КАК Я ПРОЕКТИРУЮ IP ПОДСЕТИ ДЛЯ ЗАКАЗЧИКОВ

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ต.ค. 2024

ความคิดเห็น • 77

  • @Gaming_qube
    @Gaming_qube 4 ปีที่แล้ว +15

    Продолжайте пожалуйста тему сетей, особенно про Cisco. Это очень интересно.

  • @johnpsina6938
    @johnpsina6938 4 ปีที่แล้ว +19

    1) Нужна еще отдельная подсеть под телефонию, нехорошо гонять телефонный трафик в общей сети, особенно, если никто не заморачивается TLS+SRTP или OpenVPN между телефонами и АТС.
    2) Нужна отдельная подсеть под умное сетевое оборудование (традиционно: management vlan), нехорошо, когда есть доступ из общей сети к вебмордам свичей и маршрутизаторов.
    3) Нужна отдельная подсеть под сеть безопасности, куда вынести СКУД, камеры, сервер СКУД и сервер видеонаблюдения. Держать их в общей сети тоже неправильно.
    4) Усложняем задачу: Теперь у нас не один офис, а ЦОД и 3-4 распределенных офиса. Тогда, что-бы не упарываться в NAT, нам нужно выделить минимум по 5 непересекающихся подсетей в каждом офисе. В итоге, по мере масштабирования, такая схема разрастется до охренительно большого количества отдельных подсетей, в которых все будут путаться.

    • @kalobyte
      @kalobyte 4 ปีที่แล้ว +2

      поэтому никто не выносит скуд и камеры, все крутится внутри
      видел в одной госконторе класс ц поделен на подсети для инторнета, телефонов, управление и все это для одного филиала, а их много
      я пожелал рака анальной жопы тому, кто это все проектировал

    • @hsv000
      @hsv000 2 ปีที่แล้ว +1

      у меня в университете 1 влан на каждую аудиторию\группу пользователей.
      получается около 500 вланов
      IPAM позволяет не путаться. мне норм, удобно

  • @Iston90
    @Iston90 4 ปีที่แล้ว +4

    Добрый день. Спасибо за урок, очень познавательно! Сейчас как раз готовлюсь к CCIE, очень актуально!

    • @yurityumin2216
      @yurityumin2216 4 ปีที่แล้ว +5

      Кто готовится к ccie, проходил это несколько лет назад.

    • @Iston90
      @Iston90 4 ปีที่แล้ว +3

      @@yurityumin2216 ну я в перерывах между изучением трафик инжиниринга в ospf с помощью p/n бита в nssa зонах и mpls te смотрю данные видео Сергея Геннадиевича и мне хорошо.

  • @seerg2k
    @seerg2k 4 ปีที่แล้ว +3

    Спасибо! Еще бы раскрыть тему по маршрутизации в плане разрешений. Как зарезать или открыть доступ к тем или иным сетям

    • @tsnc6212
      @tsnc6212 4 ปีที่แล้ว

      Через списки доступа (или ACL) на маршрутизаторе. По этой теме есть много текста и видео. Но тоже было бы интересно послушать эту тему от Геннадьевича.

  • @azamnatali
    @azamnatali 4 ปีที่แล้ว +4

    Доступно и понятно. Спасибо

  • @ladol5171
    @ladol5171 4 ปีที่แล้ว +4

    Спасибо, очень интересно, а можно про микротик по подробнее, ну там на 60-80 пользователей, и плюс на пару серверов

  • @MrBootcd
    @MrBootcd 4 ปีที่แล้ว +3

    Отлично рассказываешь! Расскажи про L2, L3 L3-коммутаторы. Расскажи про устройство Cisco, которое ставят перед портом с белым Ip. Что-то там L7 Cisco... Спасибо!

  • @bgcraz
    @bgcraz 4 ปีที่แล้ว +2

    Сергей Геннадьевич очень крутой формат!.Хочется еще видео на данную тематику ))

  • @ИгорьС-я5д
    @ИгорьС-я5д 4 ปีที่แล้ว +3

    Можно про мониторинг рассказать в очередном видосе. Мониторинг серверной инфраструктуры это отдельная тема, интересно было бы про мониторинг именно сети. Что мониторите, что не мониторите умышленно, какие протоколы используете, есть ли централизованный сбор логов по сетевому оборудованию, есть ли анализ логов, что в качестве системы мониторинга, какие есть проблемы мониторинга и т. д.

    • @unnamedunnamed1382
      @unnamedunnamed1382 4 ปีที่แล้ว +1

      Стандарт на zabbix, netflow и т.д

    • @borisrumyantsev7869
      @borisrumyantsev7869 4 ปีที่แล้ว

      Хороший вопрос. Было бы интересно про это послушать.

  • @сергейсадыков-э4ч
    @сергейсадыков-э4ч 11 หลายเดือนก่อน

    я ,прожал гребанный колокольчик ,хотя половина из сказанного не понял ,но было интересно !)

