Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Sveicināti, dārgie Habro iedzÄ«votāji un nejauÅ”ie viesi. Å ajā rakstu sērijā mēs runāsim par vienkārÅ”a tÄ«kla izveidi uzņēmumam, kas nav pārāk prasÄ«gs pret savu IT infrastruktÅ«ru, bet tajā paŔā laikā ir nepiecieÅ”ams nodroÅ”ināt saviem darbiniekiem kvalitatÄ«vu interneta pieslēgumu, piekļuvi koplietotajam failam. resursus, kā arÄ« nodroÅ”ināt darbiniekiem VPN pieeju darba vietai un pieslēgt videonovēroÅ”anas sistēmu, kurai varētu piekļūt no jebkuras vietas pasaulē. Mazo uzņēmumu segmentam raksturÄ«ga strauja izaugsme un attiecÄ«gi tÄ«kla pārplānoÅ”ana. Å ajā rakstā mēs sāksim ar vienu biroju ar 15 darba vietām un turpināsim paplaÅ”ināt tÄ«klu. Tāpēc, ja kāda tēma ir interesanta, rakstiet komentāros, mēs centÄ«simies to Ä«stenot rakstā. PieņemÅ”u, ka lasÄ«tājs ir iepazinies ar datortÄ«klu pamatiem, bet visiem tehniskajiem terminiem doÅ”u saites uz Vikipēdiju, ja kaut kas nav skaidrs, spied un izlabo Å”o trÅ«kumu.

Tātad, sāksim. JebkurÅ” tÄ«kls sākas ar teritorijas apskati un klienta prasÄ«bu iegÅ«Å”anu, kas vēlāk tiks veidota tehniskajās specifikācijās. Bieži vien klients pats lÄ«dz galam nesaprot, ko viņŔ vēlas un kas viņam ir vajadzÄ«gs Å”im nolÅ«kam, tāpēc ir nepiecieÅ”ams virzÄ«t viņu uz to, ko mēs varam darÄ«t, bet tas ir vairāk nekā tirdzniecÄ«bas pārstāvja darbs, mēs nodroÅ”inām tehnisko daļu, tāpēc mēs pieņemsim, ka mums ir Ŕādas sākotnējās prasÄ«bas:

  • 17 darbstacijas galddatoriem
  • TÄ«kla diska krātuve (NAS)
  • CCTV sistēmas izmantoÅ”ana NVR un IP kameras (8 gab.)
  • Biroja Wi-Fi pārklājums, divi tÄ«kli (iekŔējais un viesa)
  • Ir iespējams pievienot tÄ«kla printerus (lÄ«dz 3 gab.)
  • Iespēja atvērt otru biroju pilsētas otrā pusē

Aprīkojuma izvēle

Pārdevēja izvēlē es neiedziļināŔos, jo tas ir jautājums, kas rada mūžsenus strÄ«dus, mēs koncentrēsimies uz to, ka zÄ«mols jau ir izlemts, tas ir Cisco.

TÄ«kla pamats ir marÅ”rutētājs (marÅ”rutētājs). Ir svarÄ«gi izvērtēt savas vajadzÄ«bas, jo nākotnē plānojam tÄ«klu paplaÅ”ināt. Iegādājoties marÅ”rutētāju ar rezervi Å”im nolÅ«kam, klients ietaupÄ«s naudu paplaÅ”ināŔanas laikā, lai gan pirmajā posmā tas bÅ«s nedaudz dārgāks. Cisco mazo uzņēmumu segmentam piedāvā Rvxxx sēriju, kurā ietilpst mājas birojiem paredzēti marÅ”rutētāji (RV1xx, visbiežāk ar iebÅ«vētu Wi-Fi moduli), kas paredzēti vairāku darbstaciju un tÄ«kla krātuvju savienoÅ”anai. Bet mÅ«s tie neinteresē, jo tiem ir diezgan ierobežotas VPN iespējas un diezgan zems joslas platums. MÅ«s neinteresē arÄ« iebÅ«vētais bezvadu modulis, jo tas ir paredzēts novietot tehniskajā telpā plauktā; Wi-Fi tiks organizēts, izmantojot AP (Piekļuves punkts). MÅ«su izvēle bÅ«s uz RV320, kas ir vecākās sērijas junioru modelis. IebÅ«vētajā slēdžā mums nav nepiecieÅ”ams liels portu skaits, jo mums bÅ«s atseviŔķs slēdzis, lai nodroÅ”inātu pietiekamu portu skaitu. Galvenā marÅ”rutētāja priekÅ”rocÄ«ba ir tā diezgan augstā caurlaidspēja. VPN serveris (75 Mbits), licence 10 VPN tuneļiem, iespēja izveidot Site-2-site VPN tuneli. SvarÄ«gi ir arÄ« otra WAN porta klātbÅ«tne, lai nodroÅ”inātu rezerves interneta savienojumu.

MarÅ”rutētājam jābÅ«t slēdzis (slēdzis). VissvarÄ«gākais slēdža parametrs ir tā funkciju kopums. Bet vispirms saskaitÄ«sim ostas. MÅ«su gadÄ«jumā plānojam pieslēgties pie slēdža: 17 datori, 2 AP (Wi-Fi piekļuves punkti), 8 IP kameras, 1 NAS, 3 tÄ«kla printeri. Izmantojot aritmētiku, mēs iegÅ«stam skaitli 31, kas atbilst sākotnēji tÄ«klam pievienoto ierīču skaitam, pievienojiet tam 2 augÅ”upsaite (plānojam tÄ«kla paplaÅ”ināŔanu) un apstāsies pie 48 ostām. Tagad par funkcionalitāti: mÅ«su slēdzim vajadzētu bÅ«t iespējai VLAN, vēlams visi 4096, nesāpēs SFP manējais, tā kā bÅ«s iespējams pieslēgt slēdzi ēkas otrā galā, izmantojot optiku, tam jāspēj darboties slēgtā lokā, kas dod iespēju rezervēt saites (STP-Spanning Tree Protocol), arÄ« AP un kameras tiks darbinātas caur vÄ«tā pāra palÄ«dzÄ«bu, tāpēc tam ir jābÅ«t PoE (vairāk par protokoliem var lasÄ«t viki, nosaukumi ir noklikŔķināmi). Pārāk sarežģīti L3 Funkcionalitāte mums nav nepiecieÅ”ama, tāpēc mÅ«su izvēle bÅ«s Cisco SG250-50P, jo tam ir pietiekami daudz funkcionalitātes un tajā paŔā laikā nav iekļautas liekas funkcijas. Par Wi-Fi mēs runāsim nākamajā rakstā, jo Ŕī ir diezgan plaÅ”a tēma. Tur mēs pakavēsimies pie AR izvēles. Mēs neizvēlamies NAS un kameras, mēs pieņemam, ka to dara citi cilvēki, bet mÅ«s interesē tikai tÄ«kls.

plānoŔana

Vispirms izlemsim, kādi virtuālie tÄ«kli mums ir nepiecieÅ”ami (kas ir VLAN, varat izlasÄ«t Vikipēdijā). Tātad, mums ir vairāki loÄ£iski tÄ«kla segmenti:

  • Klientu darbstacijas (personālie datori)
  • Serveris (NAS)
  • Video novēroÅ”ana
  • Viesu ierÄ«ces (WiFi)

Tāpat, saskaņā ar labas manieres noteikumiem, mēs pārvietosim ierÄ«ces pārvaldÄ«bas saskarni atseviŔķā VLAN. JÅ«s varat numurēt VLAN jebkurā secÄ«bā, es izvēlÄ“Å”os Å”o:

  • VLAN10 pārvaldÄ«ba (MGMT)
  • VLAN50 serveris
  • VLAN100 LAN+WiFi
  • VLAN150 apmeklētāja Wi-Fi (V-WiFi)
  • VLAN200 kameras

Tālāk mēs sastādÄ«sim IP plānu un izmantosim maska 24 biti un apakÅ”tÄ«kls 192.168.x.x. Sāksim.

