Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Установка и настройка сетей


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Установка и настройка сетей: теория и практика

Выпуск № 574
от 17.08.2007, 17:05

Администратор:Inquisitor
В рассылке:Подписчиков: 812, Экспертов: 119
В номере:Вопросов: 1, Ответов: 2


Вопрос № 98087: Имеется перспективная идея раскинуть домашнюю сеть в масштабах микрорайона с доступом к интернету, даже есть на примете люди готовые вложить деньги в данный проект. Хотелось бы ознакомиться с опытом построения таких сетей. Микрорайон представлен ...

Вопрос № 98.087
Имеется перспективная идея раскинуть домашнюю сеть в масштабах микрорайона с доступом к интернету, даже есть на примете люди готовые вложить деньги в данный проект. Хотелось бы ознакомиться с опытом построения таких сетей.
Микрорайон представлен примерно 20-ю пятиэтажками. В данный момент разрабатывается эскизный проект, нарыта куча информации из итернета. Однако в подавляющем большинстве она касается грамотного проектирования СКС. Кроме этого хотелось бы ознакомиться с вопросами выбора активного оборудования и дальнейшего управления сетью. Главные вопросы:
1) Какую технологию выбрать для центральной магистрали? Найден документ, рекомендующий FDDI-кольцо. Не слишком ли она устарела? В прайсах такое оборудование не нашлось.
2) Как предотвращать незаконное подключение к сети? Управляемые коммутаторы довольно дороги. Можно ли что-нибудь придумать еще?
3) Можно ли вести учет трафика внутри сети? Стоит ли вообще разрешать пользователям доступ к компьютерам друг друга?
Отправлен: 11.08.2007, 23:14
Вопрос задал: Permyak (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: gella
Здравствуйте, Permyak!
Рекомендую ознакомится с данным материалом - http://nag.ru/goodies/book/
В главе 6 очень хорошо описаны все варианты и подводные камни по поводу домосетей, да и все остальное очень даже полезно.
---------
Cos I can.
Ответ отправила: gella (статус: 6-ой класс)
Ответ отправлен: 11.08.2007, 23:25
Оценка за ответ: 5
Комментарий оценки:
Черзвычайно полезный манускрипт. Рекомендую всем! Жаль только что он еще не закончен, именно незаконченные главы мне наиболее интересны (управление и менеджмент сети).
После его прочтения этого труда могу сделать некоторые выводы.

1) В качестве центральной магистрали - кольцо Ethernet на оптике и коммутаторах с технологией STP.
2) Все-таки без управляемых коммутаторов (чтоб не сели на шею любители халявы и доморощенные хакеры) надежную и экономически выгодную сеть не построить.
3) Подсчет трафика на порту. Также позднее постараюсь ознакомиться с системами билинга TACACS и RADIUS.

В общем gella подвела правильное резюме - "варианты и подводные камни", а выход нужно искать самому. Свои дальнейшие изыскания буду по возможности освещять в форуме.

Отвечает: din
Здравствуйте, Permyak!

1. Во-первых, вам для этого потребуется получить разрешение на использование частот. Для этого необходимо как минимум зарегистрировать фирму "Рога и копыта" и пошло поехало. В России запрещается использование частот 2.4 и диапазона 5 ГГц, если радиус действия оборудования превышает 100 метров. Думаю с этими формальностями вы ознакомитесь сами. Что касается самой дешевой радио-сети, которая к тому же имела бы не плохой транспорт, то тут лучше выбрать Wi-Fi с поддержкой технологии MESH. Отличается от обычной тем, что на втором радио интерфейсе происходит транспорт трафика. У фирмы Proxim есть MESH основанный на технологии Wi-MAX, при этом клиенты могу коннектиться на двух радио интерфейсах один из которых поддерживает стандарт 802.11b/g, а второй 802.11a. Одним словом все в одном, но один недостаток, оборудование точек доступа дорогое. Есть у китайских производителей более дешевое и менее надежное, к примеру у Planet. В общем MESH довольно хорошо экономит деньги. (В идеале транспорт лучше конечно поднимать ВОЛС)
2. С незаконным подключением проблем побольше. Тут надо использовать все, что позволяют точки доступа, шифрация трафика WPA2, идентификация по MAC адресам, ну и в добавок делать авторизацию через PPPoE или PPtP. Управляемые коммутаторы в сети очень и очень желательны. Когда Вы столкнетесь с проблемой сегментирования сети, то Вы это поймете. Можно взять к примеру те же китайские, Dlink, Zyxel и т.п. Но лучше если это будет делать специалист, хорошо разбирающийся в сетевых технологиях и стандартах.
3. Учет трафика можно вести внутри сети. В случае, если поднимите что-то вроде PPPoE или PPtP у вас как минимум будет учет через RadiusAccaunting, то есть сервер RADIUS будет выдавать сколько трафика было у пользователя в течении сессии. Если сервер доступа будет встроенные агенты Netflow или SFlow то можно получать более детальную статистику. Если у вас выход в интернет будет через прокси сервер или что-то вроде этого, то статистику для интернет можно брать с него. Вопрос объемный конечно, но его нужно будет решать уже, когда определитесь с выбором оборудования. Запрещать доступ к компьютерам друг друга, для домашней сети, звучит мягко говоря не в тему. На то она и есть домашняя сеть. Единственное надо ограничивать пропускную способность, чтобы не забивали весь доступный канал, что на Wi-Fi задача не разрешимая.
Вот что можно коротко сказать обо всем этом.

P.S. Лучше и легче построить сеть CKC, чем радиосеть. И с ней гораздо меньше проблем относительно качества.

Удачи!
---------
Есть только одно зло - невежество, и только одно благо - знания
Ответ отправил: din (статус: Практикант)
Ответ отправлен: 12.08.2007, 04:56
Оценка за ответ: 5
Комментарий оценки:
1. Я как раз подумываю об идеальном транспорте (ВОЛС). Так как в будущем подумываю подключать и предприятия в нашем районе. На радиодоступ я серьезную ставку не собираюсь делать.
2. Вы еще сильнее укрепили мою уверенность, что будущее нашей сети за управляемыми коммутаторами.
3. Я соглашусь, что запрет доступа между юзерами не есть гут. Поищу решения: ограничение скорости или плата за трафик на порту.


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.54 beta от 01.08.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное