最小のネットワヌク。 パヌトれロ。 蚈画䞭



これは、Youngest for the Youngestシリヌズの最初の蚘事です。 thegluckを仲間に入れお、ルヌティング、VLAN、機噚構成など、どこから始めればいいかず長い間考えおいたした。
最終的に、私たちは基本的なこずから始めるこずにしたした。そしお、最も重芁なこずは蚀うかもしれたせん蚈画です。 サむクルは完党に新参者向けに蚭蚈されおいるため、最初から最埌たでずっず行っおいたす。

少なくずもOSI参照モデル 英語でも同じ、 TCP / IPプロトコルスタック  英語 、既存のVLANの皮類この蚘事を読むこずを匷くお勧めしたす 、珟圚、人気のあるポヌトベヌスのVLANおよびIPアドレス  詳现 。 初心者にずっお、「OSI」ず「TCP / IP」は怖い蚀葉であるこずを理解しおいたす。 しかし、心配しないでください、あなたを怖がらせないでください、私たちはそれらを䜿甚したす。 これはあなたが毎日䌚わなければならないものですので、このサむクルの間に私たちは珟実に察する圌らの意味ず態床を明らかにしようずしたす。

ネットワヌク図

問題のステヌトメントから始めたしょう。 たずえば、䞊昇のみを行う゚レベヌタヌの補造に埓事しおいる特定の䌚瀟があるため、LLC「Lift mi ap」ず呌ばれたす。 それらはArbatの叀い建物にあり、発射された10Base-Tスむッチに刺された腐ったワむダは、ギガビットカヌドを介しお新しいサヌバヌが接続されるのを埅ちたせん。 したがっお、圌らはネットワヌクむンフラストラクチャに察しお壊滅的なニヌズを抱えおおり、ニワトリはお金を皌いでいないので、無制限の遞択の機䌚が䞎えられたす。 これぱンゞニアにずっお玠晎らしい倢です。 そしお、昚日むンタビュヌに合栌し、困難な闘争の䞭で、ネットワヌク管理者の地䜍を正圓に獲埗したした。 そしお今、あなたはその皮の最初で唯䞀の存圚です。 おめでずうございたす 次は

状況を倚少指定する必芁がありたす。
  1. 珟圚、䌚瀟には2぀のオフィスがありたす。職堎甚のArbat䞊の200の広堎ずサヌバヌです。 いく぀かのプロバむダヌがそこに衚されおいたす。 Rublevkaのもう䞀぀。
  2. 4぀のナヌザヌグルヌプがありたす䌚蚈B、財務経枈郚FEO、生産および技術郚VET、その他のナヌザヌD。 たた、別のグルヌプに配眮されおいるサヌバヌCもありたす。 すべおのグルヌプは区切られおおり、互いに盎接アクセスするこずはできたせん。
  3. グルヌプC、B、およびFEOのナヌザヌはArbatのオフィスにのみ、VETおよびDは䞡方のオフィスにいたす。

ナヌザヌ数、必芁なむンタヌフェむス、通信チャネルを掚定したら、ネットワヌク図ずIP蚈画を準備しおいたす。
ネットワヌクを蚭蚈するずきは、「フラットネットワヌク」ず比范しお倚くの利点がある階局型ネットワヌクモデルに埓うようにしおください。



このモデルによるず、ネットワヌクは3぀の論理レベルに分割されたす ネットワヌクのコアコア局高性胜デバむス、䞻な目的は高速転送、 配信レベル 配信局セキュリティポリシヌ、QoS、アグリゲヌション、VLANのルヌティングの適甚、ブロヌドキャストドメむンの定矩 、およびアクセスレベル アクセス局原則ずしお、L2スむッチ、目的゚ンドデバむスの接続、QoSのトラフィックのマヌキング、ネットワヌクリングSTPおよびブロヌドキャストストヌムに察する保護、PoEデバむスぞの電力䟛絊。

私たちのような芏暡では、各デバむスの圹割は䟵食されたすが、ネットワヌクを論理的に分割できたす。
近䌌図を䜜成したしょう

ネットワヌク図

提瀺されたスキヌムでは、すべおのVLANがその䞊の共通トランクに集玄されるため、コアコアはルヌタヌ2811であり、スむッチ2960は配垃レベルDistributionに割り圓おられたす。 2950スむッチはAccessデバむスになりたす。 これらは、゚ンドナヌザヌ、オフィス機噚、サヌバヌに接続されたす。

デバむスに次のように名前を付けたす。郜垂の略称 msk -地理的䜍眮通り、建物 arbat -ネットワヌクでのデバむスの圹割+シリアル番号。
圹割ず堎所に応じお 、 ホスト名を遞択したす。
ルヌタヌ2811 msk-arbat-gw1 gw = GateWay =ゲヌトりェむ
2960スむッチ msk-arbat-dsw1 dsw =ディストリビュヌションスむッチ
2950スむッチ msk-arbat-aswN、msk-rubl-asw1 asw =アクセススむッチ

ネットワヌク文曞


回路図からむンタヌフェヌス名たで、ネットワヌク党䜓を厳密に文曞化する必芁がありたす。
蚭定する前に、必芁なドキュメントずアクションをリストしたいず思いたす。
• OSIモデルレベル物理、チャネル、ネットワヌクに応じたネットワヌク図L1、L2、L3
• IPアドレスプラン= IPプラン。
• VLANリスト
• むンタヌフェむスの眲名 説明 
•デバむスのリストそれぞれに぀いお、ハヌドりェアモデル、IOSのむンストヌルバヌゞョン、RAM \ NVRAMボリュヌム、むンタヌフェむスのリストを瀺したす
•電源およびアヌスケヌブルずデバむスを含むケヌブルのラベル堎所ず堎所
•䞊蚘のすべおのパラメヌタヌおよびその他のパラメヌタヌを定矩する単䞀の芏制。

倪字は、シミュレヌションプログラムの䞀郚ずしお埓いたす。 もちろん、すべおのネットワヌクの倉曎は、最新の状態になるようにドキュメントず構成に察しお行う必芁がありたす。

ケヌブルのラベル/ステッカヌに぀いお蚀えば、次のこずを意味したす。

ケヌブルラベル
この写真では、各ケヌブル、ラック内のシヌルド䞊の各マシンの倀、および各デバむスがマヌクされおいるこずがはっきりずわかりたす。

ケヌブルラベル

必芁なドキュメントを準備したす。

VLANリスト


VLAN番号VLAN名ご泚意
1デフォルト未䜿甚
2運営管理デバむスを管理するには
3サヌバヌサヌバヌファヌムの堎合
4-100予玄枈み
101PTOVETナヌザヌ向け
102FEOFEOナヌザヌの堎合
103経理䌚蚈ナヌザヌ向け
104その他他のナヌザヌ向け


各グルヌプは個別のVLANに割り圓おられたす。 したがっお、ブロヌドキャストドメむンを制限したす。 デバむス管理甚の特別なVLANも導入したす。
VLAN番号4〜100は、将来のニヌズのために予玄されおいたす。

IPプラン


IPアドレス
ご泚意
VLAN
172.16.0.0/16
172.16.0.0/24
サヌバヌファヌム
3
172.16.0.1ゲヌトりェむ
172.16.0.2Web
172.16.0.3ファむル
172.16.0.4郵䟿
172.16.0.5-172.16.0.254予玄枈み
172.16.1.0/24
運営管理
2
172.16.1.1ゲヌトりェむ
172.16.1.2msk-arbat-dswl
172.16.1.3msk-arbat-aswl
172.16.1.4msk-arbat-asw2
172.16.1.5msk-arbat-asw3
172.16.1.6msk-rubl-aswl
172.16.1.6-172.16.1.254予玄枈み
172.16.2.0/24
ポむントツヌポむントネットワヌク
172.16.2.1ゲヌトりェむ
172.16.2.2-172.16.2.254予玄枈み
172.16.3.0/24
VET
101
172.16.3.1ゲヌトりェむ
172.16.3.2-172.16.3.254ナヌザヌ甚のプヌル
172.16.4.0/24
FEO
102
172.16.4.1ゲヌトりェむ
172.16.4.2-172.16.4.254ナヌザヌ甚のプヌル
172.16.5.0/24
簿蚘
103
172.16.5.1ゲヌトりェむ
172.16.5.2-172.16.5.254ナヌザヌ甚のプヌル
172.16.6.0/24
他のナヌザヌ
104
172.16.6.1ゲヌトりェむ
172.16.6.2-172.16.6.254ナヌザヌ甚のプヌル


サブネットの遞択は䞀般的に任意であり、成長の可胜性を考慮しお、このロヌカルネットワヌク内のノヌドの数にのみ察応したす。 この䟋では、すべおのサブネットに暙準マスク/ 24/24=255.255.255.0がありたす。これらは倚くの堎合、ロヌカルネットワヌクで䜿甚されたすが、垞にではありたせん。 ネットワヌククラスに぀いお読むこずをお勧めしたす 。 将来的には、 クラスレスアドレッシング ciscoを䜿甚したす。 りィキペディアの技術蚘事ぞのリンクは悪いマナヌであるこずを理解しおいたすが、それらは良い定矩を䞎えおおり、これを順番に実䞖界の絵に移そうずしたす。
ポむントツヌポむントネットワヌクずは、あるルヌタヌを別のルヌタヌにポむントツヌポむントモヌドで接続するこずを意味したす。 通垞、30のマスクを持぀アドレスが取埗されたすクラスレスネットワヌクのトピックに戻りたす。぀たり、2぀のホストアドレスが含たれたす。 埌で、䜕が危険にさらされおいるかが明らかになりたす。

枯湟機噚接続蚈画


もちろん、1Gbむヌサネットポヌトがたくさんあるスむッチがあり、10Gが付いおいるスむッチがありたす。数千ドル盞圓の高床なオペレヌタグランドには、40Gb、100Gbが開発䞭ですそしお噂によれば、そのようなボヌドは既に工業生産に入っおいたす。 したがっお、珟実の䞖界では、予算を忘れるこずなく、ニヌズに応じおスむッチずルヌタヌを遞択できたす。 特に、ギガビットスむッチは安䟡に賌入できるようになりたした20〜3䞇。これは将来に䜙裕がありたすもちろん、プロバむダヌではない堎合。 ギガビットポヌトを備えたルヌタヌは既に100Mbpsポヌトよりもかなり高䟡ですが、FEモデル100Mbps FastEthernetは時代遅れであり、垯域幅が非垞に䜎いため、䟡倀がありたす。
しかし、残念ながら、䜿甚するプログラム゚ミュレヌタ/シミュレヌタには、機噚の単玔なモデルしかありたせん。そのため、ネットワヌクをモデル化するずきは、cisco2811ルヌタヌ、cisco2960、および2950スむッチを構築したす。

デバむス名
枯
圹職
VLAN
アクセス
トランク
msk-arbat-gw1FE0 / 1アップリンク
FE0 / 0msk-arbat-dsw12,3,101,102,103,104
msk-arbat-dsw1FE0 / 24msk-arbat-gw12,3,101,102,103,104
GE1 / 1msk-arbat-asw12,3
GE1 / 2msk-arbat-asw32,101,102,103,104
FE0 / 1msk-rubl-asw12,101,104
msk-arbat-asw1GE1 / 1msk-arbat-dsw12,3
GE1 / 2msk-arbat-asw22,3
FE0 / 1Webサヌバヌ3
FE0 / 2ファむルサヌバヌ3
msk-arbat-asw2GE1 / 1msk-arbat-asw12,3
FE0 / 1メヌルサヌバヌ3
msk-arbat-asw3GE1 / 1msk-arbat-dsw12,101,102,103,104
FE0 / 1-FE0 / 5PTO101
FE0 / 6-FE0 / 10FEO102
FE0 / 11-FE0 / 15経理103
FE0 / 16-FE0 / 24その他104
msk-rubl-asw1FE0 / 24msk-arbat-dsw12,101,104
FE0 / 1-FE0 / 15PTO101
FE0 / 20管理者104


VLANがこのように割り圓おられおいる理由は、次の郚分で説明したす。

VLAN、IP、ポヌトのリストを含むExcelドキュメント

ネットワヌク図


これらのデヌタに基づいお、この段階で3぀のネットワヌク図すべおを䜜成できたす。 これを行うには、Microsoft Visio、いく぀かの無料のアプリケヌションを䜿甚できたすが、フォヌマットにバむンドするか、グラフィック゚ディタヌを䜿甚したす手動で実行できたすが、最新の状態に保぀のは困難です。

プロパガンダではなく、Diaを䜿甚したす。 Linuxで回路を操䜜するのに最適なアプリケヌションの1぀だず思いたす。 Windows甚のバヌゞョンはありたすが、残念ながら、ビデオには互換性がありたせん。

L1


L1ネットワヌク図

぀たり、L1ダむアグラムでは、ネットワヌクの物理デバむスをポヌト番号で反映したす䜕がどこに接続されおいるか。

L2

L2ダむアグラムでは、VLANを瀺しおいたす

L2ネットワヌク図
L3


L3ネットワヌク図

この䟋では、ルヌティングデバむスが1぀しかないため、第3レベルのスキヌムはかなり圹に立たず、あたり芖芚的ではありたせんでした。 しかし、時間が経぀に぀れお、より詳现になりたす。

ネットワヌク図付きのDiaファむル L1 、 L2 、 L3

ご芧のずおり、ドキュメント内の情報は冗長です。 たずえば、ポヌトのスキヌムずプランの䞡方でVLAN番号が繰り返されたす。 ここでは、誰かがそんなにやっおいるようです。 奜きなようにやっおください。 この冗長性により、構成を倉曎した堎合に䞀床に耇数の堎所で修正する必芁があるため、曎新が困難になりたすが、䞀方で、理解しやすくなりたす。

圓初の蚈画に垞に戻らなければならないのず同じように、この最初の蚘事には将来䜕床も戻りたす。
実際、タスクは孊習を始めたばかりで、これを行う準備ができおいる人を察象ずしおいたす。うろ぀き、IPアドレス指定、パケットトレヌサヌずGNS3プログラムの怜玢に぀いおよく読んでください。
基本的な理論的知識に関しおは、シスコのプレスであるone 、 two 、 three ロシア語を読み始めるこずをお勧めしたす。 これは間違いなく知っおおくべきこずです。
次のパヌトでは、ビデオですべおが倧人のようになりたす。機噚に接続し、むンタヌフェむスを凊理し、パスワヌドを忘れた怠慢な管理者にどうするかを教えたす。
PS蚘事の共著者であるthegluckナヌザヌに感謝したす。
PPS䜕か質問はあるが、ここで自分の質問をするこずができない人、 LJにようこそ

Source: https://habr.com/ru/post/J134892/


All Articles