Принципиальная схема локальных вычислительных сетей

Основы документирования сетей

Сразу скажу, что на написание мини статейки об основах документирования для наших подписчиков подтолкнул курс от уже упоминавшегося на канале Netskills. Вся основная механика у них на канале:

На структурную схему наносятся принципиальные моменты дающее полное, но общее представление о том:

  1. Cколько у нас провайдеров;
  2. Как у нас выстроена архитектура ЛВС: внешний периметр, ядро, уровень доступа;
  3. Как обстоит дело с отказоустойчивостью. Каскад устройств, как на картинке firewall и core switch, указывает на то, что используется стек. Вот какой конкретно стек: stack wise, vss с единым control plane или vPC/MCLAG домен с раздельным control plane тут не важно. Аспекты типов стекирования отражаются на схеме L2, в таблице кабельных соединений, а особенности настроек в документе под номером 6 — “Описание настроек”.

Еще раз заостряю внимание. Структурная схема — общая информация. Стеки/кластера и связанные с этим концепции укладываем на L2 схему.

После того как у нас есть “структурка” мы готовим (требуем от подрядчика) L3 схему.

L3 схема

На L3 схеме отображаются ключевые сегменты сети: стыки access-core, core-FW, FWs (border routers) — ISPs. Если описывается корпоративная инфраструктура, то к ключевым сегментам можно отнести сегменты в которых находятся основные корпоративные ресурсы: dns, почта, NTP, VIP пользователи, гостевой и пользовательский Wi-Fi. Если описывается инфраструктура уровня ЦОД, где может быть десятки тысяч сегментов, необходимо ограничится L3 сегментами лишь стыковых соединений. Сегмент удобно изображать в виде трубы с нанесением на нее адреса подсети и соответствующего идентификатора vlan. Целесообразно указывать default gateway. Оборудование уровня L2: L2 коммутаторы, хабы, медиаконвертеры на L3 схеме не изображаются!

0E7otrGh1ZJuv wjE2Cd9Yw9I9vFYgk2T1R IMkYSxWd0YNIHOtQp7luD7bjty cPf6qTRanC1IGHLChXmUrIWq v74B7 eSRsKomYKn8zdCrrmxWmHq4

После того как имеется структурная схема и L3 переходим к L2 схеме.

L2 схема

L2 схема это уже про частности канального, местами физического уровня. Тут мы уже делаем акцент на типе используемого кабеля: оптика или медь, стековое соединение. Указываем номер порта, тип линка: агрегированный или нет, режим: trunk или access, id vlans в транках (можно и не указывать, так как их может быть слишком много). Конкретные перечни vlan относящихся к информационным системам клиентов, пользователей и то каким транкам они принадлежат лучше всего отражать в документе “Описание настроек”. На схеме же можно/целесообразно отразить факт наличия in-band и out-of-band менеджмента. Т.е. на наличие управляющего трафика посредством основных каналов и альтернативного варианта управления инфраструктурой посредством выделенных каналов, менеджмент коммутаторов, консольных серверов.

Читайте также:  Компьютерные сети понятие протокола классификация сетей

3Fq ttvaMLNdYMsPvbMVHazielRkovfw2Fi3vmW9sDJ1W zFk0oaW p31DjlZTQXu1suts Orx8 SzHnngoRds h3ara4fIOPNkHGwf7E tmiCbiFPKBep2IHxutwquA5kSxYGglAW61CHewjlea0WeiicO 3zek8NZZvBpKp2kZwRDqrh0Fb8 zWw4P84qDs84JP IXUzdpTiY0 r73z1N8qbF0OvYjZrrKXEdGc7N1tn7OgDOTv6iZWLyg2GRYrbJVFLcWwtWEO

Traditional — два standalone коммутатора с наличием петли и работающим STP (стоит избегать таких вариантов архитектур, по возможности. Но в кампусе допускается);

StackWise Virtual-Physical/StackWise Virtual-logical — Два коммутатора представляются Access уровню как один виртуальный. Нет риска петель, не надо беспокоится о STP, нет простоя линков (must have в крупном enterprise и data center)

