Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]

Zdravím všechny síťaře

Intro
nejsem v tom profi, jako hobby řeším především SOHO sítě a jednu "komunitní" wifi s cca 10-15 aktivními prvky, takže nějaké zkušenosti mám (OVPN, statické routy, port forward...), používám výhradně Mikrotik.

Situace
Teď mi přistál trochu větší požadavek na zprovoznění novostavby - od zedníků jsou natahané kabely a optika s jedním čínským 24port switchem na 70 zásuvek... A od O2 VDSL terminátor.
Jedná se o řekněme 5 samostatných SOHO (NB/mobil/tiskárna - žádné servery, individuální kanceláře, ne jedna firma) a 5 bytů + nějaké "veřejné" zázemí a technika (alarm, topení). Prakticky jde o distribuci internetu momentálně 150Mb, s výhledem na 1Gb a oddělení na samostatné úseky - aby každý tiskl na své tiskárně, ne na cizí. Není to pro žádné IT, techniky ani zkušené uživatele, všechno BFU, povahou stavby to tak desítky let zůstane.
Hlavní centrální rack v jedné velké sekci (14 zásuvek + svedené byty 5x 2 zásuvky + technika budovy + UPSka), 4 menší racky v kancelářích (3x 6 zásuvek, jeden větší 16 zásuvek + 6x společné zásuvky na chodbách)
Celkově tedy cca 70 zásuvek s potřebou rozdělit je na cca 13-14 samostatných sekcí o velikosti 2-16 zásuvek. Řeším jen infrastrukturu po zásuvky, co si s tím pak uživatelé budou dál dělat mě nezajímá.

V hlavě mám dvě řešení, potřeboval bych zkonzultovat se zkušenějšími, co bude vhodnější, příadně jestli ne úplně jinak, co neznám nebo mě nenapadlo.
Varianta routery - jeden jako hlavní GW (RB5009 /s PoE?) a do každého racku (L009?) na své vlastní kanceláře. Pro velké sekce přes switche (CSS326), zbytek postačí přímo do portů routerů. Pro byty by byl asi taky další L009/4011 v hlavním racku, ale zvažuji do této varianty i switch s VLAN.
Sice se takto použije docela dost routerů, ale každý bude mít celkem jednoduché nastavení.

Varianta VLAN - všechno řešit jedním routerem a switche s VLAN (CSS610 + CSS326). Budu schopný každou zásuvku libovolně spojit s čímkoliv i mimo rack do kterého je přivedena, ale z konfigurace GW routeru se as zvencnu... Jako GW 5009? S VLAN mám málo zkušeností, prakticky vytažení internetu a samostatné TV z terminátoru Cetin, ale teoreticky vím, o co jde. Teď to asi nebudu protahovat konfigurací routeru, ale mám asi rozmyšlené.

Optika?
Nechce se mi vůbec řešit optika - mezi jednotlivými racky je natahaná po 4 vláknech spolu se 3 UTP, ale jednak s tím nemám zatím zkušenosti a pro distribuci 1Gb internetu mi příjde zbytečné nahánět SFP moduly. Navíc se mi líbí varianta to po metalice i všechno napájet přes PoE z RB5009UPr+S+IN na UPS. Switche i routery SFP mít budou, asi je dobře, že je optika už rozvedená, ale využití bych asi nechal na vzdálenou budoucnost. Nebo má v tomto scénáři zásadní přínosy? UTP cat 6 jsou do 30m délky.

Trochu delší, ale snad je v tom popsané vše podstatné. Díky za posouzení, rady a tipy, případně upřesňující dotazy


Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Odpověď #1 kdy: Dnes v 18:53:19 »
Z hlediska síťařiny jste na tom asi lépe, já řeším pouze jednu domácnost - Mikrotik, došlo i na VLANy.
Nicméně va Vašem případě podle mne hraje dost velkou roli, kdo to bude udržovat, případně řešit nějaké specifické požadavky.

Pokud Vy a máte chuť/čas/motivaci, šel bych cestou VLAN, umožní to průběžně a elegantně řešit nové požadavky. Stává se z vás správce, pokud by to měl někdo převzít, méně znalý, celé to překope. Je nutná dokumentace pro záskok, výpadky paměti, případně disaster recovery.

Pokud to má být jednorázová akce a bude to menežovat někdo jiný a nevíte kdo, možná majitelé bytů/kanceláří, šel bych cestou jednotlivých routerů a každý ať si to zařídí po svém.

Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Odpověď #2 kdy: Dnes v 19:00:23 »
Varianta VLAN, ideálně dva routery, spolu s VRRP (a rozdělený DHCP pooly), aby šlo jeden router vyměnit za lepší nebo ho updatovat a nemít tam velký výpadky, ale pokud nemáš zkušenosti, tak do toho nechoď, bude potřeba skriptovat PPPOE podle master/slave atd.

RB5009 jako hlavní router nedávej, v PPPOE to zabalí okolo 800Mbit, takže určitě nějaké CCR2xxx.

Každopádně do roka přijde požadavek, že do jednoho pětimístného kanclu se zákazník nevejde a chce mít kancly dva a chtějí aby zařízení na sebe viděla, takže se pak bude VLAN spojovat a to s routerem v každé kanceláři bude pěkný opruz. Záhy pak přijde požadavek, že tenhle zákazník je tam jen jednou týdně a ve zbylé dny to má být zase oddělené. :-) Been there, done that.