5 अलग-अलग नेटवर्क को एक साथ कैसे जोड़ा जाए?


14

मेरे पास एक नेटवर्क है जिसमें एक डेटा सेंटर में तीन सर्वर हैं, जो सभी एक स्विच के माध्यम से एक दूसरे से जुड़े हुए हैं।

इसके अतिरिक्त मुझे 4 अतिरिक्त नेटवर्क तक पहुंचने के लिए इस नेटवर्क की आवश्यकता है, जिनमें से अधिकांश क्रॉस डेटा के माध्यम से अन्य डेटा केंद्रों के साथ-साथ इंटरनेट से भी प्रदान किए जाते हैं।

मूल रूप से नेटवर्क इस प्रकार हैं:

  • लोकल नेटवर्क (192.168.0.1)
  • इक्विनेक्स (10.4.131.1)
  • एट्रियम (204.10.83.1)
  • इंटरनेट (...)
  • हांगकांग (10.10.101.1)

मैंने सलाह देने के लिए एक नेटवर्क पेशेवर को काम पर रखा है, लेकिन उसके समाधान में 3 राउटर शामिल थे, जिनकी कीमत 1200 डॉलर एक टुकड़ा और एक स्विच थी और यह अभी भी समस्या है।

मैं खुद एक नेटवर्क पेशेवर नहीं हूं, केवल एक डेवलपर हूं, लेकिन मेरा मानना ​​है कि इसके लिए केवल तीन एकल सर्वर को एक साथ जोड़ने के लिए लोकल नेटवर्क्स बनाने के लिए एक एकल स्विच की आवश्यकता है, और एक एकल रूटर को 5 नेटवर्क को एक साथ जोड़ने के लिए।

मेरा मुद्दा यह है कि मैंने देखा है कि हर राउटर इंटरनेट से कनेक्ट करने के लिए सिर्फ एक वान पोर्ट के साथ एक स्विच है। क्या एक मूल राउटर का उदाहरण नहीं है जिसमें 5 या उससे अधिक पोर्ट हैं जो मुझे 5 नेटवर्क को एक साथ जोड़ने की अनुमति देते हैं? क्या मैं सिर्फ एक स्विच और एक राउटर के साथ इस समस्या को हल नहीं कर सकता हूं?

जवाबों:


9

3 राउटर मुझे ओवरकिल की तरह लगते हैं, लेकिन टोपोलॉजी को देखना और उसके पीछे का कारण बताने के लिए उसे सुनना दिलचस्प होगा।

अतिरेक और / या 1921/1941 को लोड करने के लिए आपकी आवश्यकताओं के आधार पर आपकी आवश्यकताओं के लिए ठीक हो सकता है। यह केवल एक उपकरण होगा क्योंकि इसमें राउटिंग और स्विचिंग दोनों हैं यदि आप इसमें HWIC Etherswitch कार्ड चिपकाते हैं।

उच्च उपलब्धता डिज़ाइन में दो राउटर और दो स्विच होंगे लेकिन फिर सर्वरों को भी समान रूप से जोड़ा जाना चाहिए।


8

यदि इन सभी नेटवर्क को पहले से ही विभिन्न सर्किट / क्रॉस कनेक्ट के माध्यम से एक केंद्रीय स्थान पर लाया जा रहा है, तो आप निश्चित रूप से उन्हें 5 अलग-अलग ईथरनेट इंटरफेस के साथ एक राउटर के माध्यम से जोड़ सकते हैं।

राउटर का विशिष्ट मॉडल काफी हद तक थ्रूपुट की जरूरतों पर निर्भर करेगा। यह कहना है, अगर इन नेटवर्कों के बीच बड़ी मात्रा में ट्रैफ़िक होना है, तो ट्रैफ़िक वॉल्यूम को प्रभावी ढंग से संभालने के लिए आपको उच्च अंत राउटर की आवश्यकता होगी।

सिस्को के ASR1000 या 3900 उत्पाद लाइनों में से कुछ यहाँ उपयुक्त हो सकता है, फिर से आपके थ्रूपुट आवश्यकताओं के आधार पर।


हालाँकि, आपके द्वारा संदर्भित नेटवर्क में से कई सार्वजनिक रूप से निष्क्रिय पते नहीं हैं। आपको कम से कम इंटरनेट तक पहुंचने के लिए एनएटी के कुछ रूप करने की आवश्यकता होगी, और संभवतः आपके "एट्रियम (204.10.83.1)" नेटवर्क के रूप में भी।

आप अपने आंतरिक नेटवर्क और इंटरनेट के बीच नैटिंग / सुरक्षा प्रदान करने वाला एक फ़ायरवॉल भी चाहेंगे।

छोटी कहानी, यह एक स्विच और एक राउटर के साथ किया जा सकता है, लेकिन इष्टतम समाधान बनाने के लिए अधिक उपकरणों की आवश्यकता है। आपके व्यवसाय के मामले, थ्रूपुट की जरूरतों आदि के बारे में बताए बिना, अधिक विस्तृत उत्तर देना कठिन है।


7

तकनीकी रूप से एक राउटर और एक स्विच पर्याप्त होना चाहिए, आदर्श रूप से आपके पास दो स्विच और दो राउटर (अतिरेक के रूप में) होने चाहिए। इसके अलावा राउटर में कई नेटवर्क कार्ड स्थापित करने के लिए यह एक मुद्दा नहीं होना चाहिए, हालांकि 1.200 को एक अच्छे पेशेवर राउटर के लिए बहुत पैसा नहीं माना जाता है, इसलिए यह हो सकता है कि ये राउटर नेटवर्क साइटों के विस्तार का समर्थन नहीं करते हैं। आप जो करने पर विचार कर सकते हैं वह एक या कई परत 3 स्विच खरीद रहा है (स्विच जो 2 और 3 पर कार्य करता है, इसलिए बुनियादी मार्ग की अनुमति भी देता है)


लुकास की टिप्पणियों के लिए आगे, प्रसिद्ध "राउटर ऑन अ स्टिक" डिज़ाइन देखें: firewall.cx/cisco-technical-knowledgebase/cisco-routers/…
jwbensley

3

अपने प्रश्न के दिल में जाने के लिए, एक एकल L3 (लेयर 3) स्विच वही कर सकता है जो आप चाहते हैं और वीएलएएन के माध्यम से तार्किक नेटवर्क में विभाजित हो सकते हैं और स्विच नेटवर्क के बीच रूटिंग को संभाल लेंगे हालांकि यह एक इष्टतम समाधान से बहुत दूर है। प्रत्येक वीएलएएन इंटरफ़ेस में एक आईपी एड्रेस कॉन्फ़िगर होगा जो कि सर्व करने वाले सभी उपकरणों के लिए डिफ़ॉल्ट गेटवे बन जाता है। यद्यपि शीर्ष पर सुरक्षा के साथ कई कारणों से अनुशंसित नहीं है , आपका इंटरनेट कनेक्शन तकनीकी रूप से एक ही स्विच और कार्य से जुड़ सकता है, लेकिन यह परेशानी पूछ रहा है; मुझे यकीन है कि यही कारण है कि आपके सलाहकार ने कम से कम 1 स्विच और 1 राउटर की सिफारिश की है ताकि दोनों अलग हो जाएं। आपको वास्तव में अपने राउटर पर दो या कम से कम फ़ायरवॉल कार्यक्षमता के बीच एक फ़ायरवॉल होना चाहिए।

आदर्श रूप से, आप सुरक्षा सीमाओं को प्रदान करने के लिए अतिरेक और कार्यों के पृथक्करण के लिए जोड़े राउटर, फायरवॉल और स्विचेस को किराए पर लेंगे।


0

क्या आपकी प्रारंभिक आवश्यकताओं में एक लागत सीमा शामिल थी? डिवाइस की गिनती अधिक लग सकती है, हालांकि नेटवर्क उपकरण के संबंध में $ 1200 बहुत सस्ता है। आप समस्या को हल करने के लिए एक डिवाइस का उपयोग कर सकते हैं, लेकिन आपको अलग-अलग मॉड्यूल, उच्च पोर्ट काउंट, विभिन्न लाइसेंस आदि का समर्थन करने वाले डिवाइस की आवश्यकता होगी। नेटवर्क डिवाइस जितना अधिक लचीला होगा, लागत उतनी ही अधिक होगी। राउटर का कौन सा मॉडल / ब्रांड आपके समाधान में उपयोग किया जाता है?


0

मेरा समाधान होगा:

दो सस्ते स्विच - यानी कि एलएजी और एसटीपी का समर्थन करते हैं। 8 पोर्ट नेटगियर्स GS110 की जोड़ी कहें। वे लगभग 65 पाउंड हैं।

1 राउटर / फ़ायरवॉल - जो कि एक पीसी क्लास सिस्टम होगा जिसमें एनआईसी में क्वाड पोर्ट एनआईसी होगा जो बिल्ट इन एनगमेंट को बढ़ाएगा। हालाँकि अगर आपको दूरस्थ साइटों पर व्यक्तिगत जीबी कनेक्टिविटी की आवश्यकता नहीं है, तो एक एकल एनआईसी का उपयोग कई वीएलएएन (सस्ते स्विच इस का समर्थन करेगा) के साथ किया जा सकता है। पीसी pfSense (मुक्त - ओपन सोर्स - http://www.pfsense.org/ ) चल रहा होगा

pfSense क्लस्टरिंग का समर्थन करता है, इसलिए उनमें से दो चलाएं। रैक बढ़ते के लिए - डेल या जो कोई भी एक सस्ती पिज्जा बॉक्स 1U चीज प्राप्त करें।

कुल लागत: 2 x £ 65 + 2 x £ 339 (डेल R210 11) + वैट आदि ठीक है जो USD1K के आसपास है

यह विचारशीलता, कार्यक्षमता और अतिरेक की भारी मात्रा देता है। मूल्य और हार्डवेयर को रोकें और फिर भी काम पूरा करें लेकिन अतिरेक के बिना।

pfSense सिस्टम के उस वर्ग पर GB की गति से पैकेट को खुशी से फेरबदल कर सकता है और बिना पसीना बहाए IPSEC कहने की पर्याप्त शक्ति रखता है। इसके लिए पैकेज पर ऐड का भार है, लेकिन स्पष्ट रूप से निर्मित कार्यक्षमता अधिकांश लोगों के लिए पर्याप्त से अधिक है। कोई लाइसेंस फीस नहीं

वेब इंटरफेस बहुत आसान है और इसे घर के राउटर की तुलना में कठिन नहीं है, लेकिन बॉक्स में अधिक है!

चीयर्स जॉन


0

शायद यह काम कर सकते हैं--

आवश्यक उपकरण: 2 स्विच (ए, बी) 1 राउटर (आर)

स्विच ए वह जगह है जहां हम सर्वरों को जोड़ते हैं - इंटरफ़ेस -1 पर राउटर-आर से स्विच ए कनेक्ट करें। राउटर-आर पर, इंटरफ़ेस -2 को हमें अन्य 4 नेटवर्क के लिए सब-वेन्फर्स बनाने होंगे। उन्हें अलग vlans में डाल दिया।

उदाहरण के लिए:

  • इक्विनेक्स (10.4.131.1) - वीएलएएन 20
  • एट्रियम (204.10.83.1) - वीएलएएन 30
  • इंटरनेट (...) - वीएलएएन ४०
  • हांगकांग (10.10.101.1) - वीएलएएन 50

राउटर-आर इंटरफेस -2 को स्विच-बी से कनेक्ट करें। और फिर सभी 4 नेटवर्क से हैंडऑफ़ को स्विच-बी से कनेक्ट करें और उन्हें ऊपर निर्दिष्ट vlan में कॉन्फ़िगर करें।

ऊपर एकल स्विच और एक राउटर के साथ काम करना चाहिए।

हालाँकि-- नेटवर्क में फ़ायरवॉल कहाँ है? यह वास्तव में एक की जरूरत है। किस तरह के हैंडऑफ अन्य 4 नेटवर्क हैं। यदि कोई T1 है, तो आपको राउटर के लिए T1 कार्ड की आवश्यकता होगी।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.