<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как безболезненно реорганизовать сеть на VLAN&apos;ы? </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html</link>
    <description>Добрый день друзья!&lt;br&gt;&lt;br&gt;Пришёл в организацию, где сеть построена плоская, без VLAN&apos;ов. ПК порядка 200, и ещё всякие сетевые устройства.&lt;br&gt;Сеть построена на управляемых L2 коммутаторах, но используются они просто как свичи. Центр сети - маршрутизатор микротик.&lt;br&gt;В сети несколько подсетей - организованых просто статическими адресами, с маршрутизатором сежду ними - вышеуказанным микротом.&lt;br&gt;&lt;br&gt;Собственно решил я реорганизовать это хозяйство и нарезать на VLAN&apos;ы. И собственно весь вопрос в том, как бы это безболезненней сделать. Подскажите пожалуйста рабочую схему.&lt;br&gt;&lt;br&gt;Пока придумал так: Начать с микрота, на нём поднять все VLAN&apos;ы, но единственный порт в который входит вся остальная сеть - access&apos;ом для одного из поднятых VLAN&apos;ов. И на этом влане повесить текущий DHCP. Таким образом для сетки вроде как ничего не изменится.&lt;br&gt;&lt;br&gt;Далее на коммутаторе с которого идёт этот один путь на микрот - этот порт и соответствующий порт микрота переделать в транк, а все остальные порты коммутатора в ACCESS для того же самого VLAN&apos;а. </description>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (pofigist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#22</link>
    <pubDate>Thu, 08 Jul 2021 11:46:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Для начала бы я изучил вопросы что такое VLAN, как они реализуются...&lt;br&gt;&amp;gt; Да вы правы, но ваше замечание не поможет решить проблему &lt;br&gt;&lt;br&gt;Вообще-то - поможет. Скажу более - без моего совета проблема нерешаема.&lt;br&gt;</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (Пыхтачок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#20</link>
    <pubDate>Wed, 07 Jul 2021 04:48:45 GMT</pubDate>
    <description>&amp;gt; Было: &lt;br&gt;&amp;gt; Всё просто и понятно, воткнул-работает. Сеть может обслуживать любой человек, способный &lt;br&gt;&amp;gt; вбить IP адрес в винде.&lt;br&gt;&amp;gt; Проблемы с сетью редки и решаются за 5 минут в среднем - &lt;br&gt;&amp;gt; перезагрузкой подвисшего железа. Что может произойти с неуправляемым свичом? Да ничего. &lt;br&gt;&amp;gt; Сгорит разве что - раз в сто лет.&lt;br&gt;&lt;br&gt;Всё в целом описано правильно. Так оно и было. Только вот вы описали положительные моменты проистекающие из &quot;просто и понятно&quot;. А ведь существуют и проблемные стороны такой &quot;простоты и понятности&quot;:&lt;br&gt;&lt;br&gt;- принципиальная невозможность отделить сервера от пользователей. Серверов физических около 15 штук, с виртуальными - штук 30. На каждом свои сервисы.&lt;br&gt;&lt;br&gt;- принципиальная невозможность разграничить доступ к сервисам для отдельных типов пользователей. IPMI, SMB, 1C, SQL, AD - всё в одном чистом поле со всеми пользователями, которые делают на своих компах что захотят. &lt;br&gt;&lt;br&gt;- принципиальная невозможность локализовать распространение всяких вредоносов сегментом начального заражения. Все в чистом поле, т</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#19</link>
    <pubDate>Tue, 06 Jul 2021 13:05:57 GMT</pubDate>
