Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Построение сети в офисе, выбор Mikrotik или.? 500$

Ответить
Настройки темы
Router - Построение сети в офисе, выбор Mikrotik или.? 500$

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Прошу подсказать по такому вопросу: какое лучше всего выбрать оборудование для построения сети в офисе.

Что есть сейчас:

В данный момент сеть в офисе работает на:

Оптика 1 Гбит/с, входит в медиаконвертер D-Link DMC1910R

Оптика 20 Мбит/с, входит в медиаконвертер Foxgate.

Патч-корд от одного из медиаконвертеров входит в Asus RT-N12 VP.

По всем помещениям проложена СКС, расшиты патч-панели, патч-корды подключены к трем коммутаторам:
D-Link 1226G
D-Link DES 1024A
D-Link DES 1024A

В офисе 50 рабочих станций, на Ubuntu, почти у всех сотрудников мобильные устройства, которым нужен wi-fi. Рабочие станции подключены 5e.

Есть несколько серверов, подняты на Proxmox, контроллер домена, сервер терминалов для приложений, которые работают только на Windows.

Вся сеть одноранговая, 192.168.0.0/24

Что хочу купить, бюджет 500$

1шт. маршрутизатор Mikrotik RB1100AHx4. (хотелось бы Dude Edition, но превышает бюджет)
2шт. маршрутизаторов Mikrotik hAP ac2 (RBD52G-5HacD2HnD-TC)

Также, есть возможность купить двухлетний б/у**MikroTik CCR1016-12G.

Что хочу реализовать:

В целом, хотелось бы более обезопасить сеть, внедрить различные вещи:

Хотспот - чтобы на смартфонах/планшетах можно было подключаться без паролей, заходя на сайт с кнопкой Подключиться

обезопасить wi-fi, внедрить wpa2-enterprise

бесшовный wifi, чтобы две сети от двух роутеров совмещались в одну сеть, включая оба диапазона 2,4 и 5. Т.е. чтобы смартфон с поддержкой только 2,4, подключался к 2,4, а ipad с поддержкой 5 ггц подключался к 5 ггц

разделить отделы и сервера на vlan, по максимуму обезопасить сеть от вирусов и ddos.

Начитался разной информации про ipsec, выбрал именно модели Mikrotik* с аппаратной поддержкой. Хочу настроить соединения между роутерами по ipsec, а лучше - чтобы был шифрованный канал до каждой рабочей станции.


Вопрос:
Подскажите, что думаете про мой выбор оборудования? Может, стоит обратить внимание на другого производителя, либо в корне изменить схему построения структуры сети? Может, купить б/у Cisco или*Juniper?

Бюджет на всё 30 тыс. руб (500$).*На роутер и wifi.

Свитчи планирую заменить в будущем, на это будет отдельный бюджет.

Отправлено: 14:36, 26-09-2018

 

Аватара для Anton04

Ветеран


Сообщения: 2067
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата Interfreight:
разделить отделы и сервера на vlan, по максимуму обезопасить сеть от вирусов и ddos. »
Предположим от вирусов и ddos заменой оборудования и разграничением на vlan`ы вы не добьётесь. Для этого есть другие программно-аппаратные средства.

Цитата Interfreight:
Хочу настроить соединения между роутерами по ipsec, а лучше - чтобы был шифрованный канал до каждой рабочей станции. »
Ну и нужна Вам эта вакханалия в ЛВС? шифровать канал от станции до роутера/свича, зачем? Вы пытаетесь защититься от того, что кто-то, не санкционировано, подключиться к Вашим микротикам или свичам? Получите только повышенную нагрузку на сеть и пк.
Между микротиками это можно, но между пк и роутером/свичом это излишество.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:00, 26-09-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Interfreight, интересно какие размеры вашего офиса, количество помещений? Т.к. у RBD52G-5HacD2HnD слабенькие внутренние антенны, буквально одна кирпичная перегородка может убить сигнал.
Цитата Interfreight:
Хочу настроить соединения между роутерами по ipsec, а лучше - чтобы был шифрованный канал до каждой рабочей станции.»
имхо, сильно замарачиваетесь
Цитата Interfreight:
Подскажите, что думаете про мой выбор оборудования? »
намного лучше чем Asus RT-N12 VP
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 26-09-2018 | #3


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Предположим от вирусов и ddos заменой оборудования и разграничением на vlan`ы вы не добьётесь. Для этого есть другие программно-аппаратные средства. »
С этой целью планирую поставить ПК на opensense, с 4 шт. сетевыми картами. 4ядра/4 гб озу.
Только не знаю, как лучше.. До роутера Микротик, или после него?