Rezervētajā pūlā būs adreses, kas klientiem tiks konfigurētas statiski (printeri, serveri, pārvaldības saskarnes utt. DHCP izsniegs dinamisku adresi).

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Tāpēc mēs aprēķinājām IP, ir daži punkti, kuriem es vēlētos pievērst uzmanību:

  • Nav jēgas iestatÄ«t DHCP vadÄ«bas tÄ«klā, tāpat kā serveru telpā, jo visas adreses tiek pieŔķirtas manuāli, konfigurējot aprÄ«kojumu. Daži cilvēki atstāj nelielu DHCP baseinu jaunu iekārtu pieslēgÅ”anas gadÄ«jumā, tās sākotnējai konfigurācijai, bet es pie tā esmu pieradis un iesaku jums aprÄ«kojumu konfigurēt nevis pie klienta, bet pie sava galda, tāpēc es to nedaru. dari Å”o baseinu Å”eit.
  • Dažiem kameru modeļiem var bÅ«t nepiecieÅ”ama statiska adrese, taču mēs pieņemam, ka kameras to saņem automātiski.
  • Vietējā tÄ«klā mēs atstājam baseinu printeriem, jo ā€‹ā€‹tÄ«kla drukas pakalpojums nedarbojas Ä«paÅ”i droÅ”i ar dinamiskām adresēm.

MarÅ”rutētāja konfigurÄ“Å”ana

Nu, beidzot pāriesim pie iestatÄ«Å”anas. Mēs paņemam plākstera vadu un izveidojam savienojumu ar vienu no četriem marÅ”rutētāja LAN portiem. Pēc noklusējuma DHCP serveris ir iespējots marÅ”rutētājā un ir pieejams adresē 192.168.1.1. To var pārbaudÄ«t, izmantojot ipconfig konsoles utilÄ«tu, kuras izvadā mÅ«su marÅ”rutētājs bÅ«s noklusējuma vārteja. PārbaudÄ«sim:

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

PārlÅ«kprogrammā dodieties uz Å”o adresi, apstipriniet nedroÅ”o savienojumu un piesakieties ar lietotājvārdu/paroli cisco/cisco. Nekavējoties nomainiet paroli uz droÅ”u. Un vispirms dodieties uz cilni IestatÄ«Å”ana, sadaļu TÄ«kls, Å”eit mēs pieŔķiram marÅ”rutētājam nosaukumu un domēna nosaukumu.

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Tagad pievienosim mÅ«su marÅ”rutētājam VLAN. Dodieties uz Port Management/VLAN DalÄ«ba. MÅ«s sagaidÄ«s VLAN-ok zÄ«me, kas ir konfigurēta pēc noklusējuma

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Mums tie nav vajadzÄ«gi, mēs izdzēsÄ«sim visus, izņemot pirmo, jo tas ir noklusējums un to nevar izdzēst, un mēs nekavējoties pievienosim plānotos VLAN. Neaizmirstiet atzÄ«mēt izvēles rÅ«tiņu augÅ”pusē. Mēs arÄ« atļausim ierīču pārvaldÄ«bu tikai no pārvaldÄ«bas tÄ«kla un atļausim marÅ”rutÄ“Å”anu starp tÄ«kliem visur, izņemot viesu tÄ«klu. Mēs konfigurēsim portus nedaudz vēlāk.

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Tagad konfigurēsim DHCP serveri saskaņā ar mÅ«su tabulu. Lai to izdarÄ«tu, dodieties uz DHCP/DHCP iestatÄ«Å”anu.
TÄ«kliem, kuros DHCP tiks atspējots, mēs konfigurēsim tikai vārtejas adresi, kas apakÅ”tÄ«klā bÅ«s pirmā (un attiecÄ«gi maska).