  • @flood_
    @flood_ 4 ปีที่แล้ว +1

    Спасибо за видео!

  • @АлексейФатьянов-в1н
    @АлексейФатьянов-в1н 4 ปีที่แล้ว +1

    Офигенско, может поподробнее о 802,1X?

  • @rscvds
    @rscvds 4 ปีที่แล้ว

    Разделяй и властвуй.
    Всё чётко и понятно,спасибо
    Хотелось бы увидеть про то какое железо покупать в 2020 для среднего офиса (точки доступа,коммутаторы для access сегмента,etc)
    👍

  • @aaagamesandlive
    @aaagamesandlive ปีที่แล้ว

    вы лучший и самый интересный ютубер у меня тоже есть недо серверная для игры на которой я зарабатаваю

  • @box0057
    @box0057 4 ปีที่แล้ว

    Спасибо Вам Сергей Геннадьевич))))

  • @Ultristors
    @Ultristors 4 ปีที่แล้ว +1

    Интересно 🤔👌

  • @ilya8304
    @ilya8304 3 ปีที่แล้ว +2

    Стандартная проблема с сетями типа 192.168.1.0 - это когда уже построена корп. сеть, но нужно подключать клиентов по впн и сети пересекаются (т.е. и там и там 192.168.1.0). Как решить не ломая корп сеть? (на клиентских роутерах изменить подсеть тоже не вариант - привет МГТС, который не оставляет пароли в админку роутера).

    • @dobrod5115
      @dobrod5115 3 ปีที่แล้ว

      В бэстпрактис маршрутизаторов написано просто не использоаать их :)

  • @Leafspine
    @Leafspine 4 ปีที่แล้ว

    Полезная информация 👍

  • @sabyrzhansadakbayev8554
    @sabyrzhansadakbayev8554 4 ปีที่แล้ว

    Давно бы так! Ждем to be continued....

  • @МурадовМурад-м2ц
    @МурадовМурад-м2ц 4 ปีที่แล้ว

    Не хватает примеров с оборудованием какое использовать на какое количество пользователей

  • @baton_d
    @baton_d 4 ปีที่แล้ว +2

    А если трафик между вланами конский к примеру, а порт у маршрутизатора гигабитный

    • @smacerone
      @smacerone 4 ปีที่แล้ว +1

      врятли будет такое, что трафика будет конский. Пользователи в среднем едят 2-3 мб/c и это 300 пользаков должны пойти на ресурс за портом одновременно.
      Тут как не очень хорошее решение это port-channel(объединение 2х интерфейсов в логический единый интерфейс), но балансировка у него скудная, закуп свича с 10гб портом это самое хорошее решение, либо распределение нагрузки по разным портам(с назначением отдельного влана и отдельной подсети для серверов к примеру).

    • @kalobyte
      @kalobyte 4 ปีที่แล้ว

      для этого используется свитч л3 и маршрутизация между вланами
      это конечно если фаерволл не нужен
      иначе свитч с портом 10гбит и какой-нибудь мощный маршрутизатор на х86

  • @Power_Lamer
    @Power_Lamer 4 ปีที่แล้ว +1

    Сейчас же, вроде, модно маршрутизировать вланы на коммутаторе, ибо коммутатор работает намного быстрее маршрутизатора. Или я не в тренде? Ну и вопрос- как правильно организовать подсеть для iSCSI? Т.е. как правильно добавить эту подсеть на контроллер домена и где там можно споткнуться? В начальных цисках есть какая-то функция оптимизации iSCSI-трафика- стоящая фича или нет?

    • @inestaque
      @inestaque 4 ปีที่แล้ว

      Маршрутизировать вланы на коммутаторе это чтото новенькое конечно

    • @Power_Lamer
      @Power_Lamer 4 ปีที่แล้ว

      @@inestaque что, правда? Был у меня коммутатор 3com 2008 года, так он вполне себе умел такие фокусы.

    • @inestaque
      @inestaque 4 ปีที่แล้ว

      @@Power_Lamer ага тип того. Влан сущность не маршрутизируемая, а то что на вашем 3com L3 свитче можно было влан интерфейсы создавать и вешать туда адреса, вовсе не значит что “вланы маршрутизировались”

    • @Power_Lamer
      @Power_Lamer 4 ปีที่แล้ว

      @@inestaque зачёт.

    • @fktrcfylhrfkufyjd7895
      @fktrcfylhrfkufyjd7895 4 ปีที่แล้ว +1

      @@inestaque L3 маршрутирирует без проблем

  • @ЕгорПрыгин
    @ЕгорПрыгин 4 ปีที่แล้ว

    Здравствуйте Сергей , скажите пожалуйста у вас есть учебные курсы по настройки сети ,настройка серверов и настройка межсетевых экранов я очень хочу научится.

