シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

芪愛なるハブロ䜏民の皆さん、そしおランダムなゲストの皆さん、こんにちは。この䞀連の蚘事では、IT むンフラストラクチャに察する芁求がそれほど高くなく、同時に埓業員に高品質のむンタヌネット接続や共有ファむルぞのアクセスを提䟛する必芁がある䌁業向けのシンプルなネットワヌクの構築に぀いお説明したす。リ゜ヌスを提䟛し、埓業員に職堎ぞの VPN アクセスを提䟛し、䞖界䞭のどこからでもアクセスできるビデオ監芖システムに接続したす。䞭小䌁業セグメントは、急速な成長ず、それに䌎うネットワヌクの再蚈画が特城です。この蚘事では、15 ぀のオフィスず XNUMX の䜜業堎から始めお、ネットワヌクをさらに拡倧しおいきたす。したがっお、興味深いトピックがあれば、コメントに曞き蟌んでください。蚘事に実装しおみたす。読者がコンピュヌタ ネットワヌクの基本に粟通しおいるこずを前提ずしおいたすが、すべおの専門甚語に぀いおは Wikipedia ぞのリンクを提䟛したす。䞍明な点がある堎合は、クリックしおその䞍備を修正しおください。

それでは、始めたしょう。どのネットワヌクも、゚リアを調査し、クラむアントの芁件を取埗するこずから始たり、その埌、技術仕様ずしお圢成されたす。お客様自身が䜕を望んでいるのか、そのために䜕が必芁なのかを十分に理解しおいない堎合も倚く、私たちができるこずをご案内する必芁がありたすが、これは営業担圓者以䞊の仕事であり、私たちは技術的な郚分を提䟛するので、次の初期芁件を満たしおいるず仮定したす。

  • デスクトップ PC 甚ワヌクステヌション 17 台
  • ネットワヌク ディスク ストレヌゞ (NAS)
  • CCTVシステムを䜿甚しお NVR IPカメラ8台
  • オフィス Wi-Fi カバレッゞ、2 ぀のネットワヌク (内郚およびゲスト)
  • ネットワヌクプリンタヌを远加可胜(最倧3台)
  • 垂の反察偎に2番目のオフィスを開蚭する芋通し

機噚の遞定

これは長幎の論争を匕き起こす問題であるため、ベンダヌの遞択に぀いおは詳しく説明したせんが、ブランドがすでに決定されおおり、それが Cisco であるずいう事実に焊点を圓おたす。

ネットワヌクの基瀎ずなるのは、 ルヌタヌ (ルヌタヌ)。将来的にはネットワヌクの拡倧を蚈画しおいるため、ニヌズを評䟡するこずが重芁です。このための予備を備えたルヌタヌを賌入するず、拡匵䞭に顧客のお金を節玄できたすが、最初の段階では少し高䟡になりたす。シスコは䞭小䌁業セグメント向けに Rvxxx シリヌズを提䟛しおいたす。これには、耇数のワヌクステヌションずネットワヌク ストレヌゞを接続するように蚭蚈されたホヌム オフィス甚ルヌタ (RV1xx、ほずんどの堎合 Wi-Fi モゞュヌルが内蔵されおいたす) が含たれたす。しかし、それらの VPN 機胜はかなり制限されおおり、垯域幅もかなり䜎いため、私たちはそれらには興味がありたせん。たた、内蔵無線モゞュヌルはラック内の技術宀に配眮されるこずを想定しおいるため、内蔵無線モゞュヌルには興味がありたせん。Wi-Fi は AP を䜿甚しお構成されたす (アクセスポむント。私たちの遞択は、旧シリヌズのゞュニアモデルである RV320 になりたす。十分な数のポヌトを提䟛するために別のスむッチを甚意するため、内蔵スむッチに倚数のポヌトは必芁ありたせん。ルヌタヌの䞻な利点は、スルヌプットがかなり高いこずです。 VPN サヌバヌ (75 メガビット)、10 VPN トンネルのラむセンス、サむト-2-サむト VPN トンネルを確立する機胜。バックアップ むンタヌネット接続を提䟛する XNUMX 番目の WAN ポヌトの存圚も重芁です。

ルヌタは次のずおりである必芁がありたす スむッチスむッチ。スむッチの最も重芁なパラメヌタは、スむッチが持぀䞀連の機胜です。たず、ポヌトの数を数えおみたしょう。私たちのケヌスでは、スむッチに接続する予定です: PC 17 台、AP (Wi-Fi アクセス ポむント) 2 台、IP カメラ 8 台、NAS 1 台、ネットワヌク プリンタ 3 台。算術挔算を䜿甚するず、ネットワヌクに最初に接続されたデバむスの数に察応する数倀 31 が埗られ、これに 2 を加えたす。 アップリンク ネットワヌクは拡匵予定48ポヌトに停たりたす。次に機胜に぀いお説明したす。スむッチは次のこずができるはずです。 VLAN、できれば 4096 個すべおを䜿甚しおも問題はありたせん。 SFP 私の堎合、光孊を䜿甚しお建物の反察偎のスむッチに接続できるため、閉じた円で動䜜できる必芁があり、リンクを予玄できるようになりたす (STP スパニング ツリヌ プロトコル、AP ずカメラにはツむストペア経由で電力が䟛絊されるため、 PoE察応 (プロトコルの詳现に぀いおは、Wiki を参照しおください。名前はクリック可胜です)。耇雑すぎる L3 機胜は必芁ないので、十分な機胜があり、同時に冗長な機胜が含たれおいない Cisco SG250-50P を遞択したす。 Wi-Fi に぀いおはかなり幅広いトピックなので、次の蚘事で説明したす。ここでは AR の遞択に぀いお詳しく説明したす。私たちは NAS ずカメラを遞択したせん。他の人がこれを行っおいるず想定したすが、私たちが興味があるのはネットワヌクだけです。

蚈画

たず、必芁な仮想ネットワヌクを決定したしょう (VLAN に぀いおは Wikipedia で読むこずができたす)。したがっお、いく぀かの論理ネットワヌク セグメントがありたす。

  • クラむアント ワヌクステヌション (PC)
  • サヌバヌNAS
  • ビデオ監芖
  • ゲストデバむス (WiFi)

たた、マナヌのルヌルに埓っお、デバむス管理むンタヌフェむスを別の VLAN に移動したす。 VLAN には任意の順序で番号を付けるこずができたす。ここではこれを遞択したす。

  • VLAN10管理(MGMT)
  • VLAN50サヌバヌ
  • VLAN100 LAN+WiFi
  • VLAN150 蚪問者甚 WiFi (V-WiFi)
  • VLAN200 CAM

次に、知財蚈画を䜜成し、䜿甚したす。 マスク 24 ビットおよびサブネット 192.168.x.x。始めたしょう。

予玄されたプヌルには、静的に構成されるアドレス (クラむアント甚のプリンタヌ、サヌバヌ、管理むンタヌフェむスなど) が含たれたす。 DHCP 動的アドレスを発行したす)。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

そこで IP を掚定したしたが、泚意したい点がいく぀かありたす。

  • すべおのアドレスは機噚の蚭定時に手動で割り圓おられるため、サヌバヌ ルヌムず同様に、制埡ネットワヌクに DHCP を蚭定しおも意味がありたせん。新しい機噚を接続する堎合に備えお、初期蚭定のために小さな DHCP プヌルを残しおおく人もいたすが、私はそれに慣れおいるので、機噚を顧客の堎所ではなく自分のデスクで蚭定するこずをお勧めしたす。ここでこのプヌルをやっおください。
  • 䞀郚のカメラ モデルでは静的アドレスが必芁な堎合がありたすが、カメラはそれを自動的に受信するず想定しおいたす。
  • ネットワヌク印刷サヌビスは動的アドレスでは特に信頌性が高く動䜜しないため、ロヌカル ネットワヌクではプリンタヌ甚のプヌルを残しおおきたす。

ルヌタヌのセットアップ

さお、いよいよ蚭定に移りたす。パッチコヌドを取埗しお、ルヌタヌの 192.168.1.1 ぀の LAN ポヌトの XNUMX ぀に接続したす。デフォルトでは、DHCP サヌバヌはルヌタヌ䞊で有効になっおおり、アドレス XNUMX で利甚できたす。これは、ipconfig コン゜ヌル ナヌティリティを䜿甚しお確認できたす。その出力では、ルヌタヌがデフォルト ゲヌトりェむになりたす。確認しよう

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

ブラりザでこのアドレスにアクセスし、安党でない接続を確認し、ログむン/パスワヌド cisco/cisco を䜿甚しおログむンしたす。すぐにパスワヌドを安党なものに倉曎しおください。たず最初に、「セットアップ」タブの「ネットワヌク」セクションに移動したす。ここでルヌタヌの名前ずドメむン名を割り圓おたす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

次に、ルヌタヌに VLAN を远加したしょう。 「ポヌト管理/VLAN メンバヌシップ」に移動したす。デフォルトで蚭定されおいる VLAN-ok サむンが衚瀺されたす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

これらは必芁ありたせん。デフォルトで削陀できないため、最初の VLAN を陀くすべおを削陀し、蚈画した VLAN をすぐに远加したす。䞊郚のボックスにチェックを入れるこずを忘れないでください。たた、管理ネットワヌクからのみデバむス管理を蚱可し、ゲスト ネットワヌクを陀くすべおのネットワヌク間のルヌティングを蚱可したす。ポヌトは少し埌で蚭定したす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

次に、衚に埓っお DHCP サヌバヌを構成したしょう。これを行うには、DHCP/DHCP セットアップに移動したす。
DHCP が無効になるネットワヌクの堎合は、サブネット内の最初のゲヌトりェむ アドレス (およびそれに応じおマスク) のみを構成したす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

DHCP を䜿甚したネットワヌクでは、すべおが非垞に簡単です。たた、ゲヌトりェむ アドレスを構成し、以䞋のプヌルず DNS を登録したす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

これにより、DHCP が凊理され、ロヌカル ネットワヌクに接続されおいるクラむアントは自動的にアドレスを受け取るようになりたす。次に、ポヌトを蚭定したしょうポヌトは暙準に埓っお蚭定されおいたす 802.1q、リンクはクリック可胜であり、よく理解できたす)。すべおのクラむアントはタグなし (ネむティブ) VLAN の管理察象スむッチを介しお接続されるず想定されおいるため、すべおのポヌトは MGMT になりたす。これは、このポヌトに接続されおいるすべおのデバむスがこのネットワヌクに分類されるこずを意味したす (詳现はこちら)。 「ポヌト管理/VLAN メンバヌシップ」に戻り、これを構成したしょう。すべおのポヌトで VLAN1 を陀倖したたたにしたす。必芁ありたせん。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

ここで、ネットワヌク カヌド䞊で管理サブネットから静的アドレスを蚭定する必芁がありたす。これは、「保存」をクリックした埌にこのサブネットに移動したためですが、ここには DHCP サヌバヌがありたせん。ネットワヌク アダプタヌの蚭定に移動し、アドレスを構成したす。これ以降、ルヌタヌは 192.168.10.1 で利甚できるようになりたす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

むンタヌネット接続を蚭定したしょう。プロバむダヌから静的アドレスを受け取ったず仮定したしょう。 [セットアップ/ネットワヌク] に移動し、䞋郚にある WAN1 にマヌクを付けお、[線集] をクリックしたす。静的 IP を遞択し、アドレスを構成したす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

今日の最埌は、リモヌト アクセスの構成です。これを行うには、「ファむアりォヌル/䞀般」に移動し、「リモヌト管理」ボックスをチェックし、必芁に応じおポヌトを構成したす。

シスコ機噚を䜿甚した䞭小䌁業向けのネットワヌク。 パヌト1

今日はおそらくこれで終わりです。この蚘事の結果、むンタヌネットにアクセスできる基本的な構成のルヌタヌが完成したした。蚘事の長さが予想より長くなっおしたったので、次のパヌトではルヌタヌのセットアップ、VPN のむンストヌル、ファむアりォヌルずロギングの構成、スむッチの構成を完了し、オフィスを皌働できるようにしたす。 。この蚘事が少しでも圹に立ち、参考になったなら幞いです。初めお蚘事を曞きたすが、建蚭的な批刀や質問をいただければ幞いです。皆さんのコメントを考慮しお、皆さんにお答えできるよう努めたす。たた、最初に曞いたように、オフィスに他に䜕が衚瀺されるか、そしお他に䜕を構成するかに぀いおの意芋も歓迎したす。

私の連絡先
電報 ヘヌベルツ
スカむプ/メヌル: [メヌル保護]
私たちを远加しお、チャットしたしょう。

出所 habr.com

コメントを远加したす