❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přestavba z bridgované na směrovanou

Místo, kde žádná otázka není hloupá.
engof
Příspěvky: 2
Registrován: 12 years ago

Přestavba z bridgované na směrovanou

Příspěvekod engof » 12 years ago

Ahoj,
procházel jsem si trošku fórum a vím že se toto téma řešilo a řeší, přesto jsem založil nový téma, snad to nebude problém..

Mám síť kde je celkově kolem 2 tis IP. Jedná se jak o klienty, spoje, AP,switche.. Vím že je to na bridgovanou síť opravdu dost, tak mně prosím nekamenujte.. Chtěl bych ji začít nějak postupně segmentovat. Všechna tato zařízení jsou směrována na jeden PC kde běží ROS. Zde přes NAT do netu.

1)Pokud bych síť začal segmentovat, nevím jakým způsobem vyřešit veřejné adresy.. Teď je to jednoduché, když chce někdo veřejnou tak mu ji na hlavním routeru nastavím staticky..
Otázkou je pokud klientovy v síťi po segmentaci bude stát více routerů v cestě (doteď byl rovnou na hlavní), jakým způsobem to zajistit v nové situaci..

2) Když síť rozsekám úspěšně, jakým způsobem vyřešit "směrování". Udělat to tak, že na dílčích routerech které budou směrovány na původní hlavní router, udělat jen NAT a staticky na hlavní router?
pred upravou.gif
pred upravou.gif (20.13 KiB) Zobrazeno 1137 x
=Stavajici topologie.
po uprave.gif
po uprave.gif (39.49 KiB) Zobrazeno 1137 x
=Nova topologie?
Pokud myslite ze je blba i moje nova topologie tak prijmam navrhy..

Dekuji moc za rady.. :idea:
Naposledy upravil(a) engof dne 11 Apr 2013 23:03, celkem upraveno 2 x.
0 x

czu
Příspěvky: 84
Registrován: 13 years ago

Příspěvekod czu » 12 years ago

Nemám žádnou relevantní poznámku snad kromě toho, že bys měl začít od začátku a nastudovat si routování... v tvém případě asi OSPF. A jak se tak na to dívám, přidal bych k tomu možná i pojem "broadcastová doména" :D

Mimochodem, donutil jsi mě spočítat, kolik máme průměrně IP na subnet, dělá to asi 18,5 :!: (pro řádově desítky tisíc IP)
0 x

Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 12 years ago

Verejne NAT 1:1... (pokud nutno tsk routovat)

Pouzij OSPF na vsech routerech, budes mit vsechny routy vsude...

Zadny NATy v siti. Maximalne mezi siti a koncovym zakaznikem...

Adresama setri... Nepouzivej /24 tam kde to nema smysl.

Nepouzivane adresy idealne dropuj (nebo hoodne omezuj, treba na 128kbps), aby si koncaci nemohly dle srandy menit adresy, zaroven svazat MAC a IP...

Hodne pomalu a postupne bych sel...

A jeste vic stesti a trpelivosti!

Osobne si neumim ani predstavit jak tdk obrovska sit muze makat...
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

Uživatelský avatar
Tomáš Břinčil
Moderátor
Příspěvky: 648
Registrován: 13 years ago
antispam: Ano
Bydliště: /dev/null
Kontaktovat uživatele:

Příspěvekod Tomáš Břinčil » 12 years ago

Zkus se podívat na PPPoE, mohlo by ti to nějakou práci ušetřit.
0 x
Windows what? Linux instead...
Real programmers don't need notice all their known languages.

https://www.facebook.com/conexainternet

engof
Příspěvky: 2
Registrován: 12 years ago

Příspěvekod engof » 12 years ago

Díky moc. OSPF nastuduju a po PPPoE taky mrknu. Jeste se chci zeptat, je mozne nejak centralne regulovat tok pres jednotliva zarizeni (AP)? Myslim to tak, abych nemusel rucne nastavovat nejaky rychlosti.. Ale treba v noci kdyz moc lidi nevyuziva, a naopak nekdo pres noc stahuje (napr.) tak aby mu nejaky controller nastavil vetsi sirku pasma automaticky? A naopak pres den aby mi nekdo nevytezoval na max linky na ukor ostatnich?
0 x

helapc
Příspěvky: 1012
Registrován: 14 years ago

Příspěvekod helapc » 12 years ago

Mám to vyřešený na M5. Je tam ospf a shapery tam pošleš z centrály kdykoliv. Asi bys měl uvažovat o tom si někoho najmout. Já to řešil před léty na 100 adresách a od tý doby sí paušálně platím jednoho Linuxáře. Většinu věcí jsem se od něj naučil, ale stejně pro něj je dost práce.
0 x