Как лучше организовать сеть офиса

Санкт-Петербург (812) 294-8686
Москва (495) 700-0509
ПравилаПравила  СправкаСправка  ПоискПоиск 
RSS-лентаRSS-лента  РегистрацияРегистрация  ВходВход
Форум » Сети » Как лучше организовать сеть офиса

Новая темаОтветить на тему Предыдущая темаВерсия для печатиСледующая тема 
Автор Сообщение
ipconfig
Энтузиаст
Энтузиаст


Зарегистрирован: 27.06.2005
Сообщения: 92
Откуда: Санкт-Петербург
СообщениеОтправлено: 16.01.06 16:45 Ответить с цитатойВернуться к началу

Гуру, скажите как лучше организовать сеть офиса?

Мы планируем в новом здании проложить локальную сеть. Можно развести все розетки от серверной комнаты, чтобы завести все хвосты в одно место - получится воООот такенный жгут! Зато удобно будет осуществлять коммутацию и диагностику.

Можно сделать горизонтальную разводку - собрать все розетки на каждом этаже. Повесить на этаже шкафчик, скоммутировать все рабочие места, а этажный свич соединить с серверной комнатой.

Насколько допустимо сделать "кустовую" схему - поставить в каждое помещение по свичу и просто соединить их каскадом?

Выскажите свое мнение, плиз. Подскажите, железо какого производителя следует выбрать для новой сетки.

  Посмотреть профильОтправить личное сообщение
Алексей
Эксперт


Зарегистрирован: 08.06.2005
Сообщения: 167
Откуда: Питер
СообщениеОтправлено: 17.01.06 14:07 Ответить с цитатойВернуться к началу

ipconfig
Цитата:

Можно развести все розетки от серверной комнаты

Цитата:

Можно сделать горизонтальную разводку -

А это кому как нравится... Ну, и от общего кол-ва портов зависит... У меня порядка 300от портов и 5ть этажей... Раскидано на две коммутационных комнаты, соединенных ёптикой.
Цитата:

Насколько допустимо сделать "кустовую" схему

А что, вполне работоспособно... Главное, чтоб боттлнеков на них не возникало...Ну и мониторить это хозяйство, ИМХО, нескоко муторно... Rolling Eyes

Цитата:

железо какого производителя следует выбрать для новой сетки.

На вксус и цвет... Smile Мне НР нравится. Его и юзаю...

  Посмотреть профильОтправить личное сообщение
Александр Дмитриев
Эксперт


Зарегистрирован: 11.04.2005
Сообщения: 118
СообщениеОтправлено: 18.01.06 15:55 Ответить с цитатойВернуться к началу

Правильнее всего, конечно, организовать этажные коммутационные узлы и подключить их на центральный гигабитный свич звездой.
В этом случае производительность и надежность сети будет максимальной и будет достаточно просто, при необходимости, нарастить сеть на любом этаже не протаскивая кабели через все здание и не создавая "гордиева узла", в котором через несколько лет будет не разобраться (особенно если сменится админ).
Сам сталкивался с ситуацией, когда руководство фирмы приняло решение о полной замене сети (в связи с невозможностью ее обслуживания из-за слишком запутанной топологии), после увольнения системного администратора, который был единственный, кто разбирался в этой паутине...

Выбор оборудования зависит от задач и финансов...
Быстро, надежно, круто, но дорого - Cisco, HP...
Надежно, но подешевле - 3Com, Allied Telesyn...
Дешево и сердито - D-Link...


_________________
Наношу пользу, причиняю добро.
  Посмотреть профильОтправить личное сообщениеОтправить e-mail
Андрей Егоров
Админ
Админ


Зарегистрирован: 28.06.2005
Сообщения: 403
Откуда: ЗАО "ТИМ"
СообщениеОтправлено: 19.01.06 14:06 Ответить с цитатойВернуться к началу

Я тоже предпочитаю иерархическую схему - горизонтальная поэтажная разводка с коммутатором или коммутаторами в шкафчике* и подключение "звездой" к магистральному коммутатору офиса, расположенному в серверной комнате.

Такая схема есть разумный компромисс управляемости, "прозрачности" топологии и стоимости прокладки.

Я голосую за CISCO - на активной сетевухе лучше не экономить.
Cool


* не забыть поставить источник бесперебойного питания!

  Посмотреть профильОтправить личное сообщениеПосетить сайт автора
Алексей
Эксперт


Зарегистрирован: 08.06.2005
Сообщения: 167
Откуда: Питер
СообщениеОтправлено: 19.01.06 16:21 Ответить с цитатойВернуться к началу

Цитата:

Я тоже предпочитаю иерархическую схему


ИМХО, оно хорошо, когда принцип СКС не используется... (как иначе обычные телефоны подключать??? Rolling Eyes )

  Посмотреть профильОтправить личное сообщение
Александр Дмитриев
Эксперт


Зарегистрирован: 11.04.2005
Сообщения: 118
СообщениеОтправлено: 27.01.06 12:29 Ответить с цитатойВернуться к началу

Цитата:
ИМХО, оно хорошо, когда принцип СКС не используется... (как иначе обычные телефоны подключать???
Rolling Eyes

В стандарте СКС есть хитрая лазейка - называется ТП (Точка Перехода).

Суть в следующем:
Вертикальная часть телефонной подсистемы разводится многопарным кабелем с избыточностью пар. На этажных коммутационных узлах кабели кроссируются в общую емкость СКС. А горизонтальная подсистема полностью выполняется по принципу СКС.

Следовательно, любую информационнцю розетку мы можем подключить как к этажному коммутатору, так и к этажному кроссу АТС.


_________________
Наношу пользу, причиняю добро.
  Посмотреть профильОтправить личное сообщениеОтправить e-mail
Natalie
Гость
Гость



СообщениеОтправлено: 06.09.07 16:50 Ответить с цитатойВернуться к началу

В нашем бизнес-центре арендаторам предлагают пользоваться для связи между компьютерами розетками, которыми оборудовано помещение - в комнате они расположены вдоль всех стен. В старом помещении у нас компьютеры были соединены проводами, брошенными прямо по полу.

А насколько безопасно передавать данные нашей фирмы по "чужой" сети - не смогут ли наши секреты "похитить" другие арендаторы или персонал бизнес-центра?

 
Александр Дмитриев
Эксперт


Зарегистрирован: 11.04.2005
Сообщения: 118
СообщениеОтправлено: 06.09.07 17:17 Ответить с цитатойВернуться к началу

1. Администратор бизнес-центра обязан выделить для вашей организации виртуальную подсеть (VLAN)
на базе нужного количества портов центрального коммутатора.
Это не позволит пользователям других подсетей получить доступ к Вашей.
2. Риск похищения данных можно свести практически к нулю
установкой в Вашей сети домена с настроенными политиками безопасности
с обязательной регистрацией на нем пользователей для доступа к общим ресурсам сети.


_________________
Наношу пользу, причиняю добро.
  Посмотреть профильОтправить личное сообщениеОтправить e-mail
Natalie
Гость
Гость



СообщениеОтправлено: 07.09.07 9:37 Ответить с цитатойВернуться к началу

Насчет доступа к компьютерам я понимаю - достаточно включить авторизованный доступ к сетевым ресурсам. А как нам защититься от "прослушивания" сети?

 
Александр Дмитриев
Эксперт


Зарегистрирован: 11.04.2005
Сообщения: 118
СообщениеОтправлено: 07.09.07 12:56 Ответить с цитатойВернуться к началу

1. Используйте IPSec для обеспечения взаимной аутентификации устройств.
(Использование сертификатов или Kerberos).
2. Используйте Encapsulation Security Payload (ESP) для шифрования важного трафика.
ESP обеспечивает целостность пакетов и конфиденциальность.
Шифрование не позволяет анализировать пакеты.


_________________
Наношу пользу, причиняю добро.
  Посмотреть профильОтправить личное сообщениеОтправить e-mail
Алексей
Эксперт


Зарегистрирован: 08.06.2005
Сообщения: 167
Откуда: Питер
СообщениеОтправлено: 07.09.07 20:34 Ответить с цитатойВернуться к началу

Natalie
Согласен с предыдущим оратором! Smile

P.S. да, я такой Smile

  Посмотреть профильОтправить личное сообщение
Natalie
Гость
Гость



СообщениеОтправлено: 14.09.07 14:56 Ответить с цитатойВернуться к началу

Спасибо (вам, Алексей, особенно))) за ответ. Еще вопрос:

Для IPSec требуется (или рекомендуется) аппаратная поддержка? Я имею в виду - какие-то определенные сетевые адаптеры или коммутаторы? Или все это реализуется на базе возможностей операционной системы?

 
Александр Дмитриев
Эксперт


Зарегистрирован: 11.04.2005
Сообщения: 118
СообщениеОтправлено: 17.09.07 9:19 Ответить с цитатойВернуться к началу

В принципе, IPSec может работать и программными средствами.
Но при этом довольно значительно используются ресурсы процессора.
Поэтому, особенно на слабых машинах, рекомендуется устанавливать сетевые карты с аппаратной поддержкой IPSec.
Например сетевая плата INTEL PRO/100+ PCI 10/100 Adapter (PILA8460B).


_________________
Наношу пользу, причиняю добро.
  Посмотреть профильОтправить личное сообщениеОтправить e-mail
zorro
Гость
Гость



СообщениеОтправлено: 24.01.08 22:22 Ответить с цитатойВернуться к началу

народ, есть небольшой офис. пока что 6 машин. в скором времени растем до 20ти. как лучше организовать сеть? выход в инет дали 5 проводов по 100.

 
Дмитрий
Гость
Гость



СообщениеОтправлено: 30.01.08 11:25 Ответить с цитатойВернуться к началу

Поставить коммутатор на 16 портов, организовать интернет-шлюз, где достаточно и одного канала интернет.

 
Показать сообщения за      
Новая темаОтветить на тему
Вы не можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© 2011 Группа компаний ТИМ, Почта: info@timcompany.ru, Ссылки