Përshëndetje, të nderuar përdorues të Habr dhe vizitorë rastësorë. Në këtë cikël artikujsh do të flasim për ndërtimin e një rrjeti të thjeshtësuar për një kompani që nuk ka kërkesa të mëdha për infrastrukturën e saj IT, por gjithsesi ka nevojë për të siguruar punonjësve një lidhje cilësore me Internetin, akses në burime të përbashkëta skedari, ofrimin e aksesit VPN për punonjësit në vendin e punës, dhe lidhjen e sistemit të videovëzhgimit, të cilin do të kenë akses nga çdo pikë të botës. Një karakteristikë e zakonshme për segmentin e biznesit të vogël është zhvillimi i shpejtë dhe, për pasojë, rinovimi i rrjetit. Në këtë artikull do të fillojmë me një zyrë me 15 vende pune dhe më pas do të zgjasim rrjetin. Pra, nëse ka ndonjë temë që ju intereson, shkruani në komente, do të përpiqemi ta integrojmë atë në artikull. Do të supozoj që lexuesi është i njohur me bazat e rrjeteve kompjuterike, por për çdo termin teknik do të jap lidhje me Wikipedian, nëse diçka nuk është e qartë - klikoni dhe korrigjoni këtë mangësi.
Pra fillojmĂ«. Ădo rrjet fillon me njĂ« inspektim tĂ« terrenit dhe marrjen e kĂ«rkesave nga klienti, tĂ« cilat mĂ« vonĂ« do tĂ« formohen nĂ« njĂ« dokument tĂ« kĂ«rkesave. Shpesh, klienti vetĂ« nuk e kupton plotĂ«sisht se çfarĂ« dĂ«shiron dhe çfarĂ« i nevojitet pĂ«r kĂ«tĂ«, prandaj Ă«shtĂ« e nevojshme ta drejtojmĂ« nĂ« atĂ« qĂ« ne mund tĂ« bĂ«jmĂ«. Por kjo Ă«shtĂ« mĂ« shumĂ« puna e njĂ« pĂ«rfaqĂ«suesi tregtar, ne ofrojmĂ« pjesĂ«n teknike, prandaj le tĂ« supozojmĂ« se kemi marrĂ« kĂ«to kĂ«rkesa fillestare:
- 17 vende pune me PC stacionarë
- Kohëruajtje rrjetesh ()
- Sistem videovëzhgimi me përdorimin e dhe kamerave IP (8 copa)
- Pokritja e zyrës me Wi-Fi, ekzistenca e dy rrjeteve (të brendshme dhe të mysafirëve)
- Mundësia e shtimit të printerëve rrjetë (deri në 3 copa)
- Perspektiva e hapjes së një zyre të dytë në anën tjetër të qytetit
Zgjedhja e pajisjeve
Nuk do të thellohem në zgjedhjen e furnizuesit, pasi kjo është një çështje që shkakton debate të gjatë, le të ndalemi te fakti që tashmë kemi vendosur për markën, është Cisco.
Baza e rrjetit Ă«shtĂ« (router). ĂshtĂ« e rĂ«ndĂ«sishme tĂ« vlerĂ«sojmĂ« nevojat tona, pasi nĂ« tĂ« ardhmen planifikojmĂ« tĂ« zgjeronim rrjetin. Blerja e njĂ« router-i me rezerva pĂ«r kĂ«tĂ« do tĂ« kursejĂ« para pĂ«r klientin gjatĂ« zgjerimit, ndonĂ«se do tĂ« jetĂ« pak mĂ« e shtrenjtĂ« nĂ« fazĂ«n e parĂ«. Cisco ofron nĂ« segmentin e bizneseve tĂ« vogla serinĂ« Rvxxx, nĂ« tĂ« cilĂ«n pĂ«rfshihen router-at pĂ«r zyra nĂ« shtĂ«pi (RV1xx, tĂ« cilĂ«t shpesh kanĂ« njĂ« modul Wi-Fi tĂ« integruar), tĂ« cilat janĂ« tĂ« destinuara pĂ«r lidhjen e disa stacioneve tĂ« punĂ«s dhe ruajtjeve rrjetore. Por ato nuk na interesojnĂ«, pasi kanĂ« mundĂ«si shumĂ« tĂ« kufizuara pĂ«r VPN dhe njĂ« kapacitet kalimi tĂ« ulĂ«t. Po ashtu, nuk na intereson moduli i integruar pa tela, pasi parashikohet vendosja nĂ« njĂ« dhomĂ« teknike nĂ« raft, Wi-Fi do tĂ« organizohet me AP (). Zgjedhja jonĂ« do tĂ« bjerĂ« mbi RV320, i cili Ă«shtĂ« modeli mĂ« i vogĂ«l i serisĂ« mĂ« tĂ« lartĂ«. Nuk kemi nevojĂ« pĂ«r shumĂ« porte nĂ« switch-in e integruar, pasi switch-i do tĂ« jetĂ« veçmas, pĂ«r tĂ« siguruar njĂ« numĂ«r adekuat portesh. Nga avantajet kryesore tĂ« router-it â kapaciteti i lartĂ« i kalimit servera (75 Mbit/s), licenca pĂ«r 10 VPN tunelĂ«sh, mundĂ«sia pĂ«r ngritjen e njĂ« tuneli Site-to-Site VPN. NjĂ« tjetĂ«r aspekt i rĂ«ndĂ«sishĂ«m Ă«shtĂ« prania e njĂ« porte tĂ« dytĂ« WAN pĂ«r tĂ« garantuar njĂ« lidhje rezervĂ« tĂ« Internetit.
Pas routerit ndodhet . Parametri më i rëndësishëm i switch-it është seti i funksioneve që ai ofron. Por përpara se të fillojmë, llogaritni portet. Në rastin tonë, ne planifikojmë të lidhim në switch: 17 PC, 2 AP (pikë qasje Wi-Fi), 8 kamera IP, 1 NAS, 3 printera rrjeti. Me anë të aritmetikës arrijmë në numrin 31, i cili përfaqëson numrin e pajisjeve fillimisht të lidhura me rrjetin, plus 2 (ne planifikojmë të zgjeronim rrjetin) dhe do të ndalemi në 48 porte. Tani për funksionalitetin: switch-i ynë duhet të jetë në gjendje , preferohet gjithsej 4096, nuk do të dëmtonte në fole, pasi do të jetë e mundur të lidhet switch-i në anën tjetër të ndërtesës me anë të optikës, duhet të jetë në gjendje të punojë në një rreth të mbyllur, që na lejon rezervimin e lidhjeve (), gjithashtu AP dhe kamerat do të furnizohen përmes çiftit të kthyer, prandaj është e nevojshme të kemi (për më shumë rreth protokolleve mund të lexoni në wiki, emrat janë të klikueshëm). Krejtësisht e ndërlikuar Ne na nevojitet funksionalitet, prandaj zgjedhja jonë do të jetë Cisco SG250-50P, pasi disponon funksionalitet të mjaftueshëm për ne dhe për më tepër nuk përfshin funksione të tepërta. Do të flasim për Wi-Fi në artikullin tjetër, pasi kjo është një temë mjaft e gjerë. Atje do të diskutojmë edhe për zgjedhjen e AR.
Planifikimi
Së pari, le të përcaktojmë cilat rrjeta virtuale na nevojiten (çfarë janë rrjetat virtuale VLAN mund ta lexoni në Wikipedia). Pra, ne kemi disa segmente logjike të rrjetit:
- Stacionet e punës të klientëve (PC)
- Serveri (NAS)
- Video vëzhgimi
- Dispozitat e mysafirëve (WiFi)
Gjithashtu, sipas rregullave të mira të etikës, do ta çekim ndërfaqen e menaxhimit të pajisjeve në një VLAN të veçantë. VLAN-at mund të numërohen në çdo rend, unë do të zgjedh këtë:
- VLAN10 Menaxhimi (MGMT)
- VLAN50 Serverët
- VLAN100 LAN+WiFi
- VLAN150 WiFi i Mysafirëve (V-WiFi)
- VLAN200 Kamera
Tani do të përgatitim një plan IP, do të përdorim 24 bit dhe nënrrjetën 192.168.x.x. Le të fillojmë.
Në rezervimin e grumbullit do të ndodhen adresa që do të konfigurohen statikisht (printerë, serverë, ndërfaqe menaxhimi etj., për klientët do të lëshojë një adresë dinamike).

Këtu kemi parashikuar IP-në, ka disa çështje në të cilat dëshiroj të tërheq vëmendjen:
- Në rrjetin e menaxhimit nuk ka kuptim të ngrihet DHCP, ashtu siç nuk ka sens në server, pasi të gjitha adresat caktohen manualisht gjatë konfigurimit të pajisjeve. Disa lënë një kuotë të vogël DHCP për rastet kur lidhen pajisje të reja, për konfigurimin e tyre fillestar, por unë jam mësuar dhe ju këshilloj ta konfiguroj pajisjen jo te porositësi, por në tavolinën tuaj, prandaj nuk e krijoj këtë kuotë.
- Disa modele kamerash mund të kërkojnë një adresë statike, ne supozojmë se kamerat e marrin atë automatikisht.
- Në rrjetin lokal lëmë kuotën për printerët, pasi shërbimi i printimit në rrjet nuk funksionon shumë besueshëm me adresat dinamike.
Konfigurimi i router-it
Tani, lezim të kalojmë në konfigurim. Merrni një kabllo patch dhe lidhemi me një nga katër portat LAN të routerit. Në natyrë, routeri ka aktivizuar serverin DHCP dhe është i aksesueshëm në adresën 192.168.1.1. Mund ta kontrolloni këtë me utilitarin e konzolës ipconfig, ku routeri ynë do të jetë gateway-i i parazgjedhur. Le ta kontrollojmë:

Në shfletues, shkojmë në këtë adresë, konfirmojmë lidhjen e pasigurt dhe identifikohemi me emrin e përdoruesit/fjalëkalimin cisco/cisco. Menjëherë e ndryshojmë fjalëkalimin në një të sigurt. Dhe së pari, shkojmë te skeda Setup, seksioni Network, këtu i japim një emër dhe një emër domeni routerit.

