rootHQ
A KÖZGÉ helyi hálózata
A hálózat fizikai ábrája:
Csapjunk bele egyből a közepébe! Nézzük meg a hálózat felépítésének vázlatát a VLAN-okra, valamint az külső hálózatok elérésére vonatkozó adatok feltüntetésével!Nézzük akkor szépen sorban!
Oktatási hálózat:
3 db 48 gigabit ethernet portos Cisco Catalyst 2948G-GE-TX típusú kapcsoló dolgozik hozzáférési rétegben. 4+1 VLAN van a kapcsolókon. 11 - TRM01, 12 - TRM02, 13 - TRM03, 14 - TRM04, 15 - TRM05 és 1 - Default VLAN (a kapcsolók konfigurálására). Mindhárom kapcsoló 2 trunk portal kapcsolódik a másik két kapcsolóhoz. Ezen a trunk porton továbbítódik mind az 5 VLAN forgalma, Továbbá ezen terjeszti az EDU_SW3 a VLAN-okra vonatkozó információkat az oktatási hálózatban.
Az alapértelmezés szerinti gyökér kapcsoló választás úgy van módosítva, hogy az EDU_SW3 legyen a gyökér kapcsoló. Ezzel optimálisabban osztjuk el a terhelést az összeköttetéseken.
Nem oktatási hálózat:
3 db 24 gigabit ethernet portos Allied Telesis AT9424T típusú kapcsoló dolgozik szintén hozzáférési rétegben. 4+1 VLAN van a kapcsolókon. 21 - adminisztracio, 22 - rgazd, 23 - wireless, 24 - printers és 1 - Default VLAN (a kapcsolók konfigurálására). Mindhárom kapcsoló 2 trunk portal kapcsolódik a másik két kapcsolóhoz. Ezen a trunk porton továbbítódik mind az 5 VLAN forgalma.
Az alapértelmezés szerinti gyökér kapcsoló választás úgy van módosítva, hogy az NONEDU_SW6 legyen a gyökér kapcsoló. Ezzel optimálisabban osztjuk el a terhelést az összeköttetéseken.
Vezeték nélküli hálózat:
Az intézmény hálózatához való vezeték nélküli hozzáférést 3 db Access Point teszi lehetővé. 1 db Cisco Aironet 1100 (a könyvtárban) és 2 db Allied Telesis AT-WA7400 (első emeleti aulában és folyosón). Az eszközök WPA titkosítással működnek. Ezt a hálózatot vezetői engedéllyel a dolgozók és tanárok szabadon használhatják.
Külső hálózatok (Internet) elérése:
Külső hálózatok elérésere az iskola rendelkezésére áll egy ADSL előfizetés. Ezt a Pantel cég biztosítja számunkra, na persze nem ingyen :-). Az ábrán ez a kapcsolat "ISP-2"-vel van jelölve. Ezen a vonalon kerül továbbításra az összes külső hálózatba irányuló forgalom.
Az ábrán látható ISP-1 pedig a Közháló kapcsolatunkat jelöli. Ezen a hálózaton kerültek elhelyezésre az iskola által üzemeltetett publikus szerverek. Ezt a vonalat nem használjuk "Internetezésre", ezzel is csökkentve terhelését.
Átjáró - központi réteg:
Eddig szép és jó... A termek és a különböző funkciót ellátó részek el vannak egymástól választva. Szükség van arra azonban, hogy a VLAN-ok között szabályozott átjárást biztosítsunk.
Természetesen arra is szükség van, hogy az intézményben működő számítógépek elérjék az Internetet.
Ezt a két feladatot látja el az Alexandra átjáró. Kapcsolódik mind a 8 VLAN-hoz és mindkét "szolgáltatóhoz". Minden számítógép számára ez az alapértelmezett átjáró, tehát ennek az átjárónak küldi azokba a hálózatokba menő csomagokat melyekhez nem ismert pontos útvonalat. Az Alexandra ezeket a csomagokat a Pantel vonalán küldi tovább.
IP címzési rendszer:
Megnevezés | VLAN | Hálózati cím | Netmask | Alexandra | Pluto |
---|---|---|---|---|---|
edu_sw | 1 | 172.16.0.64 | 255.255.255.192 | 172.16.0.126 | - |
non_edu_sw | 1 | 172.16.0.128 | 255.255.255.192 | 172.16.0.190 | - |
1. gépterem | 11 | 172.16.1.0 | 255.255.255.192 | 172.16.1.62 | 172.16.1.61 |
2. gépterem | 12 | 172.16.2.0 | 255.255.255.192 | 172.16.2.62 | 172.16.2.61 |
3. gépterem | 13 | 172.16.3.0 | 255.255.255.192 | 172.16.3.62 | 172.16.3.61 |
4. gépterem | 14 | 172.16.4.0 | 255.255.255.192 | 172.16.4.62 | 172.16.4.61 |
5. gépterem | 15 | 172.16.5.0 | 255.255.255.192 | 172.16.5.62 | 172.16.5.61 |
Taniroda | 16 | 172.16.6.0 | 255.255.255.192 | 172.16.6.62 | 172.16.6.61 |
Adminisztáció | 21 | 172.16.16.0 | 255.255.255.192 | 172.16.16.62 | 172.16.16.61 |
Rendszergazda | 22 | 172.16.32.0 | 255.255.255.192 | 172.16.32.62 | 172.16.32.61 |
Wireless | 23 | 172.16.64.0 | 255.255.255.192 | 172.16.64.62 | 172.16.64.61 |
Nyomtatók | 24 | 172.16.128.0 | 255.255.255.192 | 172.16.128.62 | - |
Megjegyzés: A költözködés zűrzavarában sajnálatos módon összekeveredtek a gépterem nevei... :( Az órarend programban nem azok a nevek kerültek rögzítésre amit mi kértünk. Így itt egy kis kavarodás van. Az 1. gépterem a G-06, a 2. gépterem a G-05 és G-04, a 3. gépterem a G-03, a 4. gépterem a G-02 és a 5. gépterem a G-01 nevet kapta.