VnRDZ XAAKQzhYnzdOkieHDqfmLEaOMS x2B7ucktzS6FbJzshBaKLRNGAGhcRECjS Evl92

Вот если говорить не про проект, а про эксплуатацию действующей инфраструктуры, то существует два подхода:

  1. Ведение такой же Exel таблицы. Просто функционально, но есть нюансы. Как правило плодится много копий и по итогу информация зачастую не 100% актуальна. Если документ ведет один человек, то это куда не шло. Если к планированию и учету IP пространства причастны >1, то целесообразно использовать специальные продукты (пункт 2).
  2. Система централизованного учета IP пространства. Есть один бесплатный и удобный продукт под названием phpipam, лично его использую. С этим инструментом планирование и учет IP пространства циклопически упрощается (https://phpipam.net/)

60ITeRlgK4QXHjWYY kkLumyqnDZmF7zbIUBzGPX5 Jww5AR4YIE2F5D6y0XO7f4P1MV vC66O1QLlwdmwQWX Kp7SnbhUMLv cm0KJCW7IA

Маркер — идентификатор связи (по аналогии с ключевым полем в БД). В продаже есть специальные принтера. Можно использовать ручные бобины.

Откуда (Ряд/Шкаф/Юнит)-Оборудование-Плата/порт

Куда\Откуда — транзитные (промежуточные) коммутации. Если оконечное оборудование, в нашем примере это блейд корзина HP C7000 подключается портом OA1 (On-board administrator) непосредственно к менеджмент коммутатору Cisco WS-C3750X-24 (Маркер 0051), то блоки Куда\Откуда пустые. А вот если взять маркер 0094, то связь между с7000 и коммутаторами ядра пролегает через промежуточную патч-панель и нетподиум (оптическая СКС);

Куда — собственно так же как и Откуда — Оборудование-Плата/порт. Обычно (в большинстве случаев) Откуда — оконечное оборудование: рабочее место, сервер. Куда — коммутатор. Но если связь отражает межкоммутаторное взаимодействие, кластерное взаимодействие, то слева отражается условный 1-й номер, а справа условный 2-й номер.

Тип разъема: RJ-45, MM/SM LC/MM SC и тд. и тп. По данному столбцу сразу понятно что у вас за физика оптика или медь, какой тип оптики мультимод или синглмод, какой тип оптического разьема.

Читайте также:  Коммутационное оборудование для компьютерных сетей

Количество кусков (патчкордов) и их длина— тут все должно быть понятно.

Кто и когда проводил работы — тоже очень важный момент.

Описание настроек

Совершенно необходимы документ при проектировании/модернизации. В практике я встречал еще такой синоним как пусконаладочные карты. В целом, данные документы про настройки по шагам. В них описывается текущая настройка, какие вносятся изменения и для чего, какой результат ожидается. Когда будет этап пусконаладки если ожидаемый результат получен — успех, нет — разбираемся в чем проблема и уже только устранив которую идем дальше;

Дополнительные документы:

7. Расположение оборудование в стойках > (см. вкладку СКС-2)

UOa LFTaszvJxCLAnHx9bicTFQdlsJShkmc as Ia8TS45Wc6ATAkhs3uAEXMrf1xAVEYa6tHYuwxdSyj6xO mmdhl1 D2TkudOOle46YexUuZTRw6otJEZ1auKT76Wl aYwsJR 67gHaUw 5OtMy0 mo7wI1pot9 JKd CEbT8e8NLKzoeKl519JkJR4N0dUgiwPOhcTiCisp1w9Uffcs DkGQgc27wCJiMIQrJNA2ywX0HEfJD0WtttUoU3t QzUR DwTqZqOfdUda

Немного поддержу Netskills еще рекламкой:

0da478479b283411da793

Если материал понравился — лучшая помощь порекомендовать канал товарищу IT-шнику. Лишними знания не бывают)

Источник

Схема локальной сети

Расположение оборудования в офисе, возможные кабельные сети для офиса. Услуги связи: телефония, интернет, телевидение.

shema

Организация телефонной сети компании с использованием сети интернет. Создание телефонной сети с высококачественной телефонной связью. Организация бесплатных телефонных звонков для клиентов.

