Мережі для самих маленьких

Мережі для самих маленьких

При проектуванні мережі слід намагатися дотримуватися ієрархічної моделі мережі. яка має багато переваг в порівнянні з "плоскою мережею":
  • спрощується розуміння організації мережі
  • модель має на увазі модульність, що означає простоту нарощування потужностей саме там, де необхідно
  • легше знайти і ізолювати проблему
  • підвищена відмовостійкість за рахунок дублювання пристроїв і / або сполук
  • розподіл функцій щодо забезпечення працездатності мережі по різних пристроїв.
Відповідно до цієї моделі, мережа розбивається на три логічних рівня: ядро ​​мережі (Core layer: високопродуктивні пристрої, головне призначення - швидкий транспорт), рівень поширення (Distribution layer: забезпечує застосування політик безпеки, QoS, агрегацію і маршрутизацію в VLAN, визначає широкомовні домени) , і рівень доступу (Access-layer: як правило, L2 свічі, призначення: підключення кінцевих пристроїв, маркування трафіку для QoS, захист від кілець в мережі (STP) і широкомовних штормів, забезпечення харчування для PoE пристроїв).

У таких масштабах, як наш, роль кожного пристрою розмивається, проте логічно розділити мережу можна.
Складемо приблизну схему:

Мережі для самих маленьких

На представленій схемі ядром (Core) буде маршрутизатор 2811, комутатор 2960 віднесемо до рівня поширення (Distribution), оскільки на ньому агрегуються все VLAN в загальний транк. Комутатори 2950 будуть пристроями доступу (Access). До них будуть підключатися кінцеві користувачі, офісна техніка, сервера.

Називати пристрої будемо наступним чином: скорочена назва міста (msk) - географічне розташування (вулиця, будинок) (arbat) - роль пристрою в мережі + порядковий номер.
Відповідно їх ролям і місцем розташування вибираємо hostname:
Маршрутизатор 2811: msk-arbat-gw1 (gw = GateWay = шлюз)
Комутатор 2960: msk-arbat-dsw1 (dsw = Distribution switch)
Комутатори 2950: msk-arbat-aswN, msk-rubl-asw1 (asw = Access switch)

документація мережі

Говорячи про мітки / наклейках на кабелі, ми маємо на увазі це:

Мережі для самих маленьких

На цій фотографії добре видно, що промаркований кожен кабель, значення кожного автомата на щитку в стійці, а також кожен пристрій.

Мережі для самих маленьких

Підготуємо потрібні нам документи:

список VLAN

Пул для користувачів

План підключення обладнання по портам

Зрозуміло, зараз є комутатори з купою портів 1Gb Ethernet, є комутатори з 10G, на просунутих операторських залозках, що стоять чималі тисячі доларів є 40Gb, в розробці знаходиться 100Gb (а за чутками вже навіть є такі плати, що вийшли в промислове виробництво). Відповідно, ви можете вибирати в реальному світі комутатори і маршрутизатори відповідно до ваших потреб, не забуваючи про бюджет. Зокрема гігабітний свіч зараз можна купити незадорого (20-30 тисяч) і це з запасом на майбутнє (якщо ви не провайдер, звичайно). Маршрутизатор з гігабітними портами варто вже відчутно дорожче, ніж зі 100Mbps портами, однак воно того варто, тому що FE-моделі (100Mbps FastEthernet), застаріли і їх пропускна здатність дуже невисока.
Але в програмах емуляторах / симуляторах, які ми будемо використовувати, на жаль, є тільки простенькі моделі обладнання, тому при моделюванні мережі будемо відштовхуватися від того, що маємо: маршрутизатор cisco2811, комутатори cisco2960 і 2950.


Чому саме так розподілені VLAN'и, ми пояснимо в наступних частинах.

схеми мережі

Чи не пропаганди опен Сорса для, а різноманітності засобів заради, скористаємося Dia. Я вважаю його одним з кращих додатків для роботи зі схемами під Linux. Є версія для Віндоус, але, на жаль, сумісності в Візіо ніякої.


Мережі для самих маленьких

Тобто на схемі L1 ми відображаємо фізичні пристрої мережі з номерами портів: що куди підключено.

На схемі L2 ми вказуємо наші VLAN'и

Мережі для самих маленьких

Мережі для самих маленьких

У нашому прикладі схема третього рівня вийшла досить марна і не дуже наочна, через наявність лише одного маршрутизирующего пристрою. Але з часом вона обросте подробицями.

Як бачите, інформація в документах надлишкова. Наприклад, номери VLAN повторюються і на схемі і в плані по портам. Тут як би хто на що здатний. Як вам зручніше, так і робіть. Така надмірність ускладнює оновлення в разі зміни конфігурації, тому що потрібно виправитися відразу в декількох місцях, але з іншого боку, полегшує розуміння.

Мережі для самих маленьких

Привіт люди добрі. Хочу попросити у вас помощь.сейчас проходжу Cisco-вський курси і зіткнувся з проблемою в практичної частини, а саме в пакет трейсерів функціонал сильно обрізаний і там немає можливості випробувати всі що проходжу, в GNS3 все начебто добре але немає L2 комутаторів, знаю можна в 3600 вставити плату свічевую але все одно багато там не доступно (((.
Дізнався що є емулятор Cisco IOU -перерил весь інтернет знайшов купу статей з налаштування його, але вони явно призначені для розуміння «Великим майстрам»).
Скажіть якщо хто знає як його правильно встановити, на що його ставити, як підключатися тільки бажано простим зрозумілим детальним язиком.Всем заранее спасибо!)

Схожі статті