0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
1

Сеть для подразделения в другом городе

30.01.2018, 08:21. Показов 538. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Начальство поставило задачу. Организация расширяется, появляется филиал в другом городе. как настроить, чтобы сотрудники в другом городе работали в нашей ЛВС. Какие у кого есть мысли с чего начать?
Проект начну с покупки оборудования (коммутатора и ASA)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.01.2018, 08:21
Ответы с готовыми решениями:

Организация IP АТС в другом городе
Здравствуйте. Сильно не пинайте, если вопросы будут глупыми, т.к. с настройками телефонии дела имел...

Как настроит вторую сеть на другом порту?!
Добрый есть роутер d link 3052 надо на одном порту настроить другую виртуальную сеть, как это...

Сеть между виртуальной машиной и реальной на другом компьютере
Есть ноутбук с Windows 7 на котором стоит Virtual Box 4.3.12 . Установлена виртуальная машина...

Выбор ноутбука для учебы в другом городе
День добрый. В общем, еду учиться в другой город, поэтому нужно выбрать ноутбук в пределах 20 000...

17
Эксперт по компьютерным сетям
5091 / 2153 / 461
Регистрация: 17.10.2015
Сообщений: 9,201
30.01.2018, 09:10 2
объединить офис и филиал VPN-туннелем, прописать маршрутизацию (кому, куда можно ходить), и всё.
Ньюансы:
1) Статический адрес на одной из сторон
2) В зависимости от нагрузки, соответствующие пограничные железки должны стоять
0
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
30.01.2018, 09:11 3
VPN - IPSec
0
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
30.01.2018, 09:15 4
обычно начинают с проектирования сети, план адресации, vlan и т.д., и в зависимости от типа трафика между филиалами и пропускной способности каналов в интернет подбирают оборудование

локальную сеть лучше сразу строить на гигабит
0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
30.01.2018, 09:22  [ТС] 5
Проект сети почти готов, адресация тоже есть, выделенные vlan тоже на коммутаторах создавались.
Хотелось бы поподробнее про VPN никогда не сталкивался с ним. Как это делается и как с чем его едят.
0
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
30.01.2018, 09:26 6
если сеть на циско - https://www.youtube.com/watch?v=e6l02YjMcbw
все наглядно и подробно рассказано
текстовый вариант
1
327 / 252 / 58
Регистрация: 12.12.2012
Сообщений: 2,048
30.01.2018, 09:27 7
Какой маршрутизатор ?
0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
30.01.2018, 09:43  [ТС] 8
Цитата Сообщение от pEntity Посмотреть сообщение
Какой маршрутизатор ?
Cisco 2900 + Cisco ASA
0
63 / 59 / 16
Регистрация: 01.08.2017
Сообщений: 221
30.01.2018, 10:03 9
arku,
gre over ipsec. Статическая маршрутизация или ospf
0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
31.01.2018, 07:49  [ТС] 10
Какое оборудование нужно покупать для филиалов? Запутался что-то я
0
Эксперт по компьютерным сетям
3996 / 1576 / 309
Регистрация: 23.06.2009
Сообщений: 5,600
31.01.2018, 08:34 11
в центре оборудование какого производителя установлено? пограничный маршрутизатор какой?
какие каналы у провайдера в центре и филиале? какой приемуществоенный тип трафика по туннелю будет ходить?

если оборудование циско, то сейчас придет товарищ insect_87, и что-то посоветует
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
31.01.2018, 11:00 12
если ipsec между cisco роутерами будет, то при выборе роутера надо смотреть на общую нагрузку,
+
Цитата Сообщение от .None Посмотреть сообщение
какие каналы у провайдера в центре и филиале? какой приемущественный тип трафика по туннелю будет ходить?
и тд

мне приходилось настраивать туннели на роутерах CISCO1921, CISCO2911, из более слабых CISCO881

если оборудование будет только от cisco, то можно поднять DMVPN (виртуальная частная сеть с возможностью динамического создания туннелей между узлами) - удобная в настройке технология, если количество офисов будет расти, а для динамической маршрутизации использовать eigrp (тоже проприетарный от cisco) вместо ospf
0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
01.02.2018, 09:43  [ТС] 13
Цитата Сообщение от insect_87 Посмотреть сообщение
мне приходилось настраивать туннели на роутерах CISCO1921, CISCO2911, из более слабых CISCO881
Все оборудование полностью на cisco пока предварительно одобрили Cisco WS-C2960X. + к нему Cisco ASA 5516-X
Столько разных технологий по настройке туннелей, голова кругом
И еще одна проблемка в разных филиалах разные провайдеры
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
01.02.2018, 10:23 14
Цитата Сообщение от arku Посмотреть сообщение
И еще одна проблемка в разных филиалах разные провайдеры
туннель все равно построить можно

Не по теме:

Цитата Сообщение от arku Посмотреть сообщение
Cisco WS-C2960X
это L2 свитч
Цитата Сообщение от arku Посмотреть сообщение
Cisco ASA 5516-X
с АСАми не работал, работал только с роутерами, L2 и L3 свитчами и WI_FI-контроллерами

0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
25.07.2018, 09:07  [ТС] 15
если отбросить АСУ, можно все это сделать при помощи маршрутизаторов?
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
25.07.2018, 09:46 16
Можно, но они должны поддерживать соответствующий тип шифрования, и лучше аппаратное + туннелирование.
А так же выдерживать нагрузку в плане аппаратного обеспечения/железа
Если филиал малый можно посмотреть в сторону mikrotik hex
Если офисов много, то в центральном в качестве впн-сервера можно поставить сервачок с routerOS
0
0 / 0 / 0
Регистрация: 28.05.2013
Сообщений: 69
25.07.2018, 10:27  [ТС] 17
Цитата Сообщение от insect_87 Посмотреть сообщение
Если филиал малый можно посмотреть в сторону mikrotik hex
Если офисов много, то в центральном в качестве впн-сервера можно поставить сервачок с routerOS
Все оборудование должно быть cisco. Офисов всего будет 3. Один главный, два небольших в других городах. Мне бы сам принцип построения, какими способами это можно сделать. Никогда не занимался подобным.
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
25.07.2018, 10:54 18
На cisc'и лицензии security для поддержки шифрования
А дальше гуглите на тему dmvpn или gre+ipsec+ospf
https://m.habr.com/post/116722/
0
25.07.2018, 10:54
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.07.2018, 10:54
Помогаю со студенческими работами здесь

Выполняет группировку по полю Тип подразделения таблице ПОДРАЗДЕЛЕНИЯ. Для каждой группы вычисляет минимальное и макс
8) Выполняет группировку по полю Тип подразделения таблице ПОДРАЗДЕЛЕНИЯ. Для каждой группы...

можно ли реализовать клиент сервер базы в одном компьютере а формы в =) (другом городе) в другом компьютере без применения sql и vb net
можно ли реализовать клиент сервер базы в одном компьютере а формы в =) (другом городе) в...

Соединение с компьютером в другом городе
Здравствуйте, ув. Форумчане. У меня поистине детский вопрос. Мне нужно связаться по чату с...

Передать данные на компьютер, который в другом городе
Вот пример я нахожусь в Москве а другой в Киеве. Мне нужно по протоколу TCP передать сообщение в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru