Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

PĂ«rshĂ«ndetje, tĂ« nderuar anĂ«tarĂ« tĂ« Habrahabr dhe vizitorĂ« tĂ« rastit. NĂ« kĂ«tĂ« cikĂ«l artikujsh do tĂ« flasim pĂ«r ndĂ«rtimin e njĂ« rrjeti tĂ« thjeshtĂ« pĂ«r njĂ« kompani, e cila nuk Ă«shtĂ« shumĂ« kĂ«rkuese ndaj infrastrukturĂ«s sĂ« saj IT, por megjithatĂ« ka nevojĂ« pĂ«r tĂ« siguruar punonjĂ«sit e saj me njĂ« lidhje cilĂ«sore nĂ« Internet, akses nĂ« burimet e pĂ«rbashkĂ«ta tĂ« skedarĂ«ve, sigurimin e aksesit VPN pĂ«r punonjĂ«sit nĂ« vendin e punĂ«s dhe lidhjen e sistemit tĂ« kamerave tĂ« sigurisĂ«, qasje nĂ« tĂ« cilin do tĂ« kishte nga çdo pikĂ« tĂ« botĂ«s. PĂ«r segmentin e bizneseve tĂ« vogla, rritja e shpejtĂ« dhe, pĂ«r pasojĂ«, riparplanifikimi i rrjetit janĂ« shumĂ« tĂ« zakonshme. NĂ« kĂ«tĂ« artikull do tĂ« fillojmĂ« me njĂ« zyrĂ« me 15 vende pune dhe mĂ« pas do tĂ« zgjerojmĂ« rrjetin. Pra, nĂ«se ka ndonjĂ« temĂ« qĂ« ju intereson, shkruani nĂ« komentet, do tĂ« pĂ«rpiqemi ta integrojmĂ« atĂ« nĂ« artikull. Do tĂ« supozoj se lexuesi Ă«shtĂ« i njohur me bazat e rrjeteve kompjuterike, por pĂ«r tĂ« gjithĂ« terminologjinĂ« teknike do tĂ« japim lidhje nĂ« Wikipedia, nĂ«se ndonjĂ« gjĂ« nuk Ă«shtĂ« e qartĂ« — klikoni dhe korrigjoni kĂ«tĂ« mangĂ«si.

Pra, le tĂ« fillojmĂ«. Çdo rrjet fillon me shqyrtimin e terrenit dhe marrjen e kĂ«rkesave tĂ« klientit, tĂ« cilat mĂ« vonĂ« do tĂ« formohen nĂ« njĂ« dokument tĂ« kĂ«rkesave. Shpesh, porositi vetĂ« nuk e kupton plotĂ«sisht se çfarĂ« dĂ«shiron dhe çfarĂ« i nevojitet pĂ«r kĂ«tĂ«, prandaj Ă«shtĂ« e nevojshme ta udhĂ«zojmĂ« atĂ« nĂ« atĂ« qĂ« ne mund tĂ« bĂ«jmĂ«, por kjo Ă«shtĂ« mĂ« shumĂ« njĂ« punĂ« e pĂ«rfaqĂ«suesit tregtar, ne sigurojmĂ« pjesĂ«n teknike, prandaj le tĂ« supozojmĂ« se na erdhĂ«n kĂ«to kĂ«rkesa fillestare:

  • 17 vende pune nĂ« kompjuterĂ« stacionarĂ«
  • Memorie diskore rrjeti (NAS)
  • Sistem kamerash sigurie duke pĂ«rdorur NVR dhe kamera IP (8 copĂ«)
  • Mbulesa Wi-Fi e zyrĂ«s, prania e dy rrjeteve (tĂ« brendshme dhe tĂ« vizitorĂ«ve)
  • MundĂ«sia e shtimit tĂ« printerĂ«ve nĂ« rrjet (deri nĂ« 3 copĂ«)
  • Perspektiva e hapjes sĂ« njĂ« zyra tĂ« dytĂ« nĂ« anĂ«n tjetĂ«r tĂ« qytetit

Përzgjedhja e pajisjeve

Nuk do të thellohem në përzgjedhjen e prodhuesit, sepse ky është një pyetje që krijon debate të përhershme, le të ndalemi në atë se me markën jemi tashmë përcaktuar, është Cisco.

Baza e rrjetit Ă«shtĂ« routeri (router). ËshtĂ« e rĂ«ndĂ«sishme tĂ« vlerĂ«sojmĂ« nevojat tona, pasi planifikojmĂ« zgjerimin e rrjetit nĂ« tĂ« ardhmen. Blerja e njĂ« router-i me rezervĂ« do t'i kursejĂ« klientit para gjatĂ« zgjerimit, ndonĂ«se do tĂ« jetĂ« pak mĂ« e shtrenjtĂ« nĂ« fazĂ«n fillestare. Cisco pĂ«r segmentin e biznesit tĂ« vogĂ«l ofron serinĂ« Rvxxx, nĂ« tĂ« cilĂ«n pĂ«rfshihen router-at pĂ«r zyrat nĂ« shtĂ«pi (RV1xx, qĂ« zakonisht kanĂ« njĂ« modul Wi-Fi tĂ« integruar), tĂ« cilat janĂ« tĂ« destinuara pĂ«r lidhjen e disa stacioneve tĂ« punĂ«s dhe njĂ« ruajtjeje nĂ« rrjet. Por ato nuk na interesojnĂ«, pasi kanĂ« mundĂ«si tĂ« kufizuara pĂ«r VPN dhe kapacitet tĂ« vogĂ«l kalimi. Gjithashtu, nuk na intereson moduli i brendshĂ«m pa tela, pasi pritet tĂ« vendoset nĂ« njĂ« sallĂ« teknike nĂ« njĂ« raft, Wi-Fi do tĂ« organizohet me ndihmĂ«n e AP (Access Point’s). Zgjedhja jonĂ« do tĂ« bie mbi RV320, i cili Ă«shtĂ« modeli mĂ« i vogĂ«l i serisĂ« mĂ« tĂ« lartĂ«. Nuk kemi nevojĂ« pĂ«r shumĂ« porte nĂ« switch-in e integruar, pasi switch-i ynĂ« do tĂ« jetĂ« i veçantĂ«, pĂ«r tĂ« siguruar njĂ« numĂ«r tĂ« mjaftueshĂ«m portesh. Nga avantazhet kryesore tĂ« router-it - kapaciteti i lartĂ« i kalimit VPN i serverĂ«ve (75 Mbps), pranimi i licencĂ«s pĂ«r 10 tunelĂ« VPN, mundĂ«sia e ngritjes sĂ« njĂ« tuneli VPN Site-2-site. NjĂ« moment tjetĂ«r i rĂ«ndĂ«sishĂ«m Ă«shtĂ« pranimi i njĂ« porta tĂ« dytĂ« WAN pĂ«r tĂ« siguruar njĂ« lidhje rezervĂ« tĂ« internetit.

Pas router-it është switch-i. Parametri më i rëndësishëm i switch-it është seti i funksioneve që ai ofron. Por për të filluar, le të numërojmë portet. Në rastin tonë, planifikojmë të lidhim në switch: 17 PC, 2 AP (pikë akses Wi-Fi), 8 kamera IP, 1 NAS, 3 printera rrjet. Me ndihmën e matematikës, arrijmë në numrin 31, që i korrespondon numrit të pajisjeve fillimisht të lidhura me rrjetin, do të shtojmë këtu 2 uplinks (ne planifikojmë të zgjerojmë rrjetin) dhe do të ndalojmë në 48 porte. Tani për funksionalitetin: switch-i ynë duhet të dijë VLAN, preferohet të gjithë 4096, nuk dëmton SFP minera, pasi do të jetë e mundur lidhja e switch-it në anën tjetër të ndërtesës me anë të optikës, duhet të dijë të funksionojë në cikël të mbyllur, gjë që na bën të mundur rezerva e lidhjeve (STP- Spanning Tree Protocol), gjithashtu AP dhe kamerat do të furnizohen përmes çiftit të kthyer, prandaj është e nevojshme të kemi PoE (për më shumë rreth protokolleve mund të lexoni në wiki, emrat janë klikues). Shumë të komplikuara L3 Funksionaliteti nuk na nevojitet, prandaj zgjedhja jonë do të ndalet te Cisco SG250-50P, pasi ai ka funksionalitetin e mjaftueshëm për ne dhe në të njëjtën kohë nuk përfshin funksione të tepërta. Do të flasim për Wi-Fi në artikullin e ardhshëm, pasi kjo është një temë mjaft e gjerë. Po ashtu, do të ndalemi te zgjedhja e AP-ve. Ne nuk zgjedhim NAS dhe kamera, supozojmë se këto punë i bëjnë njerëz të tjerë, ne jemi të interesuar vetëm për rrjetin.

Planifikimi

Fillimisht le të përcaktojmë se cilat rrjete virtuale na nevojiten (çfarë janë rrjetet virtuale VLAN mund ta lexoni në Wikipedia). Pra, ne kemi disa segmente logjikë të rrjetit:

  • Stacionet e punĂ«s tĂ« klientĂ«ve (PC)
  • Serveri (NAS)
  • Video mbikĂ«qyrje
  • Dispozitat pĂ«r mysafirĂ«t (WiFi)

Po ashtu, sipas rregullave të sjelljes së mirë, do ta vendosim ndërfaqen e menaxhimit të pajisjeve në një VLAN të veçantë. VLAN-et mund të numërohen në rendin e çdo lloji, unë do të zgjedh këtë:

  • VLAN10 Menaxhimi (MGMT)
  • VLAN50 ServerĂ«t
  • VLAN100 LAN+WiFi
  • VLAN150 WiFi pĂ«r mysafirĂ«t (V-WiFi)
  • VLAN200 CAM

Më pas do të përgatitim një plan IP, do të përdorim maskën 24 biti dhe subnetin 192.168.x.x. Le të fillojmë.

Në rezervat e rezervuar do të ndodhen adresat që do të konfigurohen statikisht (printerat, serverët, ndërfaqet e menaxhimit, etj., për klientët DHCP do të japin një adresë dinamike).

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Këtu e kemi përllogaritur IP-në, ka disa pika në të cilat do të dëshironim të tërhiqnim vëmendjen:

  • NĂ« rrjetin e menaxhimit nuk ka sens tĂ« ngritĂ«sh DHCP, ashtu si nĂ« server, pasi tĂ« gjitha adresat caktohen manualisht gjatĂ« konfigurimit tĂ« pajisjeve. Disa lĂ«nĂ« njĂ« pool tĂ« vogĂ«l DHCP pĂ«r rastin e lidhjes sĂ« pajisjeve tĂ« reja, pĂ«r konfigurimin e tyre fillestar, por unĂ« jam mĂ«suar dhe ju kĂ«shilloj ta konfigurosh pajisjen, jo te klienti, por nĂ« tavolinĂ«n tuaj, prandaj kĂ«tu nuk e krijoj kĂ«tĂ« pool.
  • Modele tĂ« caktuara kamerash mund tĂ« kĂ«rkojnĂ« njĂ« adresĂ« statike, ndonĂ«se ne supozojmĂ« se kamerat e marrin atĂ« automatikisht.
  • NĂ« rrjetin lokal, pool e lĂ«mĂ« pĂ«r printerat, pasi shĂ«rbimi i printimit nĂ« rrjet nuk funksionon shumĂ« mirĂ« me adresat dinamike.

Konfigurimi i router-it

Tani, së fundmi, kalojmë të konfigurimi. Marrim një patch cord dhe lidhemi me një nga katër portet LAN të router-it. Dhënë në mënyrë të parazgjedhur, router-i ka aktivizuar serverin DHCP dhe ai është i aksesueshëm në adresën 192.168.1.1. Mund ta kontrolloni këtë me utilitarin e konsolës ipconfig, në të cilin router-i ynë do të jetë gateway i parazgjedhur. Le ta kontrollojmë:

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Në shfletues shkojmë në këtë adresë, konfirmojmë lidhjen e pa sigurt dhe kyçemi me përdoruesin/fton cisco/cisco. Menjëherë e ndryshojmë fjalëkalimin për ta bërë atë të sigurt. Dhe në radhë të parë shkojmë në skedarin Setup, seksioni Network, këtu i japim emër dhe emër domaini router-it.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Tani do të shtojmë VLAN-et në router-in tonë. Shkojmë në Port Management/VLAN Membership. Një tabelë me VLAN-et e konfigurara nga parazgjedhja do të na përballet.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Ato nuk na duhen, do tĂ« fshijmĂ« tĂ« gjitha, pĂ«rveç tĂ« parĂ«s, pasi ajo Ă«shtĂ« defaul dhe nuk mund ta fshijmĂ«, kĂ«tu do tĂ« shtojmĂ« VLAN-et qĂ« kemi planifikuar. Mos harroni tĂ« vendosni shenjĂ«n poshtĂ«. Gjithashtu, lejojmĂ« menaxhimin e pajisjeve vetĂ«m nga rrjeti i menaxhimit, ndĂ«rsa ruterimin midis rrjeteve e lejojmĂ« kudo, pĂ«rveç rrjetit tĂ« mysafirĂ«ve. Portet do t’i konfiguroni mĂ« vonĂ«.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Tani do të konfigurojmë serverët DHCP sipas tabelës sonë. Për këtë shkojmë në DHCP/DHCP Setup.
Për rrjetet ku DHCP do të jetë i çaktivizuar, do të konfiguroni vetëm adresën e kalimit, e cila do të jetë e para në nënrrjet (përkatësisht edhe maskën).

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Për rrjetet me DHCP, gjithçka është mjaft e qartë, gjithashtu konfiguroni adresën e kalimit, më poshtë shkruani pool-in dhe DNS-et:

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Këtu kemi përfunduar me DHCP, tani klientët e lidhur në rrjetin lokal do të marrin adresën automatikisht. Tani konfiguroni portet (portet konfigurohen sipas standardit 802.1q, lidhja është klikueshme, mund ta hulumtoni atë). Siç supozohet, të gjithë klientët do të jenë të lidhur përmes switch-ave të menaxhuar, me VLAN-in e natyrshëm në të gjitha portet do të jetë MGMT, kjo do të thotë se çdo pajisje e lidhur në këtë port do të hyjë në këtë rrjet (më shumë këtu). Kthehemi në Port Management/VLAN Membership dhe e konfiguroni këtë. VLAN1 në të gjitha portet e lëmë të përjashtuar, nuk na nevojitet.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Tani në kartën tonë të rrjetit duhet të konfigurojmë një adresë statike nga nënrrjeti i menaxhimit, pasi ne kemi hyrë në këtë nënrrjet pasi klikuam «ruaj», dhe këtu nuk ka server DHCP. Shkojmë në konfigurimet e kartës së rrjetit dhe e konfiguroni adresën. Pas kësaj, router-i do të jetë i qasshëm në adresën 192.168.10.1.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Do të konfigurojmë lidhjen tonë me Internetin. Supozoni se kemi marrë një adresë statike nga ofruesi. Shkojmë në Setup/Network, poshtë shënojmë WAN1, klikoni Edit. Zgjidhni Static IP dhe konfiguroni adresën tuaj.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Dhe e fundit pĂ«r sot — do tĂ« konfigurojmĂ« aksesin e largĂ«t. PĂ«r kĂ«tĂ« shkojmĂ« nĂ« Firewall/General dhe vendosim shenjĂ«n pĂ«r Menaxhimin e LargĂ«t, dhe sipas nevojĂ«s e konfigurojmĂ« portin.

Rrjeti për bizneset e vogla në pajisjet Cisco. Pjesa 1

Për sot, mendoj se mjafton. Si rezultat i këtij artikulli, kemi një router të konfiguruar bazikisht, me të cilin mund të qasemi në internet. Vëllimi i artikullit është më shumë se ç'mendoja, prandaj në pjesën e ardhshme do të përfundojmë konfigurimin e routerit, do të ngrisim një VPN, do të konfigurojmë firewall dhe logimin, si dhe do të konfigurimi i switch-it dhe tashmë do të mund ta nisim punën e zyrës sonë. Shpresoj që arti për ju ka qenë disi i dobishëm dhe informues. Po shkruaj për herë të parë, do të isha shumë i lumtur për kritikën konstruktive dhe pyjet, do të përpiqem të përgjigjem të gjithëve dhe të marr parasysh vërejtjet tuaja. Gjithashtu, siç e thashë në fillim, mirëpriten mendimet tuaja se çfarë tjetër mund të shfaqet në zyrë dhe çfarë tjetër do të konfigurojmë.

Kontaktet e mia:
Telegram: hebelz
Skype/mail: kashuba@antik.sk
Shkoni, bisedojmë.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster