Дано:
треш-датацентр для колокейшна оборудования от сторонних клиентов.
Каждому клиенту нужно предоставить VPN (сейчас это реализовано через OpenVPN на pfsense) и свой VLAN
Клиенты ставят оборудование и часто одного клиента оно находится на разных access свитчах.
Нужно все переделать с нуля, вот такой сетап планируется на бушном железе:
Core/Distribution на паре C3750-48TS-S
Access на 2950-48
Выход во внешний мир пока через пару pfsense.
Сделать:
IP план и VLAN plan
Разработать схему раздачи адресов клиентам, учитывая что в одном VLAN зачастую может кто-то вырасти и до 500 устройств
Предусмотреть менеджмент VLAN
Внутреннюю серверную ферму (DHCP, DNS etc)
Гостевой и рабочий WiFi
Гостевой и рабочий (несколько) ethernet VLAN
Схема сети
Чтобы было понятно что куда втыкать и легко эту схему потом поддерживать.
Что будет когда на Access будет больше грубо 48 свитчей
HSRP
Треугольные маршруты резервирования
Конфиги для железяк
Собственно, под эти схемы сделать конфиги.
Что непонятно спрашивайте. Возможно изложил не всё, спрашивайте и вносите предложения.
Опубликован 04.05.2018 в 17:42