Отправлено: 09:54, 27-09-2018 | #4


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата freese:
интересно какие размеры вашего офиса, количество помещений? Т.к. у RBD52G-5HacD2HnD слабенькие внутренние антенны, буквально одна кирпичная перегородка может убить сигнал. »
Я планирую сделать так:

Взять две шт. Mikrotik hAP ac2.

В каждый будет входить сетевой кабель.

Первый hAP ac2 настроить как wifi роутер, с сетью Work, а второй hAP ac2 настроить как точку доступа, которая расширяет wifi сеть Work.

И через capsman настроить переключение клиентов от одного hAP ac2 к другому.

Офис - длинный коридор 25 м. Кабинеты слева-справа, 10-15 м кв. каждый.

Отправлено: 11:57, 27-09-2018 | #5


Старожил


Сообщения: 260
Благодарности: 27

Профиль | Отправить PM | Цитировать


Радиус сервер до кучи поднимайте еще

Отправлено: 12:30, 27-09-2018 | #6


Аватара для Anton04

Ветеран


Сообщения: 2067
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата Interfreight:
С этой целью планирую поставить ПК на opensense, с 4 шт. сетевыми картами. 4ядра/4 гб озу.
Только не знаю, как лучше.. До роутера Микротик, или после него? »
Конечно "до" него. Тут даже и думать нечего. Или вы планируете защищаться от ddos исходящий из Вашей внутренней сети?

P.S. Лично моё субъективное мнение вы слишком усложняете простую рабочую ЛВС. Помните, чем проще тем надёжнее.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:32, 27-09-2018 | #7


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата Interfreight:
Я планирую сделать так:
Взять две шт. Mikrotik hAP ac2.
В каждый будет входить сетевой кабель.
Первый hAP ac2 настроить как wifi роутер, с сетью Work, а второй hAP ac2 настроить как точку доступа, которая расширяет wifi сеть Work.
И через capsman настроить переключение клиентов от одного hAP ac2 к другому. »
а почему не хотите создать ведущий capsman на RB1100AH? а точки доступа пускай и остаются точками доступа. И управлять проще на одном аппарате

Отправлено: 17:16, 27-09-2018 | #8


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата freese:
а почему не хотите создать ведущий capsman на RB1100AH? а точки доступа пускай и остаются точками доступа. И управлять проще на одном аппарат »
Не хочу терять гибкость. Все же три роутера полноценных - считаю получше будут, тем более два из них могут быть и роутерами-шлюзами, и wifi роутерами, и точками доступа.

Отправлено: 17:28, 27-09-2018 | #9


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата Interfreight:
Не хочу терять гибкость. Все же три роутера полноценных - считаю получше будут, тем более два из них могут быть и роутерами-шлюзами, и wifi роутерами, и точками доступа. »
Ничего не теряете. Но дело ваше

Отправлено: 08:22, 28-09-2018 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Построение сети в офисе, выбор Mikrotik или.? 500$

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] локальная сеть в офисе (построение с 0) pay666 Сетевые технологии 49 13-08-2013 07:57
Прочее - Построение сети mmn1980 Сетевые технологии 2 17-03-2013 12:51
выбор приоритетной сети (3G или wifi) для iphone topotun32 Мобильные ОС, смартфоны и планшеты 1 27-07-2012 16:29
Switch/802.3 - Построение сети Capricorn86 Сетевое оборудование 3 16-01-2012 20:21
Выбор конфигурации Intel или AMD на сумму 500$ или 3500грн. banbug Выбор отдельных компонентов компьютера и конфигурации в целом 16 30-07-2009 13:06




 
Переход