    <description>Было: &lt;br&gt;&lt;br&gt;Всё просто и понятно, воткнул-работает. Сеть может обслуживать любой человек, способный вбить IP адрес в винде. &lt;br&gt;Проблемы с сетью редки и решаются за 5 минут в среднем - перезагрузкой подвисшего железа. Что может произойти с неуправляемым свичом? Да ничего. Сгорит разве что - раз в сто лет.&lt;br&gt;&lt;br&gt;Стало: &lt;br&gt;&lt;br&gt;Чтобы обслуживать сеть, нужно читать документацию и быть специалистом с опытом настройки сетевого оборудования. Есть риск возникновения граблей с адресацией и маршрутизацией, не решаемых за рабочий день. Издержки при увольнении и найме новых сотрудников - требуется ознакомление с документацией и поддержание ее в актуальном состоянии.&lt;br&gt;Умные железки частенько тупят на уровне отдельных портов и проблемы сложно диагностируются. Еще он требуют обновления прошивок... Чтобы не путаться в конфигах, вам понадобится конфигохранилище... Монитоооринг...&lt;br&gt;&lt;br&gt;Работать вам теперь есть с чем, в общем.&lt;br&gt;</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (maxnetstat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#18</link>
    <pubDate>Tue, 06 Jul 2021 10:30:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; отдел выделил в свой VLAN. Всё нормально.&lt;br&gt;&amp;gt; А вот есть несколько кусков сети, откуда в управляемое ядро линк по &lt;br&gt;&amp;gt; оптике или меди приходит, но в самом этом куске уже все &lt;br&gt;&amp;gt; на неуправляемом оборудовании, и там как раз и видео и телефоны &lt;br&gt;&amp;gt; и пользователи. Так что сейчас эти куски также оборудую управляемыми железками &lt;br&gt;&amp;gt; и их причешу.&lt;br&gt;&amp;gt; У меня такой вот вопрос: Насколько детально имеет смысл упарываться в разделении &lt;br&gt;&amp;gt; по VLAN&apos;ам? Условно, надо ли отделять БУХОВ/МЕХАНИКОВ/МАНАГЕРОВ/ДИРЕКТОРОВ/АЙТИШНИКОВ? &lt;br&gt;&amp;gt; Ну Айтишников понятно надо для доступа к сетевому оборудованию, а вот &lt;br&gt;&amp;gt; стандартные офисные группы сотрудников стоит делить?&lt;br&gt;&lt;br&gt;Я думаю стоит.&lt;br&gt;отдельный влан для телефонии, отдельный для видео, отдельный для каждого отдела.&lt;br&gt;Чем более сегментированная ваша сеть будет  - тем проще выявлять проблемы.&lt;br&gt;Если у вас несколько зданий в которых работают одинаковые отделы, вы можете выделить отдельный пул вланов для каждого. Но тут также не стоит переусердствовать с количеством </description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (maxnetstat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#17</link>
    <pubDate>Tue, 06 Jul 2021 10:23:53 GMT</pubDate>
    <description>&amp;gt; Для начала бы я изучил вопросы что такое VLAN, как они реализуются... &lt;br&gt;&amp;gt; И после этого бы осознал что не бывает eth-сети без VLAN... &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Вы председатель в обществе зануд?:)&lt;br&gt;Да вы правы, но ваше замечание не поможет решить проблему&lt;br&gt;и вообще к ней не относится&lt;br&gt;</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (Пыхтачок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#16</link>
    <pubDate>Mon, 28 Jun 2021 06:38:42 GMT</pubDate>
    <description>&amp;gt; Пока придумал так: Начать с микрота, на нём поднять все VLAN&apos;ы, но &lt;br&gt;&amp;gt; единственный порт в который входит вся остальная сеть - access&apos;ом для &lt;br&gt;&amp;gt; одного из поднятых VLAN&apos;ов. И на этом влане повесить текущий DHCP. &lt;br&gt;&amp;gt; Таким образом для сетки вроде как ничего не изменится.&lt;br&gt;&amp;gt; Далее на коммутаторе с которого идёт этот один путь на микрот - &lt;br&gt;&amp;gt; этот порт и соответствующий порт микрота переделать в транк, а все &lt;br&gt;&amp;gt; остальные порты коммутатора в ACCESS для того же самого VLAN&apos;а.&lt;br&gt;&amp;gt; А уж потом порты в зависимости от оборудования за ними переводить в &lt;br&gt;&amp;gt; соответствующие VLAN&apos;ы ACCESS&apos;ы и транки. Рабочая ли схема? И как вы &lt;br&gt;&amp;gt; бы подошли?&lt;br&gt;&lt;br&gt;По итогу проведённых мероприятий сам тут и отвечу на свой вопрос: &lt;br&gt;Лучше не загонять сперва всё в какой-то VLAN, более того, как кто-то тут уже озвучил - VLAN хоть какой-то всегда есть. &lt;br&gt;&lt;br&gt;Лучше для нарезки по сегментам:&lt;br&gt;1. Сперва на всех коммутаторах и маршрутизаторе создать предполагаемые к реализации VLAN&apos;ы. (не назначая их пока портам)&lt;br&gt;2. Далее все межкоммутаторные линки о</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (Пыхтачок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#15</link>
    <pubDate>Mon, 28 Jun 2021 06:13:59 GMT</pubDate>
    <description>&amp;gt; Есть возможность составить текущую карту сети?&lt;br&gt;&amp;gt; И карту какую ты желаешь видеть.&lt;br&gt;&lt;br&gt;Прямо вот сегодня последний сегмент с серверами загнал в VLAN.&lt;br&gt;Карту сети составлял по ходу знакомства и реорганизации. &lt;br&gt;Сейчас есть исчерпывающая L1 схема сети, какие коммутаторы с какими связаны, и т.п. остальное управляемое оборудование.&lt;br&gt;Также полностью по ходу переформатирования сетки описывал всю L2 схему построения. Какие порты в коммутаторах ACCESS&apos;ы, какие TRUNK&apos;и. Всё чётенько и аккуратно оформлено.&lt;br&gt;Вот L3 выглядит довольно куцо, т.е. просто подсети в VLAN&apos;ах и список адресов узловых сетевых устройств в сегментах.&lt;br&gt;&lt;br&gt;Итог этой ветки обсуждения: Проведена большая и нужная работа. В предприятии которая работает 24/7 в разных регионах страны, в течение месяца я реорганизовал сеть, оформил все коммутаторы, где надо докупили и заменили управляемыми старые неуправляемые. По одному нарезал сегменты, всё аккуратно запланировав, чтобы условно временные трудности в момент выделения сегмента были лишь у самого сегмента, д</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (freedom200)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#14</link>
    <pubDate>Sun, 27 Jun 2021 16:55:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Пока придумал так: Начать с микрота, на нём поднять все VLAN&apos;ы, но &lt;br&gt;&amp;gt; единственный порт в который входит вся остальная сеть - access&apos;ом для &lt;br&gt;&amp;gt; одного из поднятых VLAN&apos;ов. И на этом влане повесить текущий DHCP. &lt;br&gt;&amp;gt; Таким образом для сетки вроде как ничего не изменится.&lt;br&gt;&amp;gt; Далее на коммутаторе с которого идёт этот один путь на микрот - &lt;br&gt;&amp;gt; этот порт и соответствующий порт микрота переделать в транк, а все &lt;br&gt;&amp;gt; остальные порты коммутатора в ACCESS для того же самого VLAN&apos;а.&lt;br&gt;&amp;gt; А уж потом порты в зависимости от оборудования за ними переводить в &lt;br&gt;&amp;gt; соответствующие VLAN&apos;ы ACCESS&apos;ы и транки. Рабочая ли схема? И как вы &lt;br&gt;&amp;gt; бы подошли?&lt;br&gt;&lt;br&gt;Есть возможность составить текущую карту сети? &lt;br&gt;И карту какую ты желаешь видеть.&lt;br&gt;</description>
</item>

<item>
    <title>Как безболезненно реорганизовать сеть на VLAN&apos;ы?  (tesT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2567.html#13</link>
    <pubDate>Fri, 25 Jun 2021 02:58:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, а вот если б правила грамматики требовалось соблюдать, то вас бы &lt;br&gt;&amp;gt;&amp;gt; точно с вашими режущими глаза -ться уже забанили везде.&lt;br&gt;&amp;gt; Это безусловно самое главное :) &lt;br&gt;&amp;gt; По делу же сказать нечего :) &lt;br&gt;&lt;br&gt;А что плохого в отделении L2 уровней для видео, телефонии, управления и собственно корпоративной локалки, что используется в рабочих процессах?&lt;br&gt;По мне так правильная задумка, L2 отделён, L3 стерминирует на маршрутизаторе и там всё зарежет кому чего и куда можно и нельзя.&lt;br&gt;</description>
</item>

</channel>
</rss>
