Как правильно? Попытка осмыслить ТЗ.
Добавлено: 06 мар 2020, 15:14
Уважаемые Гуру! Помогите, пожалуйста, осмыслить ТЗ.
Раньше всё было «просто» :) Дома была связка роутер + WiFi карточка R2N. Интернет, WiFI, гостевая сеть… На этом уровне всё было более-менее понятно.
Решил и на работе сделать всё «по-взрослому» :) Но осмыслить структуру локальной сети пока не получается. Прошу помощи.
Речь о студии звукозаписи:
- есть VoIP шлюз -> городской телефон
- есть несколько рабочих компьютеров (ethernet)
- ноутбук и телефон (свои)
- планшеты и телефоны (гости)
- есть NAS и несколько телевизоров и аудио плееров, которые должны вещать контент с этого NAS
- планируются IP-камеры и регистратор
- когда-нибудь наверное захочется прикрутить резервный канал 4G, но в роутере нет USB, поэтому стоило бы наверное зарезервировать один из портов для LTE модема MikroTik
Оборудование: RB4011 + cAP AC, подключение к провайдеру - по DHCP.
Понятно, что гости должны быть отдельно - «котлеты отдельно».
Сейчас - всё это в одной подсети, точка доступа - в режиме ap bridge (Capsman, соответственно, не используется), адреса раздает роутер, гостевой сети пока нет.
Могли бы «крупными мазками» предложить правильную логическую структуру сети?
И, в частности, ответить на несколько вопросов:
1. Кто должен раздавать адреса для гостевой сети? Роутер или точка? Сейчас профили безопасности настроены на точке, но она прозрачная - соответственно, адреса раздаются роутером из единственного пула. Но если их будет два - то как тогда точке объяснить что их два? Сделаю виртуальную гостевую сеть - как её связать с гостевым пулом?
2. Надо ли чтобы камеры и телевизоры тоже были разнесены в отдельные подсети? Я пока не понимаю зачем, но так вроде делают…
3. VoIP шлюз - может имеет смысл как-то выделить из общего бриджа? Или вообще поставить маленький свитч перед роутером и оттуда запитать этот шлюз? Сейчас он в общем бридже. Как правильно?
Раньше всё было «просто» :) Дома была связка роутер + WiFi карточка R2N. Интернет, WiFI, гостевая сеть… На этом уровне всё было более-менее понятно.
Решил и на работе сделать всё «по-взрослому» :) Но осмыслить структуру локальной сети пока не получается. Прошу помощи.
Речь о студии звукозаписи:
- есть VoIP шлюз -> городской телефон
- есть несколько рабочих компьютеров (ethernet)
- ноутбук и телефон (свои)
- планшеты и телефоны (гости)
- есть NAS и несколько телевизоров и аудио плееров, которые должны вещать контент с этого NAS
- планируются IP-камеры и регистратор
- когда-нибудь наверное захочется прикрутить резервный канал 4G, но в роутере нет USB, поэтому стоило бы наверное зарезервировать один из портов для LTE модема MikroTik
Оборудование: RB4011 + cAP AC, подключение к провайдеру - по DHCP.
Понятно, что гости должны быть отдельно - «котлеты отдельно».
Сейчас - всё это в одной подсети, точка доступа - в режиме ap bridge (Capsman, соответственно, не используется), адреса раздает роутер, гостевой сети пока нет.
Могли бы «крупными мазками» предложить правильную логическую структуру сети?
И, в частности, ответить на несколько вопросов:
1. Кто должен раздавать адреса для гостевой сети? Роутер или точка? Сейчас профили безопасности настроены на точке, но она прозрачная - соответственно, адреса раздаются роутером из единственного пула. Но если их будет два - то как тогда точке объяснить что их два? Сделаю виртуальную гостевую сеть - как её связать с гостевым пулом?
2. Надо ли чтобы камеры и телевизоры тоже были разнесены в отдельные подсети? Я пока не понимаю зачем, но так вроде делают…
3. VoIP шлюз - может имеет смысл как-то выделить из общего бриджа? Или вообще поставить маленький свитч перед роутером и оттуда запитать этот шлюз? Сейчас он в общем бридже. Как правильно?