментация
Офисная сетка (ethernet) на 60 мест, (уже растянута) в двух рядом стоящих строениях в каждом из которых все скоммутированно на центральный узел (шкаф) по 40 и 20 линков в здании. В свою очередь между зданиями (шкафами) организованна магистраль для аплинка. Канал интернет (ADSL) от прова подведен в один из шкафов (на 40 мест).
В шкафах все коммутируется при помощи "умных" свитчей (2-го уровня) соединенных гигабитными портами. Сеть каждого здания разделяется по VLAN, на нужное кол-во сегментов (примерно пять).
Задача 2: Шейпинг
Каждый сегмент (VLAN) подключается к роутеру с функцией шейпера, при помощи которой скорость на внешний канал для каждого VLAN ограничивается персонально. Роутер в свою очередь подключен к каналу интернет. Вот примерно так.
Была идея все настроить непосредственно прямо на свитчах, но подумав мы пришли к выводу что не рационально нагрузить весь требуемый функционал на свитч, процессор которого просто будет "вешаться" от нагрузки. Да и стоимость такого свитча начинается от примерно $2000. (Рассматриваются коммутаторы D-Link и LinkSys) Решили на свитчи "повесить" сегментацию, а шейпер отдать роутеру.
Уважаемые коллеги, поделитесь плиз опытом. Интересуют все нюансы, в первую очередь такие моменты как: на каком оборудовании, с какими настройками и топологией, какие "подводные камни" попадались при организации подобного в Вашем случае.
Относительно бюджета можно сказать так: не то что бы вообще денег не было, но на покупку устройств по $1500-$2000 за каждый девайс ресурсов нет
Заранее Всех благодарю за ответ!
  • Сегментированная ЛВС с шейпером доступа в интернет, !*! eek, 07:12 , 09-Янв-13 (1)
    Основной подводный камень это вы и ваши коллеги.

    Либо напишите определенную цифру и вам тут насоветуют в пределах бюджета.

    Либо пойдите в магазин и купите уже что вам там запланировали. Чего голову морочить?

    • Сегментированная ЛВС с шейпером доступа в интернет, !*! eek, 11:52 , 09-Янв-13 (2)
      > Основной подводный камень это вы и ваши коллеги.

      Перечитал, думаю будет не понятно. Поясняю суть.

      Покупать можно что угодно, но нужно четко понимать, что из этого умеет лично вы или ваши коллеги исполнители которые будут настраивать железо. Все что написано выше про бюджет в силе. Опять же если будете нанимать человека для запуска лучше с ним обсуждать покупаемое железо.

  • Сегментированная ЛВС с шейпером доступа в интернет, !*! fantom, 11:58 , 09-Янв-13 (3)
    > Доброго времени суток коллеги!
    > Прошу Вас поделиться опытом организации СКС со следующими ключевыми задачами:

    СКС - Структурированная Кабельная Система....

    > 1. ЛВС должна делиться на сегменты (например один этаж, один сегмент)

    Не входит в цели и задачи СКС

    > 2. Скорость канала интернет для каждого семента должна (желательно динамически) ограничиваться.

    Не имеет отношения к СКС.

    > Я с коллегами планирую организовать все так:
    > Задача 1: Сегментация
    > Офисная сетка (ethernet) на 60 мест, (уже растянута) в двух рядом стоящих
    > строениях в каждом из которых все скоммутированно на центральный узел (шкаф)
    > по 40 и 20 линков в здании. В свою очередь между
    > зданиями (шкафами) организованна магистраль для аплинка. Канал интернет (ADSL) от прова
    > подведен в один из шкафов (на 40 мест).

    Т.е. СКС вы уже по сути построили :)

    >[оверквотинг удален]
    > процессор которого просто будет "вешаться" от нагрузки. Да и стоимость такого
    > свитча начинается от примерно $2000. (Рассматриваются коммутаторы D-Link и LinkSys) Решили
    > на свитчи "повесить" сегментацию, а шейпер отдать роутеру.
    > Уважаемые коллеги, поделитесь плиз опытом. Интересуют все нюансы, в первую очередь такие
    > моменты как: на каком оборудовании, с какими настройками и топологией, какие
    > "подводные камни" попадались при организации подобного в Вашем случае.
    > Относительно бюджета можно сказать так: не то что бы вообще денег не
    > было, но на покупку устройств по $1500-$2000 за каждый девайс ресурсов
    > нет
    > Заранее Всех благодарю за ответ!

    • Сегментированная ЛВС с шейпером доступа в интернет, !*! Dala, 17:07 , 13-Янв-13 (4)
      >[оверквотинг удален]
      >> 2. Скорость канала интернет для каждого семента должна (желательно динамически) ограничиваться.
      > Не имеет отношения к СКС.
      >> Я с коллегами планирую организовать все так:
      >> Задача 1: Сегментация
      >> Офисная сетка (ethernet) на 60 мест, (уже растянута) в двух рядом стоящих
      >> строениях в каждом из которых все скоммутированно на центральный узел (шкаф)
      >> по 40 и 20 линков в здании. В свою очередь между
      >> зданиями (шкафами) организованна магистраль для аплинка. Канал интернет (ADSL) от прова
      >> подведен в один из шкафов (на 40 мест).
      > Т.е. СКС вы уже по сути построили :)

      Ну спасибо что запятые помогли расставить, и пояснили где СКС, а где ЛВС. Но хотелось бы по сути темы, дельный совет.
      Я конечно много чего написал, упростим вопрос:
      Требуется организовать ЛВС разделенную на сегменты, и ограничить скорость доступа в интернет для некоторых сегментов. Получиться ли решить задачу при помощи коммутатора 2-го уровня и роутера с функцией ограничения скорости?
      Несколько уточнений:
      Сегментов будет не более 6 максимум. Трафика между сегментами практически не предполагается. Основная цель, это разделение скорости канала интернет для групп (сегментов).
      Хотелось бы найти наиболее простое решение, по принципу "сконфигурировал и забыл".

      • Сегментированная ЛВС с шейпером доступа в интернет, !*! pavlinux, 04:06 , 14-Янв-13 (5)
        >>[оверквотинг удален]
        > Требуется организовать ЛВС разделенную на сегменты, и ограничить скорость доступа
        > Сегментов будет не более 6 максимум.

        Если заплатят разницу между 2000$ и решением, то можно

        1. Купить циску ASA5505 (300$), там как раз на жопе 6 дырок и две PoE - телефон воткнёшь.  
        2. Купить пень 3 1000 MHz (10$) и 3 PCI Dual Port сетевушки (150$) debian (0$) и трахайся. :)

        Если не заплатят, пускай барыгам платят за Cisco ASA 5515 (как раз на 2000$)


      • Сегментированная ЛВС с шейпером доступа в интернет, !*! fantom, 12:31 , 14-Янв-13 (6)
        >[оверквотинг удален]
        > Ну спасибо что запятые помогли расставить, и пояснили где СКС, а где
        > ЛВС. Но хотелось бы по сути темы, дельный совет.
        > Я конечно много чего написал, упростим вопрос:
        > Требуется организовать ЛВС разделенную на сегменты, и ограничить скорость доступа в интернет
        > для некоторых сегментов. Получиться ли решить задачу при помощи коммутатора 2-го
        > уровня и роутера с функцией ограничения скорости?
        > Несколько уточнений:
        > Сегментов будет не более 6 максимум. Трафика между сегментами практически не предполагается.
        > Основная цель, это разделение скорости канала интернет для групп (сегментов).
        > Хотелось бы найти наиболее простое решение, по принципу "сконфигурировал и забыл".

        Естественно получиться
        Как пример - стоит на одном объекте уже 5 лет cisco 2811 + cat2960, молотит свои 4 мегабита с разносом на 4 VLAN-а трафика, на каждый vlan ограничение 1.5М, забыл когда последний раз заглядывал...

        • Сегментированная ЛВС с шейпером доступа в интернет, !*! pavlinux, 01:41 , 15-Янв-13 (7)
          > забыл когда последний раз заглядывал...

          Послушай и не делай так больше, а то без работы и зарплаты останешься!
          Системы, сети и софт должны ломаться! Пущай юзеры платят!

          • Сегментированная ЛВС с шейпером доступа в интернет, !*! eek, 07:05 , 15-Янв-13 (8)
            >> забыл когда последний раз заглядывал...
            > Послушай и не делай так больше, а то без работы и зарплаты
            > останешься!
            > Системы, сети и софт должны ломаться! Пущай юзеры платят!

            Есть люди которые платят за то чтобы починили. А есть которые платят за то чтобы не ломалось. И те другие платят.

            • Сегментированная ЛВС с шейпером доступа в интернет, !*! fantom, 10:33 , 15-Янв-13 (9)
              >>> забыл когда последний раз заглядывал...
              >> Послушай и не делай так больше, а то без работы и зарплаты
              >> останешься!
              >> Системы, сети и софт должны ломаться! Пущай юзеры платят!
              > Есть люди которые платят за то чтобы починили. А есть которые платят
              > за то чтобы не ломалось. И те другие платят.

              1. Одни работают на совесть, другие на совесть кладут... К какой категории вы относите себя- ваше личное дело.
              2. Я-то делал для себя ;)

            • Сегментированная ЛВС с шейпером доступа в интернет, !*! pavlinux, 22:50 , 15-Янв-13 (10)
              >> Системы, сети и софт должны ломаться! Пущай юзеры платят!
              > Есть люди которые платят за то чтобы починили.
              > А есть которые платят за то чтобы не ломалось. И те другие платят.

              Панимаешь ли в чём вся фигня, не сломаешь ты - сломается без тебя.
              Разницы никакой, кроме того, что Вы бабла не получите.
              Поэтому, проблема должна решатся быстро, и некачественно! (см. Microsoft)

              А если бы не было проблем, кто бы тогда платил по несколько тыщь за сертификаты,
              обновления, курсы, лицензирование, ... (см. RedHat, Oracle, Cisco)





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру