Сообщения без ответов | Активные темы Текущее время: 28 мар 2024, 15:28



Ответить на тему  [ Сообщений: 10 ] 
Схема сети 
Автор Сообщение

Зарегистрирован: 27 июн 2015, 14:29
Сообщения: 42
Не пинайте сильно!
Соорудил вот такую сеть. Подсети 51, 52 -n соответствуют этажности.
Что мне не нравится:
1. что в сети 199 приходится на всех серверах прописывать маршрут до других сетей.
2. не использую транки

Думал поставить в центр маршрутизатор но как прочитал что у них скорость маршрутизации низкая - а нужна именно скорость так как некоторые подсети используют толстых клиентов 1с и жирные закачки файлов на файловые сервера ну и т.п.
Поэтому прошу совета что я фундаментально делаю не правильно и предложите оптимизировать данную схему. Сеть упрощенная копия существующей сети реально работающей.
Пробовал в центре на одном коммутаторе настроить маршрутизацию всех vlan но не понравилось что используется много портов trunk+1 как минимум интерфейс на каждый vlan и если этот порт в vlan будет не активный то и динамическая маршрутизация отключается в частности на C2969RX.
Также хотел по дробить 199 сеть, отделить DB, AD, TS в отдельные подсети но чем дальше в лес тем больше дров - сеть обрастает огромным количеством vlan и статическими маршрутами на серверах.


Вложения:
1355.jpg
1355.jpg [ 56.32 КБ | Просмотров: 5918 ]
17 авг 2018, 12:35
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
Для маршрутизации нужен коммутатор L3 ( 3560-Х, 3750-Х и т.д. )


17 авг 2018, 13:21
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
2960 lanbase умеет роутинг, если выбрать нужный sdm pref


17 авг 2018, 14:46
Профиль

Зарегистрирован: 27 июн 2015, 14:29
Сообщения: 42
Так с2960X и делает роутинг между своими vlan в документации сказано что 16 маршрутов максимум.
LanBase у меня все с ней стоят.


17 авг 2018, 16:44
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 1834
Cвязность свитчей между собой и шлюзом GW выведите из сети 199 в отдельные Pt-P сети.


17 авг 2018, 17:53
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 671
djakson писал(а):
Не пинайте сильно!

Шурик, это же не наш метод! (с)
Прежде чем рекомендовать модернизацию сети, рекомендую снять нагрузку NetFlow.
После этого, можно будет понимать что и как коммутировать. (с)
Чем снимать и как снимать - фломастеров много.
ИМХО.


20 авг 2018, 10:04
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
djakson писал(а):
Так с2960X и делает роутинг между своими vlan в документации сказано что 16 маршрутов максимум.
LanBase у меня все с ней стоят.

199.1, он же default gw для серверов, перенесите на 2960x.
Тогда отдельные сетки не нужно будет прописывать.


21 авг 2018, 12:41
Профиль

Зарегистрирован: 12 июл 2012, 17:44
Сообщения: 841
А у ТС роутинг умышленно через фаерволл идёт или я что-то пропустил? Если ему это надо, то переносить гейт на свитч будет не совсем правильно, имхо.


21 авг 2018, 13:24
Профиль WWW

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
Black Fox писал(а):
А у ТС роутинг умышленно через фаерволл идёт или я что-то пропустил? Если ему это надо, то переносить гейт на свитч будет не совсем правильно, имхо.


Там же подписано что роуты на серваках приходится создавать, значит траф всё равно помимо фаервола идёт, как и ответный трафик.

Сносим статик-роуты на серваках.
Переносим 199.1 на 2960, 199.2 на фаервол.
На 2960 переписываем дефолт на 199.2, на фаерволе прописываем маршрутизацию до внутренних сетей через 199.1.

Это если не захочется заморачиваться по-правильному, с /30 между маршрутизирующими устройствами и прочим.


21 авг 2018, 15:49
Профиль

Зарегистрирован: 20 янв 2010, 10:53
Сообщения: 103
L3 switch нужен , если без извращений !)))


01 ноя 2018, 11:46
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 10 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB