Jump to content

Перевод сети на оптику


Recommended Posts

 

Щоб не створювати нову тему, напишу тут.

Потрохи міняємо мильниці в мережі на кероване обладнання, тому виникає декілька питань.

1. Які функції потрібно налаштувати на Л2 світчах?

2. Як налаштувати віддалений доступ на світчі, в плані через телнет, ссш? які інші варіанти є?

Мережу будуємо по принципу вілан на будинок, абоненти получають адреси по DHCP. З часом планється opt82.

П.С. Якщо пишу якийсь брєд - сильно не копайте, тільки почали працювати з керованим обладнанням)

 

В таком случае на свичах всё что нужно это вланы, логин-пароль (лично мне удобно использовать телнет при управлении свичами), SNMP (если собираетесь мониторить), NTP (поднят внутренний сервак времени), обнаружение петель и настроены АЦЛи для запрета дхцп из клиентских портов. Собственно, это и всё.

Ок, буду пробувати телнет)

SNMP поки не потрібно, будемо піднімати коли поставимо білінг.

NTP. От по ньому питання. Покищо "ядро" складається з сервака на МТ і веб-смарта, який використовуємо для сегментації на вілани. Як краще підняти NTP server, на якій ОС? наскільки я розумію, потрібно окремо сервак ставити? Чи можна буде його обєднати з веб-сервером, наприклад, або білінгом?

Обмеження DHCP від клієнтів впроваджуємо. з АЦЛями поки не бавились, переважно включаємо DHCP Snooping, де це можливо.

Link to post
Share on other sites

Щоб не створювати нову тему, напишу тут.

Потрохи міняємо мильниці в мережі на кероване обладнання, тому виникає декілька питань.

1. Які функції потрібно налаштувати на Л2 світчах?

2. Як налаштувати віддалений доступ на світчі, в плані через телнет, ссш? які інші варіанти є?

Мережу будуємо по принципу вілан на будинок, абоненти получають адреси по DHCP. З часом планється opt82.

П.С. Якщо пишу якийсь брєд - сильно не копайте, тільки почали працювати з керованим обладнанням)

1. Функции нужно настроить те, что конкретно нужны вам. Перепечатывать мануалы по "универсальной настройке 3526" не стоит, только геморррой себе заработаете.

2. Управление это правильный вопрос. Главное - сделайте везде отдельный управляющий влан(management vlan), а остальное опять же как вам удобно. Я например web-мордами на свичах пользуюсь, и ничего позорного в этом не вижу. Разрешайте web+telnet, ssh в защищенной сети смыла не имеет.

Edited by KaYot
Link to post
Share on other sites

Менеджмент вілан юзаєм всюди де стоїть хоча б убогий вебсмарт)

Дякую всім за відповіді по темі! Якщо будуть питання виникати, то ще напишу))

Link to post
Share on other sites

 

 

Щоб не створювати нову тему, напишу тут.

Потрохи міняємо мильниці в мережі на кероване обладнання, тому виникає декілька питань.

1. Які функції потрібно налаштувати на Л2 світчах?

2. Як налаштувати віддалений доступ на світчі, в плані через телнет, ссш? які інші варіанти є?

Мережу будуємо по принципу вілан на будинок, абоненти получають адреси по DHCP. З часом планється opt82.

П.С. Якщо пишу якийсь брєд - сильно не копайте, тільки почали працювати з керованим обладнанням)

 

В таком случае на свичах всё что нужно это вланы, логин-пароль (лично мне удобно использовать телнет при управлении свичами), SNMP (если собираетесь мониторить), NTP (поднят внутренний сервак времени), обнаружение петель и настроены АЦЛи для запрета дхцп из клиентских портов. Собственно, это и всё.

 

SNMP поки не потрібно, будемо піднімати коли поставимо білінг.

NTP. От по ньому питання. Покищо "ядро" складається з сервака на МТ і веб-смарта, який використовуємо для сегментації на вілани. Як краще підняти NTP server, на якій ОС? наскільки я розумію, потрібно окремо сервак ставити? Чи можна буде його обєднати з веб-сервером, наприклад, або білінгом?

 

 

NTP на чём угодно, потреблением ресурсов этой службой можно пренебречь

 

Советую также не затягивать и поставить рисовалку графиков с портов, например cacti/MRTG/zabbix.

Edited by dan_aspire
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...