0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
1 | |
Сеть для подразделения в другом городе30.01.2018, 08:21. Показов 538. Ответов 17
Метки нет (Все метки)
Здравствуйте. Начальство поставило задачу. Организация расширяется, появляется филиал в другом городе. как настроить, чтобы сотрудники в другом городе работали в нашей ЛВС. Какие у кого есть мысли с чего начать?
Проект начну с покупки оборудования (коммутатора и ASA)
0
|
30.01.2018, 08:21 | |
Ответы с готовыми решениями:
17
Организация IP АТС в другом городе Как настроит вторую сеть на другом порту?! Сеть между виртуальной машиной и реальной на другом компьютере Выбор ноутбука для учебы в другом городе |
5091 / 2153 / 461
Регистрация: 17.10.2015
Сообщений: 9,201
|
|
30.01.2018, 09:10 | 2 |
объединить офис и филиал VPN-туннелем, прописать маршрутизацию (кому, куда можно ходить), и всё.
Ньюансы: 1) Статический адрес на одной из сторон 2) В зависимости от нагрузки, соответствующие пограничные железки должны стоять
0
|
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
|
|
30.01.2018, 09:11 | 3 |
VPN - IPSec
0
|
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
|
|
30.01.2018, 09:15 | 4 |
обычно начинают с проектирования сети, план адресации, vlan и т.д., и в зависимости от типа трафика между филиалами и пропускной способности каналов в интернет подбирают оборудование
локальную сеть лучше сразу строить на гигабит
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
30.01.2018, 09:22 [ТС] | 5 |
Проект сети почти готов, адресация тоже есть, выделенные vlan тоже на коммутаторах создавались.
Хотелось бы поподробнее про VPN никогда не сталкивался с ним. Как это делается и как с чем его едят.
0
|
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
|
|
30.01.2018, 09:26 | 6 |
если сеть на циско - https://www.youtube.com/watch?v=e6l02YjMcbw
все наглядно и подробно рассказано текстовый вариант
1
|
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
|
|
30.01.2018, 09:27 | 7 |
Какой маршрутизатор ?
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
30.01.2018, 09:43 [ТС] | 8 |
0
|
63 / 59 / 16
Регистрация: 01.08.2017
Сообщений: 221
|
|
30.01.2018, 10:03 | 9 |
arku,
gre over ipsec. Статическая маршрутизация или ospf
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
31.01.2018, 07:49 [ТС] | 10 |
Какое оборудование нужно покупать для филиалов? Запутался что-то я
0
|
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
|
|
31.01.2018, 08:34 | 11 |
в центре оборудование какого производителя установлено? пограничный маршрутизатор какой?
какие каналы у провайдера в центре и филиале? какой приемуществоенный тип трафика по туннелю будет ходить? если оборудование циско, то сейчас придет товарищ insect_87, и что-то посоветует
0
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
31.01.2018, 11:00 | 12 |
если ipsec между cisco роутерами будет, то при выборе роутера надо смотреть на общую нагрузку,
+ и тд мне приходилось настраивать туннели на роутерах CISCO1921, CISCO2911, из более слабых CISCO881 если оборудование будет только от cisco, то можно поднять DMVPN (виртуальная частная сеть с возможностью динамического создания туннелей между узлами) - удобная в настройке технология, если количество офисов будет расти, а для динамической маршрутизации использовать eigrp (тоже проприетарный от cisco) вместо ospf
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
01.02.2018, 09:43 [ТС] | 13 |
Все оборудование полностью на cisco пока предварительно одобрили Cisco WS-C2960X. + к нему Cisco ASA 5516-X
Столько разных технологий по настройке туннелей, голова кругом И еще одна проблемка в разных филиалах разные провайдеры
0
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
01.02.2018, 10:23 | 14 |
туннель все равно построить можно
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
25.07.2018, 09:07 [ТС] | 15 |
если отбросить АСУ, можно все это сделать при помощи маршрутизаторов?
0
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
25.07.2018, 09:46 | 16 |
Можно, но они должны поддерживать соответствующий тип шифрования, и лучше аппаратное + туннелирование.
А так же выдерживать нагрузку в плане аппаратного обеспечения/железа Если филиал малый можно посмотреть в сторону mikrotik hex Если офисов много, то в центральном в качестве впн-сервера можно поставить сервачок с routerOS
0
|
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
|
|
25.07.2018, 10:27 [ТС] | 17 |
Все оборудование должно быть cisco. Офисов всего будет 3. Один главный, два небольших в других городах. Мне бы сам принцип построения, какими способами это можно сделать. Никогда не занимался подобным.
0
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
25.07.2018, 10:54 | 18 |
На cisc'и лицензии security для поддержки шифрования
А дальше гуглите на тему dmvpn или gre+ipsec+ospf https://m.habr.com/post/116722/
0
|
25.07.2018, 10:54 | |
25.07.2018, 10:54 | |
Помогаю со студенческими работами здесь
18
Выполняет группировку по полю Тип подразделения таблице ПОДРАЗДЕЛЕНИЯ. Для каждой группы вычисляет минимальное и макс можно ли реализовать клиент сервер базы в одном компьютере а формы в =) (другом городе) в другом компьютере без применения sql и vb net Соединение с компьютером в другом городе Передать данные на компьютер, который в другом городе Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |