|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Nov 2014
Messaggi: 1
|
Scelta Router Professionale per una grande struttura e Monitorare la Rete
Salve ragazzi,
chiedo il vostro aiuto per riuscire a trovare router performante che riesca a gestire tutta la rete descritta: Ho una struttura suddivisa su 3 piani. Ogni piano è diviso in 2 grandi aree ( destra e sinistra ). Ogni area ospita circa 40 camere. Per ogni camera ci saranno 2 punti di rete ( 1 voip ethernet e 1 ethernet ). In ogni area ( corridoi ) dovranno essere installati circa 5 hotspot wifi 2,4ghz. Perciò, in sintesi, per ogni piano ci saranno:
Fino a qui pensate abbia fatto bene? ( non penso ci sia una soluzione migliore ). Voglio selezionare i vari punti con dei switch separati essendo così tanti.. Perciò tutto sommato tutta la struttura avrà:
E penso di installare relativamente: 4 switch per piano x 3 piani = 12 switch 48porte vlan. In base a ciò che ho descritto, secondo voi quante sottoreti dovrei creare? Io ho pensato di crearne 3 per piano ( 1 per la voip e 1 per hotspot e 1 per il punto ethernet ) o in alternativa 2 per piano ( 1 per voip e 1 per hotspot / ethernet ). Perciò un totale di 6 sottoreti ( 2 x 3 piani ). L'ulteriore obiettivo è quello di riuscire a far si che queste sottoreti comunicano fra di loro e siano accessibili dall'amministratore di rete tramite un server installato a piano terra. Devo anche riuscire a condividere cartelle e file fra i vari pc posti nei vari piani appartenenti a sottoreti differenti. Detto ciò, quale router professionale potrei utilizzare che riesca a far funzionare tutta la struttura senza blocchi di linea? Sarà estremamente necessario utilizzare un router? Si potrebbero creare delle sottoreti senza necessariamente utilizzare un router? Vi ricordo che devo mettere in sicurezza tutta la struttura da attacchi esterni e non vorrei complicarmi la vita con firewall hardware aggiuntivi, ( sarà aggiunto eventualmente in un secondo momento ). A tutto ciò sarà abbinato un server rack in testata ( piano terra ) per la gestione del software/gestionale aziendale. Detto tutto ciò, avete soluzioni alternative? Tutto ciò che ho descritto potrebbe andare bene? Voi come fareste? Spero di essermi spiegato bene, attendo un vostro riscontro. Vi ringrazio anticipatamente per il vostro aiuto. Saluti. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
compra degli switch di livello 2 della cisco ( cisco WS-C2960S-48TS-L) e li metti in stack.
la vlan "voip" la puoi utilizzare su qualsiasi porta a cui è gia associata un altra vlan. di seguito un esempio di configurazione della singola porta. interface GigabitEthernet1/0/1 description ** Access Point ** switchport voice vlan 30 storm-control broadcast level 2.00 storm-control multicast level 2.00 spanning-tree portfast come distribution/core layer puoi usare una coppia di 3750 in stack ( cisco WS-C3750X-48) che sono switch di livello 3. se devi fare una cosa "professionale" il firewall ti serve, quindi non lesinare ne procrastinare su cose indispensabili. per le altre domande: domanda: L'ulteriore obiettivo è quello di riuscire a far si che queste sottoreti comunicano fra di loro e siano accessibili dall'amministratore di rete tramite un server installato a piano terra. risposta: le subnet create comunicano tra loro mediante lo switch di livello 3 che fa da core/distribution e saranno raggiungibili da qualsiasi postazione tu voglia...non solo da quello specifico server ( a meno che non aggiungi criteri di protezione ad hoc) domanda: Devo anche riuscire a condividere cartelle e file fra i vari pc posti nei vari piani appartenenti a sottoreti differenti. risposta: nessun problema. vedi risposta sopra. domanda: Detto ciò, quale router professionale potrei utilizzare che riesca a far funzionare tutta la struttura senza blocchi di linea? risposta: qualsiasi router cisco ma secondo me è meglio uno switch di L3 sempre cisco domanda: Sarà estremamente necessario utilizzare un router? Risposta: NO, ma cmq ti serve un apparato di livello 3 (es cisco 3750) ...a meno che tu non metta tutto sulla stessa vlan...ma poi hai altri problemi. Domanda: Si potrebbero creare delle sottoreti senza necessariamente utilizzare un router? risposta: se vuoi che le sottoreti comunichino tra loro la risposta è NO.Come detto sopra ti serve cmq un apparato di livello 3 ( router o switch che sia). Vi ricordo che devo mettere in sicurezza tutta la struttura da attacchi esterni e non vorrei complicarmi la vita con firewall hardware aggiuntivi, ( sarà aggiunto eventualmente in un secondo momento ). risposta: una rete "professionale" come la definisci tu...senza sicurezza pensata dall'inizio NON è una rete professionale.
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... Ultima modifica di paolo764 : 06-11-2014 alle 10:05. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Una sola considerazione
Per ogni camera ci saranno 2 punti di rete ( 1 voip ethernet e 1 ethernet ). Si può fare anche con un solo punto rete risparmiando molto cavo (o al limite il secondo di scorta) e 240 posti sugli switch Ultima modifica di pigi2pigi : 06-11-2014 alle 12:51. |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
non ho capito molto....ad ogni modo , per ogni camera a te basta e avanza 1 solo punto rete poichè a questo punto rete ci attacchi il telefono voip ( da qui il discorso della voice vlan sullo switch ) e alla seconda porta del telefono ci attacchi il PC in passtrugh. poi più punti rete hai, più roba puoi attaccare
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Quote:
Poi è chiaro che se si preferisce il doppio cavo va bene uguale. ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
perfetto. io però come terminazione finale ci metterei una buona Routerboard e sei a cavallo!
![]()
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2010
Città: ROMA
Messaggi: 1813
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
Quote:
sfondi una porta aperta ![]()
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
@pigi2pigi: una rete "professionale" richiede anche l'alta affidabilità di TUTTI gli apparati e linee...pertanto, se puoi, non lesinare sugli switch e comprane il doppio (o almeno un tot in piu ) di quelli che realmente ti servono cosi in caso di guasto risolvi...o al massimo sostituisci in tempo zero.
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2014
Messaggi: 1192
|
Quote:
Gestendo (solo per le camere) 240 punti rete con 5 switch ne posso prendere da 2 a 3 di scorta, con il disservizio del tempo di analisi e sostituzione Gestendo (solo per le camere) 480 punti rete con 10, avendo anche l'accortezza di attestare i cavi di una camera su switch diversi è un altra musica, potrebbe non servirmi la scorta, o al massimo uno se vanno giù due switch entrambi sulle stesse camere (iella). La differenza non è abissale in termini di costo totale La mia precisazione era più sul fatto di usare lo stesso cavo per voip e dati e avere il secondo di scorta a prescindere se collegato a switch o meno. Ultima modifica di pigi2pigi : 13-11-2014 alle 16:25. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
Quote:
![]() tralasciando per ora gli apparati Cisco e loro comparazioni, ti faccio una domanda secca: Mikrotik non fa prodotti professionali?
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 448
|
Quote:
- microtik fa degli "all in one" che costano un decimo di un apparato cisco che (generalmente) fa una sola cosa. questo a me farebbe riflettere. - ho lavorato divesi anni in un ISP medio/grande con tutti i pop di diverse aziende ( sprint, C&W, deutch Telecom, colt, retelit, fastweb etc etc etc e ti posso dire che di microtik non se ne sono mai visti. anche questo mi farebbe riflettere. - tutti....e ribadisco tutti, copiano cisco ( che è leader di mercato da anni). questo non significa ch altri vendor ( es juniper, radware, foundry, HP, paloalto ) , non abbiano punte di eccellenza in questo o in quell'apparato....ma alla fine, sempre da cisco si torna quando si fanno gli acquisti seri - una certificazione cisco ha certo valore sul mercato....una microtik...beh....non so se nemmeno le faccia. ti assicuro che non voglio sminuire la microtik, ma io non mi sento di paragonare le 2 società. se si ha un budget basso va bene qualsiasi cosa, ma le aziende che curano la parte it comprano cisco nel 90% dei casi.....
__________________
Ho comprato da Parappaman, Rondald0 ,Tancrozio Lord Alexander e altri... |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:43.