Вопрос № 98087: Имеется перспективная идея раскинуть домашнюю сеть в масштабах микрорайона с доступом к интернету, даже есть на примете люди готовые вложить деньги в данный проект. Хотелось бы ознакомиться с опытом построения таких сетей.
Микрорайон представлен ...
Вопрос № 98.087
Имеется перспективная идея раскинуть домашнюю сеть в масштабах микрорайона с доступом к интернету, даже есть на примете люди готовые вложить деньги в данный проект. Хотелось бы ознакомиться с опытом построения таких сетей.
Микрорайон представлен примерно 20-ю пятиэтажками. В данный момент разрабатывается эскизный проект, нарыта куча информации из итернета. Однако в подавляющем большинстве она касается грамотного проектирования СКС. Кроме этого хотелось бы ознакомиться с вопросами выбора активного оборудования и дальнейшего управления сетью. Главные вопросы:
1) Какую технологию выбрать для центральной магистрали? Найден документ, рекомендующий FDDI-кольцо. Не слишком ли она устарела? В прайсах такое оборудование не нашлось.
2) Как предотвращать незаконное подключение к сети? Управляемые коммутаторы довольно дороги. Можно ли что-нибудь придумать еще?
3) Можно ли вести учет трафика внутри сети? Стоит ли вообще разрешать пользователям доступ к компьютерам друг друга?
Отправлен: 11.08.2007, 23:14
Вопрос задал: Permyak (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 2)
Отвечает: gella
Здравствуйте, Permyak!
Рекомендую ознакомится с данным материалом - http://nag.ru/goodies/book/
В главе 6 очень хорошо описаны все варианты и подводные камни по поводу домосетей, да и все остальное очень даже полезно.
--------- Cos I can.
Ответ отправила: gella (статус: 6-ой класс)
Ответ отправлен: 11.08.2007, 23:25 Оценка за ответ: 5 Комментарий оценки: Черзвычайно полезный манускрипт. Рекомендую всем! Жаль только что он еще не закончен, именно незаконченные главы мне наиболее интересны (управление и менеджмент сети). После его прочтения этого труда могу сделать некоторые выводы.
1) В качестве центральной магистрали - кольцо Ethernet на оптике и коммутаторах с технологией STP. 2) Все-таки без
управляемых коммутаторов (чтоб не сели на шею любители халявы и доморощенные хакеры) надежную и экономически выгодную сеть не построить. 3) Подсчет трафика на порту. Также позднее постараюсь ознакомиться с системами билинга TACACS и RADIUS.
В общем gella подвела правильное резюме - "варианты и подводные камни", а выход нужно искать самому. Свои дальнейшие изыскания буду по возможности освещять в форуме.
Отвечает: din
Здравствуйте, Permyak!
1. Во-первых, вам для этого потребуется получить разрешение на использование частот. Для этого необходимо как минимум зарегистрировать фирму "Рога и копыта" и пошло поехало. В России запрещается использование частот 2.4 и диапазона 5 ГГц, если радиус действия оборудования превышает 100 метров. Думаю с этими формальностями вы ознакомитесь сами. Что касается самой дешевой радио-сети, которая к тому же имела бы не плохой транспорт, то тут лучше выбрать Wi-Fi с поддержкой технологии MESH. Отличается от
обычной тем, что на втором радио интерфейсе происходит транспорт трафика. У фирмы Proxim есть MESH основанный на технологии Wi-MAX, при этом клиенты могу коннектиться на двух радио интерфейсах один из которых поддерживает стандарт 802.11b/g, а второй 802.11a. Одним словом все в одном, но один недостаток, оборудование точек доступа дорогое. Есть у китайских производителей более дешевое и менее надежное, к
примеру у Planet. В общем MESH довольно хорошо экономит деньги. (В идеале транспорт лучше конечно поднимать ВОЛС)
2. С незаконным подключением проблем побольше. Тут надо использовать все, что позволяют точки доступа, шифрация трафика WPA2, идентификация по MAC адресам, ну и в добавок делать авторизацию через PPPoE или PPtP. Управляемые коммутаторы в сети очень и очень желательны. Когда Вы столкнетесь с проблемой сегментирования сети, то Вы это поймете. Можно взять к примеру те же китайские, Dlink, Zyxel и т.п. Но лучше если это будет делать специалист, хорошо разбирающийся в сетевых технологиях и стандартах.
3. Учет трафика можно вести внутри сети. В случае, если поднимите что-то вроде PPPoE или PPtP у вас как минимум будет учет через RadiusAccaunting, то есть сервер RADIUS будет выдавать сколько трафика было у пользователя в течении сессии. Если сервер доступа будет встроенные агенты Netflow или SFlow то можно получать более детальную статистику. Если у вас выход в интернет будет через прокси сервер или что-то вроде этого, то статистику для интернет можно брать с него. Вопрос объемный конечно, но его нужно будет
решать уже, когда определитесь с выбором оборудования. Запрещать доступ к компьютерам друг друга, для домашней сети, звучит мягко говоря не в тему. На то она и есть домашняя сеть. Единственное надо ограничивать пропускную способность, чтобы не забивали весь доступный канал, что на Wi-Fi задача не разрешимая.
Вот что можно коротко сказать обо всем этом.
P.S. Лучше и легче построить сеть CKC, чем радиосеть. И с ней гораздо меньше проблем относительно качества.
Удачи!
--------- Есть только одно зло - невежество, и только одно благо - знания
Ответ отправил: din (статус: Практикант)
Ответ отправлен: 12.08.2007, 04:56 Оценка за ответ: 5 Комментарий оценки: 1. Я как раз подумываю об идеальном транспорте (ВОЛС). Так как в будущем подумываю подключать и предприятия в нашем районе. На радиодоступ я серьезную ставку не собираюсь делать. 2. Вы еще сильнее укрепили мою уверенность, что будущее нашей сети за управляемыми коммутаторами. 3. Я соглашусь, что запрет доступа между юзерами не есть гут. Поищу решения:
ограничение скорости или плата за трафик на порту.