1
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 20:01:22 »GRRRRR!!!!! Než člověk sepíše odpověď, tak ho timeout vykopne a může znovu 
@cz6ace: Asi to zůstane moje... Začal jsem právě dělat schéma pro routery a během toho se začal spíš přiklánět k variantě VLAN...
@Vantomas: Zase tak kritická infrastruktura to nebude, "kanceláře" pouze všední dny běžná pracovní doba, takže servis a upgrade odpoledne/o víkendu není problém. Do skriptování bych se při tom asi nepouštěl, to už spíš druhý HW s kopií konfigurace nachystaný na přehození kabelů při selhání primárního...
Aktuálně tam je VDSL, ale ve výhledu je optika CETIN. Ten výkon 800Mb PPPoE je myšleno na ONT IPS, že nepojede plný gigabit? A přitom má 2,5Gb port a SFP+... Takže minimálně CCR2004-16G-2S+? RB1100AHx4 je taky mimo?
Ad konfigurace VLAN - jestli to chápu správně, tak pro X VLAN segmentů bude X interfaců s X IP adresami a X DHCP servery s pooly a případně omezení vzájemného provozu v FW? Ve FW mě napadá zjednodušení počtu pravidel na pokrytí všech VLAN větší maskou, jedním CIDR pravidlem a povolením komunikace pouze na WAN?
Ještě jsem nepátral, jak se vlastně přiřazuje více VLAN na více portů - je to nějak přes bridge?
Např VLAN10-eth2 VLAN11-eth3 VLAN12-eth2+3+4 VLAN13-eth5 ... ? U switchů je to podle MT wiki docela přehledné a jednoduché klikání.

@cz6ace: Asi to zůstane moje... Začal jsem právě dělat schéma pro routery a během toho se začal spíš přiklánět k variantě VLAN...
@Vantomas: Zase tak kritická infrastruktura to nebude, "kanceláře" pouze všední dny běžná pracovní doba, takže servis a upgrade odpoledne/o víkendu není problém. Do skriptování bych se při tom asi nepouštěl, to už spíš druhý HW s kopií konfigurace nachystaný na přehození kabelů při selhání primárního...
Aktuálně tam je VDSL, ale ve výhledu je optika CETIN. Ten výkon 800Mb PPPoE je myšleno na ONT IPS, že nepojede plný gigabit? A přitom má 2,5Gb port a SFP+... Takže minimálně CCR2004-16G-2S+? RB1100AHx4 je taky mimo?
Ad konfigurace VLAN - jestli to chápu správně, tak pro X VLAN segmentů bude X interfaců s X IP adresami a X DHCP servery s pooly a případně omezení vzájemného provozu v FW? Ve FW mě napadá zjednodušení počtu pravidel na pokrytí všech VLAN větší maskou, jedním CIDR pravidlem a povolením komunikace pouze na WAN?
Ještě jsem nepátral, jak se vlastně přiřazuje více VLAN na více portů - je to nějak přes bridge?
Např VLAN10-eth2 VLAN11-eth3 VLAN12-eth2+3+4 VLAN13-eth5 ... ? U switchů je to podle MT wiki docela přehledné a jednoduché klikání.
Poslední příspěvky
