Planuję sieć dla nowej powierzchni biurowej mojej firmy. Nie jestem ekspertem, więc chciałbym przedstawić mój plan i poprosić wszystkich miłych ludzi, aby powiedzieli mi, czy i gdzie popełniam błędy.
Założenia:
- Biuro ma powierzchnię 300 metrów kwadratowych na jednym piętrze z przeważnie ścianami z płyt kartonowo-gipsowych.
- Obecnie mamy 18 pracowników.
- Ze względu na spodziewany rozwój biuro powinno wygodnie obsługiwać 50 stanowisk pracy.
- Jesteśmy firmą zajmującą się aplikacjami mobilnymi, dlatego między naszym zespołem programistów a naszymi testerami potrzebujemy wsparcia bezprzewodowego dla ponad 200 urządzeń, głównie smartfonów.
- Większość naszego ruchu odbywa się do iz Internetu, a nie wewnętrznego
- Potrzebujesz wielu sieci bezprzewodowych (przynajmniej wewnętrznych i gości)
- Nie na serwerach lokacji (innych niż programiści uruchamiający niektóre lokalnie w celu programowania i testowania).
- Cały kod, dokumentacja, serwery produkcyjne itp. To chmura. (Używamy Dropbox do tworzenia kopii zapasowych, Atlassian dla JIRA i konfluencji, BitBucket dla repozytoriów, S3 dla serwerów itp.)
- ISP może zapewnić 30 MB / s d / l oraz 2 lub 4 u / l
- wszystkie stacje robocze są Apple (wszystkie karty sieciowe 10/100/1000)
Mój obecny plan:
- 2 połączenia LAN na stację roboczą, okablowanie CAT5e do panelu krosowego, powinno mieć około 100 zakończeń.
- Modem - Cisco 887. Jest on zawarty w pakiecie dostawcy usług internetowych.
- Router / zapora ogniowa - Soekris 6501 z uruchomionym programem pfSense ( http://soekris.com/products/net6501.html )
- Przełącznik (przewodowy) - HP 2510-48G, L2 w pełni zarządzany, Gigabit. Zacznę od jednego i tylko podłączania używanych stacji roboczych. Jeśli potrzebuję więcej, mogę dodać więcej.
- Kontroler bezprzewodowy z kilkoma punktami dostępu bezprzewodowego.
- Skonfiguruj wszystkie sieci LAN na routerze.
- Przeprowadź przełącznik przewodowy do routera i użyj przełącznika przewodowego jako przełącznika niemego
- Podłącz kontroler bezprzewodowy do routera, aby był fizycznie oddzielony od głównej sieci LAN.
- Skonfiguruj 2 sieci bezprzewodowe z uwierzytelnianiem bezprzewodowym za pomocą WPA2
Pytania:
- W przypadku Soekris istnieje wiele opcji (RAM, procesor). Czy mogę przejść z podstawową, czy muszę uzyskać zaawansowane opcje?
- W przypadku konfiguracji bezprzewodowej nie do końca rozumiem różnice pomiędzy i kiedy należy używać kontrolera bezprzewodowego i bezprzewodowego punktu dostępowego. Czy potrzebuję obu, jednego, żadnego? Spędziłem wiele godzin czytając i rozmawiając z ludźmi i wciąż nie wiem, co mogę dostać.
- Moje najlepsze przypuszczenie na powyższe pytanie to uzyskanie albo bezprzewodowego kontrolera Cisco CT-2504-5, albo bezprzewodowego systemu zarządzania Netgear ProSafe 16-AP wraz z punktami dostępowymi Cisco lub Netgear. Oba kontrolery kosztują około 1000 USD i wydają się robić te same rzeczy. Czy istnieją ważne różnice?
- Co do punktów dostępu, jestem również zdezorientowany. Netgear ma WNDAP350 i WNDAP360. Ponownie nie rozumiem tutaj różnicy.
- Czy naprawdę zyskuję, przesyłając przełącznik do routera?
- Czy ja tu idę za burtę? Czy planowałem koparko-ładowarki, gdy potrzebuję tylko łopaty?
wireless
switch
router
best-practices
SAR622
źródło
źródło
Odpowiedzi:
Kilka myśli. Mogę podać więcej szczegółów na temat każdego z nich, jeśli tego potrzebujesz.
-Jeśli chodzi o bezprzewodowy, istnieją dwa sposoby planowania. Jeden dotyczy zasięgu, drugi dotyczy pojemności. W oparciu o liczbę urządzeń (pojemność) i przestrzeń (zasięg), które opisujesz, uważam, że pojemność będzie decydującym czynnikiem. Pamiętaj, że sieć bezprzewodowa przypomina korzystanie ze staromodnego centrum. Wszyscy słyszą wszystko. Oznacza to również, że tylko jeden klient może rozmawiać z jednym AP naraz. To nie jest ograniczenie urządzenia (Cisco vs. Netgear), to ograniczenie fizycznego medium (przestrzeni powietrznej). Ponieważ programujesz dla urządzeń mobilnych, które będą obsługiwały tylko jeden strumień, powinieneś zaplanować 1 dwuzakresowy AP na 50 urządzeń. Jeśli zdecydujesz się obsługiwać tylko 2,4 lub 5 GHz (na przykład problemy z przestrzenią powietrzną w sąsiednich biurach), zaplanuj 1 AP na 30 urządzeń.
- Cisco 887 ma tylko połączenie 100 Mb. Jeśli dotrzymasz obecnego planu i wykonasz cały routing L3 na 887, stanie się on wąskim gardłem dla wszystkiego, co trasuje między twoimi sieciami wewnętrznymi. Przykłady obejmują: lokalną replikację dla Dropbox, bezprzewodową synchronizację między urządzeniami i iTunes, kopiowanie plików z komputera A na B, kopie zapasowe wehikułu czasu itp. To wąskie gardło występuje, ponieważ w dowolnym momencie dane muszą przepływać z jednej sieci do drugiej (wlan do lan ) będzie musiał zostać przekierowany i musi wyjść, a następnie wrócić z tego samego interfejsu 100 Mb. To może nie być wielka sprawa, ale chciałem o tym wspomnieć, tak na wszelki wypadek.
- Kontrolery bezprzewodowe to dobry pomysł. Wstępna konfiguracja trwa trochę dłużej, ale od tego momentu bardzo łatwo można wdrożyć więcej AP lub WLAN. Nic nie wiem o nich z własnego doświadczenia, ale słyszałem dobre rzeczy o AP Meraki. Jest to oparte na chmurze rozwiązanie kontrolera, które Cisco niedawno kupiło. EDYCJA dla jasności: Nic nie wiem o rozwiązaniu Meraki. Wiem DUŻO o kontrolerach bezprzewodowych Cisco :-).
-Jak zasilasz swoje AP? Czy planujesz korzystać z VOIP w przyszłości? Rozważ oba z nich, zastanawiając się, czy zamówić przełącznik z PoE.
- Również zauważyłem, że planujesz umieścić zaporę w linii za routerem. To dodatkowo komplikuje twój plan trasowania między podsieciami. Chciałbym kupić przełącznik L3. To znacznie uprościłoby wdrożenie.
Mam nadzieję że to pomoże. Powodzenia.
źródło
Edycja: Z perspektywy bezprzewodowej, jeśli masz 200 urządzeń próbujących uzyskać dostęp do zasobów w tym samym czasie, możesz wpaść w kłopoty, jeśli masz tylko garstkę AP obsługujących ruch. Zalecam uważne monitorowanie użytkowania po zakończeniu wdrażania i sprawdzenie, czy konieczne jest zwiększenie gęstości infrastruktury bezprzewodowej. Teraz, mając tylko 18 pracowników i urządzenia mobilne, ciężko byłoby sprawić, by wszyscy generowali wystarczający ruch, aby mieć znaczenie, ale gdy dorośniesz, będę miał na to oko, abyś nie napotkał żadnych problemów. Tylko jeden klient może rozmawiać jednocześnie w sieci bezprzewodowej (na AP / częstotliwość). Dlatego zapewnienie wystarczającej przepustowości ma ogromne znaczenie.
źródło
Zastrzeżenie: Wydaje się, że odpowiedź pochodzi od architekta rozwiązania HP PreSales. (Omów to na meta ).
DOBRZE. Natychmiast zauważyłem jeden problem. chcesz użyć przełącznika 2510-48G i chcesz punktów dostępowych WLAN. Jak zamierzasz zasilać te AP? Myślę, że możesz użyć zasilaczy i podłączyć je do gniazdek ściennych, ale naprawdę chcesz spojrzeć na przełącznik PoE, aby je zasilić. Po drugie, HP ogłosił w grudniu serię 2530, a wraz z nią EOL serii 2510.
Tak więc, jako architekt rozwiązań HPN PreSales, oto moja rekomendacja:
źródło
Kontrolery bezprzewodowe mają za zadanie koordynować wartość Rf punktów dostępu i umożliwić roaming klienta między punktami dostępu. Możesz sprawdzić strefę projektową Cisco, aby pomóc w swoim projekcie.
źródło
Osobiście nie wybrałbym prostego WPA2, ale EAP, upewnij się również, że nie zezwalasz na komunikację między klientami.
źródło
Powtarzam sugestię Bigmstone'a dotyczącą sieci Ubiquiti dla twojej sieci WLAN. Wdrożyłem je w wielu witrynach i działają one naprawdę dobrze. Oferują wiele wersji, ale naprawdę poleciłbym UAP-PRO, ponieważ wykorzystuje on prawdziwy standard 802.3af (w przeciwieństwie do pasywnego POE w modelach niższej klasy) (zobacz różnicę tutaj )
Jeśli korzystasz z wszechobecnych AP, możesz również zajrzeć do ich EdgeSwitch. Obsługuje POE 802.3af, a także pasywne POE (które, jak wspomniałem, używają ich tańsze AP). Obsługa pasywnego POE jest świetna, ponieważ wtedy nie potrzebujesz wszystkich tych gangly adapterów POE.
Jak powiedział Bigmstone, nie potrzebujesz kontrolera, aby korzystać z AP, ale potrzebujesz go, aby początkowo skonfigurować AP. Na szczęście oprogramowanie kontrolera jest bezpłatne i bardzo łatwe w użyciu, a jeśli jesteś ambitny, jak na tani stały kontroler, Raspberry Pi działa bardzo dobrze!
źródło
Potrzebujesz sieci przewodowej (przełączniki Ethernet) i sieci bezprzewodowej wraz z urządzeniem zabezpieczającym / bramą wielowarstwową (ALG). ISP / WAN to przekazywanie przez Ethernet.
Sieci WLAN oparte na
sterownikach BYOD, LAN, IPS / NGFW są przestarzałe.
(Odpowiedź udzielona
przez integratora Cisco ) Uzyskaj Meraki MX100 , Cisco WS-C2960X-48TS-LL i (3) Meraki MR32 AP .
źródło