Схема локальной сети

Особенности локальной сети

Пример локальной сети приведен для более понятного и информативного представления работы сети с приоритезацией передачи различных видов трафика: интернет, телефонный трафик, телевидение.

Схема локальной сети

В современных условиях жесткой конкуренции важно оперативно реагировать на любые изменения. Стабильность работы любой фирмы, кафе, магазина или крупной корпорации напрямую зависит от надежности и продуманной типологии локальной сети.

Ключевые преимущества локальных сетей для бизнеса:

— непрерывный доступ сотрудников к документам, базам данных непосредственно с рабочего места;

— мгновенный обмен отчетами между отделами;

— организация совместного доступа к оргтехнике (принтерам, фаскам, копирам, сканерам);

— организация доступа в интернет со всех рабочих станций;

— возможность автоматизировать рутинные процессы;

— организация бесплатной и защищенной корпоративной связи между отдельными кабинетами, зданиями.

Грамотно спроектированная локально-вычислительная сеть в разы повышает эффективность работы предприятия, позволяет высвободить человеческие ресурсы, предоставляет массу дополнительных возможностей

Почему разработку корпоративной локальной сети стоит доверить компании Canmos?

В небольших офисах, где нужно соединить два-три компьютера, локальная сеть может быть организована собственными силами. Но на большинстве предприятий лучше довериться специализированной компании.

Без опыта, практических навыков и знаний рынка сетевого оборудования возможен серьезный перерасход бюджета без достижения нужного результата. Порой, неправильное соединение или экономия на кабеле и коннекторах приводит к тому, что дорогущая аппаратура работает только на 10-20% своих возможностей. Как результат – постоянный задержки, сбои, горящие порты или вовсе отказ системы.

Читайте также:  Сетевая модель по критерию минимум исполнителей

Без разработки детального плана после завершения работ может получиться, что забыли проложить линию для сетевого принтера, а в маршрутизаторе все порты заняты и нет возможность подключить еще одно устройство. Поскольку заранее не было предусмотрено масштабирование, при расширении офиса «втыкнуть новые» компьютеры банально некуда.

С компанией Canmos все проблемы сети уйдут в прошлое. Мы много лет занимаемся предоставлением услуг связи и проектированием систем передачи данных. При разработке сети мы:

— детально продумаем топологию, чтобы удовлетворить все потребности вашего предприятия по функциональности;

— предусмотрим масштабирование и удобное добавление новых рабочих станций с минимальными капиталовложениями;

— обеспечим защиту от внешних и внутренних угроз;

— гарантируем легкость управления.

Типичная схема локальной сети от Canmos

При проектировании ЛВС предпочтение отдается типологии «Звезда» — каждый узел (компьютеры, сетевые принтеры) подключаются к коммутатору отдельным кабелем. Такое решение обеспечивает:

— независимую работу каждой рабочей станции, что повышает надежность сети;

— минимальную стоимость и простоту добавления в сеть новых устройств при расширении предприятия.

Для повышения надежности и отказоустойчивости, упрощению администрирования, оптимизации нагрузок между сетевым оборудованием локально-вычислительная сеть разбивается на несколько сегментов – подсети соединяются между собой высокоскоростным оптическим каналом. В отдельном сегменте работают серверы почты, файловый и 1С, АТС.

Для упрощения администрирования компьютеры разных отделах, например бухгалтерии, коммерческом или юридическом объединяются в рабочие группы.

Беспроводной доступа к сети обеспечивают точки доступа wi-fi.

Технически, при прокладке LAN-сетей оптимально серверное и сетевое оборудование разместить в отдельном помещении, для обеспечения быстрого доступа из одного места для администратора сети. Возле рабочих мест сотрудников выводятся розетки для RJ-45 и RJ-12 (для IP-те6лефонии).

В дальнейшем, в зависимости от потребностей предприятия, на базе готовой локальной сети может быть развернута офисная IP-телефония (для стабильного соединения предусмотрена приоритезация с выделением скорости 64 кб/с на один аппарат), сеть 1С. Может быть предусмотрено безопасное (шифрованное) подключение к локальной сети удаленных сотрудников по VPN-каналу.

Источник

Оцените статью
Adblock
detector