Forum
Merhaba arkadaşlar,
Öncelikle kurmak istediğim yapıyı anlatmaya çalışayım ve bu yapıya uygun çözüm önerilerinizi paylaşırsanız sevinirim..
6 Katlı yeni bir yere taşınıyoruz.. ve istenilen şu
gigabit network kullanılacak, her katta wireless olacak, misafir kullanıcılar farklı segmentten internet e çıkış yapacaklar, kullanıcı bazlı vpn olacak, her kattan faks çekilecek, her katta network printer olacak
aklımdaki yapı şu şekilde
her kat cat6 kablo ile döşenecek
gigabit network e uygun 1 adet yönetilebilir switch ve her kat için düz switch
yine her kat için multi ssid yayını yapacak bağlantı hızlı kuvvetli Access point
(multi ssid yi misafir kullanıcıları farklı segmentten internet e sokmak için kullanacağım)
firewall olarak pfsense kullanacağım
bunlara istinaden yapmak istediğim şeyler şunlar
1- yönetilebilir switch üzerinde 1 vlan oluşturup misafirleri bu vlanda tutmak
2 -yönetilebilir switch ile katlardaki switch bağlantıları nasıl olmalı hangi portlar kullanılmalı portun özellikleri neler olmalı
3 -dhcp görevini pfsense üstlenecek ve çalışanlar için mac bind yapılacak ve habersiz yeni bağlanan kişiler dhcp üzerinden ip alamayacaklar
(birde yapmak istediğim kişi kendine gelen kabloyu aldı switch e taktı ve yanına gelen birine kablo çekti bu kişide kendi pc sinden elle bizim segmente uygun ip verdi ve ağa girdi bunu nasıl engelleriz ? yönetilebilir switch le mümkün mü ?)
misafir kullanıcılar pfsense'den ip alacaklar ve captive portal aktif olacak direk Net'e çıkış yok yani ve çalışanlar aynı internet i kullanacaklar ancak birbirlerine erişim sağlayamayacaklar
4- her kattan fax çekmek istiyoruz bunun için nasıl bir yol izlemeli her kat için hat mı almalı fax server kurup faxları kuyrukta biriktip sırayla mı göndertmeliyiz ? fax alımları tek yerde toplanıp bununla ilgili donanım yazılım tavsiyelerinizi çok önemli
bu yapıya uygun
yönetilebilir switch, düz switch, Access point, kabinet, patch panel, kablo tipi modeli, rj-45 jack ucu, kablo kanalı vs
tecrübeli arkadaşlardan tavsiyelerini bekliyorum
herkese kolay gelsin iyi çalışmalar
Ap olarak DrayTek AP800 kullanabilirsiniz oldukça güzel bir cihazıdır, birçok farklı özelliği içinde bulundurabiliyor. Özellikle kullanıcı sayısı limitleme ve bant genişliği kısıtlama işlemleri için kullanabilirsiniz. Aynı zamanda PEAP ile user authantication da yapabilir isterseniz bir radiusada bağlayabilirsiniz. SSID olarak 2.4 GHZ üzerinde 4 SSID yayıp bunları VLAN lar ile birleştirebilir port based vlan yapabilir, 5GHZ parçası takılınca 3 adet SSID ve VLAN da 4 GHZ tarafına ekler.
Switch için DrayTek 1240 öneririm Web managemeent swithclerdir 48 Gigabit frovarding kapasitesi var.
Fax sistemi için DrayTek 3510 PBX önerebilirim cihaz aslında bir PBX sunucu fakat üzerinde iki adet FAX sunucu bulunuruyor yani iki numara için FAX sunucu tanımlayabilirsiniz. Gelen bu FAX ları mail atabilir üzerinde tuttabilir gönderim ileminde direk bilgisayara kurduğunuz bir programcıkla FAX gönderebilrisiniz yani Word, Exel, Rasim dosyalarını direk faxa çevirecektir.
Router olarak pFsense kullanıyorsunuz fikriniz değişrse DrayTek in güzel cihazları var.
merhaba tavsiyelerinizi mutlaka inceleyeceğim.
tek sıkıntım cli kısmında olur sanırım hp cisco ya aşinalığım mevcut ama draytek in sanırım web arayüzü var cli ile ilgili doküman video bulamadım açıkçası..
ve şöyle bir şey gözüme çarptı switchler arası ne tür kablolama uygundur.
fiber mi cat6 ile devam mı önerdiğiniz cihazda 4 tane uplink var sanırım fiber kablo kullanabiliyoruz oralarda
ben her kat için switch düşündüğüm için 6 switch olursa bu uplinkler yetmez
nasıl bir yol önerirsiniz ?
merhaba tavsiyelerinizi mutlaka inceleyeceğim.
tek sıkıntım cli kısmında olur sanırım hp cisco ya aşinalığım mevcut ama draytek in sanırım web arayüzü var cli ile ilgili doküman video bulamadım açıkçası..
ve şöyle bir şey gözüme çarptı switchler arası ne tür kablolama uygundur.
fiber mi cat6 ile devam mı önerdiğiniz cihazda 4 tane uplink var sanırım fiber kablo kullanabiliyoruz oralarda
ben her kat için switch düşündüğüm için 6 switch olursa bu uplinkler yetmez
nasıl bir yol önerirsiniz ?
Fiber yada yada gigabit ethernet kullanabilirsiniz UTP yada Fiber kablo olması çok önemli değil Fiber sadece letancy sürelerini değiştirecektir. Katlardan aktarımları ardışık yapabilrsiniz yada merkezde cihaz çok ise iki adet switchi merkeze koyabilirsiniz. Ben fiber seçerdim ama bu seferde merkeze koyacağım cihazda fiber portu yetersiz kalıyor aynı yerde iki switch olacaksa sorun yok aslında. Cihazlarda Link Agregatio olduğu için birden fazla kablo ilede birleştirebilirsiniz.
CLI tarafı ile bir işiniz yok cihazların hepsi Web GUI ye sahip ve kolayca yönetebilirsiniz
hızlı cevaplarınız için teşekkür ederim
6 kat a switch 24 portluk switch koymamın amacı kablo mesafesinin çok uzamaması, olası kablo sıkıntılarında müdahale kolay olması için ve olası user artışlarını tolere edebilmek için
6 tane switch 0/1 portundan managment switch in 0/1 0/2 0/3 .... portlarına kablo çekilecek
her katın switch i ne ap bağlanacak vs. düşündüğüm bu
ama sistem odasına switchleri toplarsam 3 tane 48 lik sw alırım bu sw sayısı azaldığı için uplinkler kullanılabilir olur. ama bu seferde en alt kattan en üst kat a kablo çekme zahmeti başlayacak sıkıntı olduğunda en alttan en üste kablo çekilmesi gerekecek vs..
doğrusu yine her kat a sw koymak sanırım
2003 serverımız ve içinde 2008 sql kurulu muhasebe birimi kullanıyor dolayısı ile bu trafikte yavaşlama olmaması gerekiyor.
siz tek yönetilebilir sw için öneride bulundunuz
katlar için yine draytekin hangi gbit switch i uygundur ?
ayrıca her katın sw sine ap takmayı düşünüyorum ama
2 ayrı vlan olacak bunları doğru şekilde conf edebilirmiyiz bu şekilde
yoksa management switch bir portuna Access i bağlayıp o portu trunk yapıp diğer kattakileri repeater olarak mı kullanmalıyım bunun içinde tavsiyede bulunursanız sevinirim
draytekin ürünleri fiyat açısından gayet uygun uzun süreli kullanımlarla ilgili oluşan sıkıntılarla ilgili pek bişi bulamadım. kullananlar gayet memnun ..
Her katta bu switch den kullanmalısınız, vlanları her porta taşımak ilerde vlanlarla bölme işlemleri daha fazla SSID ve günvelik için tüm switchler yönetilebilir yapmak iyi olacaktır.
Cihazların bant genişliği yeterli seviyede switch başı 48 gigabit forvarding kapasitesi var bu oldukça yüksek bir değer.