Tani do të shtojmë VLAN-et në routerin tonë. Shkoni te Port Management/VLAN Membership. Do të na presë një tabelë VLAN-esh të vendosur nga parazgjedhja.

Ato nuk na duhen, do tĂ« fshijmĂ« gjithçka, pĂ«rveç tĂ« parĂ«s, pasi ajo Ă«shtĂ« default dhe nuk mund ta fshijmĂ«; gjithashtu do tĂ« shtojmĂ« VLAN-et qĂ« kemi planifikuar. Mos harroni tĂ« vendosni shenjĂ«n nĂ« majĂ«. Gjithashtu, le tĂ« menaxhohen pajisjet vetĂ«m nga rrjeti i menaxhimit, ndĂ«rsa routing-un mes rrjeteve le tĂ« lejohet kudo, pĂ«rveç rrjetit tĂ« mysafirĂ«ve. Portet do tâi konfigurojmĂ« pak mĂ« vonĂ«.

Tani do të konfigurojmë serverët DHCP sipas tabelës sonë. Për këtë, shkojmë te DHCP/DHCP Setup.
Për rrjetet ku DHCP do të jetë i çaktivizuar, do të konfiguroni vetëm adresën e kalimit, e cila do të jetë e para në subnet (po ashtu edhe maskën).

Në rrjetet me DHCP, gjithçka është mjaft e thjeshtë; gjithashtu konfigurojmë adresën e kalimit dhe poshtë shkruajmë pulat dhe DNS-të:

Tani që e kemi kuptuar DHCP-në, klientët e lidhur në rrjetin lokal do të marrin adresë automatikisht. Tani konfigurojmë portet (portet konfigurohen sipas standardit , lidhja është e klikueshme, mund ta shqyrtoni atë). Duke marrë parasysh se të gjithë klientët pritet të lidhen përmes switch-ave të menaxhuar pa VLAN të natyrshme në të gjitha portet do të jetë MGMT; kjo do të thotë që çdo pajisje e lidhur në këtë port do të hyjë në këtë rrjet (më shumë këtu). Kthehemi në Port Management/VLAN Membership dhe e konfiguroni këtë. VLAN1 në të gjitha portet e lëmë të përjashtuar, nuk na nevojitet.

Tani nĂ« kartĂ«n tuaj tĂ« rrjetit duhet tĂ« konfiguroni njĂ« adresĂ« statike nga subneti i menaxhimit, pasi kemi hyrĂ« nĂ« kĂ«tĂ« subnet pas klikut âruajâ, dhe kĂ«tu nuk ka DHCP server. Shkoni nĂ« cilĂ«simet e adapterit tĂ« rrjetit dhe konfiguroni adresĂ«n. Pas kĂ«saj, routeri do tĂ« jetĂ« i aksesueshĂ«m nĂ« adresĂ«n 192.168.10.1.

Do ta konfiguroni lidhjen tonë me Internetin. Le të supozojmë se kemi marrë një adresë statike nga ofruesi. Shkoni te Setup/Network, poshtë shënoni WAN1, klikoni Edit. Zgjidhni Static IP dhe konfiguroni adresën tuaj.

E fundit pĂ«r sot â do tĂ« konfigurojmĂ« aksesin e largĂ«t. PĂ«r kĂ«tĂ«, shkoni te Firewall/General dhe vendosni shenjĂ«n nĂ« Remote Management, sipas nevojĂ«s konfiguroni portin.

Për sot, mendoj se është e gjitha. Në përfundim të artikullit, ne kemi një router të bazuar në konfigurim, me të cilin mund të qasam në internet. Vëllimi i artikullit doli më i madh se ç'mendoja, prandaj në pjesën tjetër do të përfundojmë konfigurimin e router-it, do të ngrisim një VPN, do të konfigurojmë firewall-in dhe logimin, si dhe do të konfigurojmë switch-in dhe do të mund të nisim zyrën tonë në punë. Shpresoj që artikulli të ketë qenë ndonjëherë i dobishëm dhe edukativ për ju. Po shkruaj për herë të parë, do të isha shumë i lumtur për kritika konstruktive dhe pyetje, do të përpiqem të përgjigjem të gjithëve dhe të marr parasysh vërejtjet tuaja. Po ashtu, siç thashë në fillim, mirëpres mendimet tuaja rreth asaj që mund të shfaqet më në zyrë dhe se çfarë do të konfigurojmë më tej.
Kontaktet e mia:
Telegram:
Skype/mail: kashuba@antik.sk
Shtoni në bisedë, do të bisedojmë.
Burimi: habr.com
