Rozlehlejší firemní síť - správné řešení
Napsal: 23 Mar 2016 10:02
Zdravím.
Nechci tu zde z nikoho tahat nějaké konfigurace či tak něco (alespoň zatím) ale potřebuji poradit.
Modelový příklad:
Máme rozlehlejší síť o několika budovách v kterých sídlí firmy co nemají nic společného.
Do areálu je přivedená linka, která nabízí 6 veřejných adres.
Po celém areále máme k dispozici LAN či optiku a jako hraniční router CCR1016 S12-S+ s moduly RJ45 nebo optikou
Zajímá mě, jaký je ten správný způsob přidělení veřejných IP.
1.eth - internetové připojení se 6 veřejnými IP (WAN)
2.eth - firma 1 (192.168.10.1)
3.eth - firma 2 (192.168.20.1)
....
1) Na 1.eth přidělit všechny veřejné adresy a pak pomocí src-nat a dst-nat přesměrovat veškerý provoz na vnitřní IP firmy třebana 192.168.10.2 kde bude čekat další router dané firmy a dělat si firewall a dlaší přesměšrování třebas na pošťáka atp.
nebo
2) vytvořit bridge a spojit eth 1-3 a pak na každém routeru firmy nastavit jednu z volných veřejných IP.
Základem je, abych mohl omezit rychlosti pro jednotlivé firmy (čímž mi trochu vypadává možnost 2 ale možná taky ne jen nemám znalosti).
Důležitá věc je také aby se firmy mezi sebou neviděli ale mohli si poslat email ze svých serveru co jsou u nich fyzicky umístěné (tam počítám, že se to bude otáčet nějaká na CCR1016 nebo se pletu?)
Nejedná se asi o nic extra složitého v tak malém měřítku. Věřím, že jsou tu mraky ISP, kteří toto mají těžce v ruce.
Snad se podělíte o svoje vědění:-)
Nechci tu zde z nikoho tahat nějaké konfigurace či tak něco (alespoň zatím) ale potřebuji poradit.
Modelový příklad:
Máme rozlehlejší síť o několika budovách v kterých sídlí firmy co nemají nic společného.
Do areálu je přivedená linka, která nabízí 6 veřejných adres.
Po celém areále máme k dispozici LAN či optiku a jako hraniční router CCR1016 S12-S+ s moduly RJ45 nebo optikou
Zajímá mě, jaký je ten správný způsob přidělení veřejných IP.
1.eth - internetové připojení se 6 veřejnými IP (WAN)
2.eth - firma 1 (192.168.10.1)
3.eth - firma 2 (192.168.20.1)
....
1) Na 1.eth přidělit všechny veřejné adresy a pak pomocí src-nat a dst-nat přesměrovat veškerý provoz na vnitřní IP firmy třebana 192.168.10.2 kde bude čekat další router dané firmy a dělat si firewall a dlaší přesměšrování třebas na pošťáka atp.
nebo
2) vytvořit bridge a spojit eth 1-3 a pak na každém routeru firmy nastavit jednu z volných veřejných IP.
Základem je, abych mohl omezit rychlosti pro jednotlivé firmy (čímž mi trochu vypadává možnost 2 ale možná taky ne jen nemám znalosti).
Důležitá věc je také aby se firmy mezi sebou neviděli ale mohli si poslat email ze svých serveru co jsou u nich fyzicky umístěné (tam počítám, že se to bude otáčet nějaká na CCR1016 nebo se pletu?)
Nejedná se asi o nic extra složitého v tak malém měřítku. Věřím, že jsou tu mraky ISP, kteří toto mají těžce v ruce.
Snad se podělíte o svoje vědění:-)