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  4 ปีที่แล้ว

      я не делаю учебные курсы, только платные консультации или консалтинг

  • @freemansan3452
    @freemansan3452 4 ปีที่แล้ว

    Если есть сервер видеонаблюденияя со 100 камерами, куда его лучше запихнуть чтоб не грузил сетку

  • @НиколайГоголь-э3э
    @НиколайГоголь-э3э 3 ปีที่แล้ว

    Ну скорее не мы привыкли-а нам выделили их

  • @Kaguya___
    @Kaguya___ 4 ปีที่แล้ว

    Посоветуйте что-нибудь почитать по сетям. Пробовал несколько раз олиферов но что-то как-то не получается.

    • @tsnc6212
      @tsnc6212 4 ปีที่แล้ว +1

      Есть две неплохие книги. CCNA ICND1 и CCNA ICND2 (Официальное руководство Cisco по подготовке к сертификационным экзаменам). Они на русском языке и можно найти в сети.

  • @MultiRossomaxa
    @MultiRossomaxa 4 ปีที่แล้ว

    8:36 Кстати ☝️ так и сейчас смотрю.

  • @stanlimarsh1035
    @stanlimarsh1035 4 ปีที่แล้ว

    Физически все сети подвешены на один интерфейс на маршрутизаторе? На этом интерфейсе 4 ИП адреса с каждой подсети?

  • @фрагпрост-в9й
    @фрагпрост-в9й 4 ปีที่แล้ว

    Топ

  • @unnamedunnamed1382
    @unnamedunnamed1382 4 ปีที่แล้ว

    Asa не любит саб интерфейсы. По этому в корпортивке не накидывают с ксзи сабинтерфейсы.

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  4 ปีที่แล้ว

      Хуйня это все, если сделано рукожопо то и работать будет криво. У меня 12 лет асы на Сабах работают и норм.

    • @unnamedunnamed1382
      @unnamedunnamed1382 4 ปีที่แล้ว

      @@Сергей-Геннадьевич ксзи разворачивали чтобы так утвержадть?

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  4 ปีที่แล้ว

      @@unnamedunnamed1382 не нах мне такое счастье

  • @ivansokol89
    @ivansokol89 4 ปีที่แล้ว

    Не понятно немного. Если сервера и пользователи в разных вланах, а пользователям надо доступ на сервер, то как это сделать? Ну или если сервер и СХД в разных вланах а серверу нужен доступ в СХД.
    P.s. с вланами только начинаю разбираться, полный чайник ещё:)

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 4 ปีที่แล้ว

      это не вланы, это маршрутизация. 98% случав проблем не возникает. 1% проблем говнософт и 1% придурь в голове или у админа или у руководства.

    • @ЛАНОСОВОД
      @ЛАНОСОВОД 4 ปีที่แล้ว +1

      чтобы трафик гулял между вланами, нужно устройство 3 уровня либо коммутатор L3, либо маршрутизатор.

  • @maks1991g
    @maks1991g 4 ปีที่แล้ว

    А если нам нужно гонять большой трафик между вланами. То это получается все пойдёт через один порт маршрутизатора

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 4 ปีที่แล้ว

      2020г. сеть меньше чем 1G моветон. когда надо гонять большей трафик обычо гоняют на L2. если надо L3 о 1G хватит. не хватает 1G то обычно админ уже знает что делать.

    • @maks1991g
      @maks1991g 4 ปีที่แล้ว

      @@unknownunknown-sn4kk использовать коммутатор l3

    • @unnamedunnamed1382
      @unnamedunnamed1382 4 ปีที่แล้ว

      @@unknownunknown-sn4kk трафик на л2 гоняют между влан?. Вай батенька с такими знаниями ..... .ставят л3 и накидывают маршрутизацию с accec

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 4 ปีที่แล้ว

      @@unnamedunnamed1382 сам придумал сам додумал сам ответил сам поржал) молодец

  • @Leafspine
    @Leafspine 4 ปีที่แล้ว

    Tacacs+ или radius что лучше Сергей Геннадьевич?

    • @maks1991g
      @maks1991g 4 ปีที่แล้ว

      Первый современный вариант

  • @trytrytrytrytrytryt
    @trytrytrytrytrytryt 3 ปีที่แล้ว

    2:19 -а не 172.31.255.255 случайно?

  • @Владимир-м6ю2с
    @Владимир-м6ю2с 4 ปีที่แล้ว

    👍

  • @dmitriys5353
    @dmitriys5353 4 ปีที่แล้ว

    +

  • @roman_gordeev
    @roman_gordeev 3 ปีที่แล้ว

    Сразу извиняюсь, что не смотрел полностью, а пролистал, но а как же - 100.64.0.0/10?

  • @АндрейИльин-д6ж
    @АндрейИльин-д6ж 4 ปีที่แล้ว +4

    выпивший походу

  • @lNightelfl
    @lNightelfl 4 ปีที่แล้ว

    192.168.0.0/24 идёт

  • @_-_-_-_-_-_-_-_-_-_-_-_-_-_-_2
    @_-_-_-_-_-_-_-_-_-_-_-_-_-_-_2 3 ปีที่แล้ว

    А не лучше ли использовать для сети хранения данных fibre channel 8gb и более?