Wpis z mikrobloga

Mam taką sieć. Trzy switche zwykłe podrzędne, do każdego wpięte kilka urządzeń. Trzy podsieci schodzą się do głównego switcha.
Chce zrobić tak żeby każde urządzenie końcowe miało:
-dostęp do internetu
-przypisany na stałe adres ip (najlepiej zablokowany po mac, tak żeby nikt nie wpinał nic innego)
-nie widziały się wzajemnie

Da się tak zrobić przy takiej topologii?
Jaki switch główny musiałbym kupić?

(rysunek pierwszy lepszy, żebym nie musiał sam wszystkiego rysować)

#siecikomputerowe #sieci #sysadmin #komputery
Eustachygolipachy - Mam taką sieć. Trzy switche zwykłe podrzędne, do każdego wpięte k...

źródło: siec

Pobierz
  • 22
@Eustachy_goli_pachy: da się, normalna sprawa. Jak to ma być w jakiejś firmie to kupujesz switche np. Cisco i każdy port konfigurujesz, że ma mieć konkretną podsieć do których podłączasz kolejne switche, a w nich każdy port ma mieć konkretny adres IP. W kompach możesz dać wtedy DHCP.
@Eustachy_goli_pachy: ja bym na końcówce dał przełącznik zarządzalny z możliwością tagowania, a między switchem głównym a Internetem dał urządzenie brzegowe, coś pokroju Fortigate 30/Fortigate 60 (jeżeli zależy Ci na dostępności to mogą być 2 wtedy zbudujesz sobie klaster HA) i za tym dopiero Internet/modem do Internetu.
@2kind4you tylko że na takim cisco to jeszcze bym zrozumiał gdyby każdy urządzenie końcowe było wpięte bezpośrednio 1:1 do cisco. A tu będę miał jeszcze po jednym switchu po drodze i dopiero tam urządzania końcowe

@t1dzej Tam nie będzie dużego ruchu, nie może być zwykły router?

@msr99 no właśnie najlepiej jak by miał 4+1 portów i mógł zarządzać wszystkimi adresami w sieci.

Tylko nie wiem co kupić. To nie jest przemysłowy obiekt
@Eustachy_goli_pachy: nie no switch1 - switch2 (programujesz na porcie vlan / podsieć) - switch2 - host (programujesz ip każdego portu).
Rozumiem, że do switch1 podpinasz już jakąś sieć istniejącą?

Ja u siebie w firmie mam podobne rozwiązanie, ale zrobiłem to na zasadzie Switch 1 - Server1 / Server 2, a na serwerach osobne karty do switcha dla LAN i do tego osobne serwery DHCP. Hosty między serwerami się nie widzą i
@Eustachy_goli_pachy: Kupujesz switch zarządzalny L2, jakikolwiek tak naprawdę - na porty ustawiasz osobne Vlany i wio. W switchu warstwy drugiej możesz po mac-adresach ustawić wszystko w zasadzie.

@t1dzej: niech Bóg broni przed fortigatem w małej firmie, więcej kłopotu niż pożytku.
@Eustachy_goli_pachy no na switchach 1-3 robisz podsieci na innych adresach i to będzie blokować ruch pomiędzy nimi. Swój switch główny to musi być albo switch warstwy trzeciej albo najlepiej router - inaczej nie połączysz różnych podsieci.

Możesz też w sumie postawić wszystko na jednej podsieci i zrobić segmentację po VLAN
@Eustachy_goli_pachy a mają się w ogóle nie widzieć wzajemnie? To chyba najłatwiej będzie wsadzić wszystkie jedzenia do tej samej oodsieci i na routerze skonfigurować isolated VLAN, wtedy wszystkie będą mogły komunikować się z netem ale nie między sobą.
gdybyś potrzebował potem zrobić grupy krów moja się widzieć to możesz im zrobić community VLAN
emesc - @Eustachygolipachy a mają się w ogóle nie widzieć wzajemnie? To chyba najłatw...

źródło: temp_file8178415088131391115

Pobierz
najłatwiej będzie wsadzić wszystkie jedzenia do tej samej oodsieci (...) gdybyś potrzebował potem zrobić grupy krów moja się widzieć


@emesc: xD
@emesc tylko switche 1,2,3 nie są zarządzalne.
Główny Switch będę dopiero kupował.
Ogólnie to chodzi o to żeby nikt się nie widział wzajemnie i nie wiem czy to się da zrobić bez wymiany switchy 1,2,3

@emesc sieć jest inaczej ułożona. nie da się każdego wpiąć bezpośrednio do głównego.
@wonsz_smieszek: W konfiguracji nie jest miłe (chociaż tu każdy ma indywidualne preferencje) ale tak naprawdę chodzi o sumę wszystkich kosztów - sam zakup to jedno, co roku musisz opłacać licencję, żeby ten klocek w ogóle działał. A nawet jak już opłacisz licencję (koszt ~1/3 urządzenia co roku) ale nie opłacasz dodatkowo ich usług chmurowych, to dashboard czerwona choinka ( ͡° ʖ̯ ͡°).

No i jeszcze są te
co roku musisz opłacać licencję, żeby ten klocek w ogóle działał. A nawet jak już opłacisz licencję (koszt ~1/3 urządzenia co roku) ale nie opłacasz dodatkowo ich usług chmurowych, to dashboard czerwona choinka ( ͡° ʖ̯ ͡°).


@Cozzie: (°°

Rozumiem, nie wiedziałem o tym - dzięki za info, będę wiedział czego się spodziewać :)