много вопросов по перестройки сети
Добавлено: 22 сен 2010, 16:27
Всем день добрый! Имеется сеть, построенная на основе КТВ. Изначально была плоской, сейчас сеть разбита на подсети (vlan 100 - vlan 126), "гирлянды" постепенно перестраиваются в человечный вид.. В ядре (рис. сейчас..) 3 x D-Link 3612-G, 1 x D-Link 3612, 1 x D-Link 3627-G. На них собираются пользовательские vlanы (синие точки - шлюзы для пользователей в каждом влане), между коммутаторами настроен OSPF (связь коммутатор-коммутатор в отдельном влане, сеть /30). Но сейчас сделано немного криво, так как все вланы проброшены до DHCP сервера. Все пользователи авторизуются на сервере (впн, авторизация по ип), который выполняет в себе несколько функций (он же НАТ, он же шейпер, он же биллинг и т.д.)... он же узкое место в сети; поэтому сейчас полностью перестраиваем всю эту схему (рис. что хочется). От решения "все в одном" отказались и разные сервисы разносим на разные машины (PC-роутеры).
Что хочется изменить:
1) вынести все сервера из дефолтного влана;
2) отделить юридеских лиц также в отдельные вланы;
3) добавить избыточные линки между коммутаторами в ядре, для этого избавиться от проброса всех вланов до DHCP (если я правильно понимаю DHCP option 82 мне в помощь?);
4) выдавать пользователям только белые ип-адреса, отказаться от НАТа в новой схеме;
5) учесть возможность работы 2-х и более НАСов, учитывая, что ip-адреса будут пользователям выдаваться статически (не из пула)
6) получить номер AS, поднять BGP, чтоб хоть как-нибудь балансировать нагрузку на каналы и иметь возможность резервирования.
Сейчас главный вопрос, это тестирование всей схемы, которую хочется, в тех условиях, что имеется...
Как сэмулировать соединение от 2-х провайдеров на бордере?
Сразу извиняюсь, что объясняюсь нечетко, прошу сильно не пинать:))
Буду благодарен за любые высказывания и пожелания, т.к. опыта немного, поэтому некоторые нюансы мог не учесть.
Что хочется изменить:
1) вынести все сервера из дефолтного влана;
2) отделить юридеских лиц также в отдельные вланы;
3) добавить избыточные линки между коммутаторами в ядре, для этого избавиться от проброса всех вланов до DHCP (если я правильно понимаю DHCP option 82 мне в помощь?);
4) выдавать пользователям только белые ип-адреса, отказаться от НАТа в новой схеме;
5) учесть возможность работы 2-х и более НАСов, учитывая, что ip-адреса будут пользователям выдаваться статически (не из пула)
6) получить номер AS, поднять BGP, чтоб хоть как-нибудь балансировать нагрузку на каналы и иметь возможность резервирования.
Сейчас главный вопрос, это тестирование всей схемы, которую хочется, в тех условиях, что имеется...
Как сэмулировать соединение от 2-х провайдеров на бордере?
Сразу извиняюсь, что объясняюсь нечетко, прошу сильно не пинать:))
Буду благодарен за любые высказывания и пожелания, т.к. опыта немного, поэтому некоторые нюансы мог не учесть.