Osobně provozuji pro klienty něco podobného. 3 největší instalace mají 2 až 3 rutery CCR až 72core, 2 až 3 optické agregační switche - CRS328 a distribuční switche jsou CRS326 nebo POE CRS328 (těch je 40 až 50 podle budovy).
Na konci těch distribučních switchů jsou zapojené povětšinou inwall Wifi s 3 eth portama (Ne Mikrotik těch je v budovách 150 až 160). Celé to konfiguruji pomocí Ansible.
Rozdělení mám následující
- VLAN pro core sít
- VLAN pro síťové prvky budovy - monitoring a ovládání budovy
- VLAN pro kamery
- VLAN pro klientské přístupové prvky
- Na té klienstké VLAN je QinQ VLAN pro každého klienta řízená RADIUSem
Tolik zjednodušený popis. Pak je tam monitoring té srandy na Zabbixu a Netflow pro dohledání incidentů - to nyní předělávám, aby mohlo být více proaktivní a zaměstnanci klienta mohli dohledávat zdroj problémů bez mé asistence..