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

TÄ«klos ar DHCP viss ir pavisam vienkārÅ”i, mēs arÄ« konfigurējam vārtejas adresi un reÄ£istrējam baseinus un DNS zemāk:

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Ar to mēs esam tikuÅ”i galā ar DHCP, tagad klienti, kas pieslēgti lokālajam tÄ«klam, automātiski saņems adresi. Tagad konfigurēsim portus (porti ir konfigurēti atbilstoÅ”i standartam 802.1q, saite ir noklikŔķināma, varat ar to iepazÄ«ties). Tā kā tiek pieņemts, ka visi klienti tiks savienoti, izmantojot nemarķēta (vietējā) VLAN pārvaldÄ«tos slēdžus, visi porti bÅ«s MGMT, tas nozÄ«mē, ka jebkura ierÄ«ce, kas savienota ar Å”o portu, nonāks Å”ajā tÄ«klā (sÄ«kāka informācija Å”eit). AtgriezÄ«simies pie Port Management/VLAN Membership un konfigurēsim to. Mēs atstājam VLAN1 izslēgtu visos portos, mums tas nav vajadzÄ«gs.

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Tagad mÅ«su tÄ«kla kartē mums ir jākonfigurē statiskā adrese no pārvaldÄ«bas apakÅ”tÄ«kla, jo mēs nokļuvām Å”ajā apakÅ”tÄ«klā pēc tam, kad noklikŔķinājām uz "saglabāt", taču Å”eit nav DHCP servera. Dodieties uz tÄ«kla adaptera iestatÄ«jumiem un konfigurējiet adresi. Pēc tam marÅ”rutētājs bÅ«s pieejams 192.168.10.1

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Izveidosim interneta savienojumu. Pieņemsim, ka no pakalpojumu sniedzēja esam saņēmuÅ”i statisku adresi. Dodieties uz Setup/Network, atzÄ«mējiet WAN1 apakŔā, noklikŔķiniet uz Rediģēt. Atlasiet Statiskā IP un konfigurējiet savu adresi.

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Un pēdējā lieta Å”odien ir attālās piekļuves konfigurÄ“Å”ana. Lai to izdarÄ«tu, dodieties uz Firewall/General un atzÄ«mējiet lodziņu Remote Management, ja nepiecieÅ”ams, konfigurējiet portu.

Tīkls maziem uzņēmumiem ar Cisco aprīkojumu. 1. daļa

Tas laikam arÄ« viss Å”odienai. Raksta rezultātā mums ir pamata konfigurēts marÅ”rutētājs, ar kuru mēs varam piekļūt internetam. Raksta garums ir garāks nekā biju gaidÄ«jis, tāpēc nākamajā daļā pabeigsim marÅ”rutētāja uzstādÄ«Å”anu, VPN uzstādÄ«Å”anu, ugunsmÅ«ra konfigurÄ“Å”anu un reÄ£istrÄ“Å”anu, kā arÄ« slēdža konfigurÄ“Å”anu un varēsim nodot savu biroju ekspluatācijā . Es ceru, ka raksts jums bija vismaz nedaudz noderÄ«gs un informatÄ«vs. Rakstu pirmo reizi, ļoti priecāŔos saņemt konstruktÄ«vu kritiku un jautājumus, centÄ«Å”os atbildēt visiem un ņemt vērā jÅ«su komentārus. Tāpat, kā jau rakstÄ«ju sākumā, tiek gaidÄ«tas JÅ«su domas par to, kas vēl var parādÄ«ties birojā un ko vēl konfigurēsim.

Mani kontakti:
telegramma: hebelz
Skype/pasts: [e-pasts aizsargāts]
Pievienojiet mūs, parunāsim.

Avots: www.habr.com

Pievieno komentāru