<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bairoff's Networking &#187; router</title>
	<atom:link href="http://www.bairoff.ru/tag/router/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairoff.ru</link>
	<description>Сайт о сетях и не только</description>
	<lastBuildDate>Fri, 26 Mar 2010 16:10:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>High available network</title>
		<link>http://www.bairoff.ru/2009/09/high-available-network/</link>
		<comments>http://www.bairoff.ru/2009/09/high-available-network/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 16:16:51 +0000</pubDate>
		<dc:creator>Pirate</dc:creator>
				<category><![CDATA[allied telesis]]></category>
		<category><![CDATA[построение сетей]]></category>
		<category><![CDATA[allied telesyn]]></category>
		<category><![CDATA[ar750]]></category>
		<category><![CDATA[ar770]]></category>
		<category><![CDATA[resilient]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[x600]]></category>
		<category><![CDATA[x900]]></category>
		<category><![CDATA[x908]]></category>
		<category><![CDATA[офисная сеть]]></category>

		<guid isPermaLink="false">http://www.bairoff.ru/?p=167</guid>
		<description><![CDATA[Свалилась на меня задачка, решил кое-как&#8230; На суд общественности.
Постановка задачи:
Информационная Сеть (ИС) из 12 сервисных площадок, распределенная географически. Клиенты через публичный Интернет имеют доступ к сервисам ИС, причем выбор сервисной площадки производится на основе взаимного географического расположения клиента и площадки. Сервисные площадки, распределенные по всей планете, соединены в единую сеть посредством шифрованных VPN каналов, проложенных [...]]]></description>
			<content:encoded><![CDATA[<p>Свалилась на меня задачка, решил кое-как&#8230; На суд общественности.</p>
<p><strong>Постановка задачи:</strong><br />
Информационная Сеть (ИС) из 12 сервисных площадок, распределенная географически. Клиенты через публичный Интернет имеют доступ к сервисам ИС, причем выбор сервисной площадки производится на основе взаимного географического расположения клиента и площадки. Сервисные площадки, распределенные по всей планете, соединены в единую сеть посредством шифрованных VPN каналов, проложенных через публичные сети, принцип организации сети &#8211; каждый с каждым (Full mesh).</p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-world.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-world-150x150.jpg" alt="wwpass-world" title="wwpass-world" width="150" height="150" class="aligncenter size-thumbnail wp-image-170" /></a></p>
<p>Каждый узел сети должен иметь избыточность по коммуникационному оборудованию и каналам 1+1, переключение между основными и резервными устройствами должно осуществляться автоматически. Каждый узел состоит из 3 основных сетей: сеть управления, сеть передачи служебных данных и сеть DMZ, где находятся доступные извне интерфейсы серверов. Все эти сети должны быть изолированы друг от друга с использованием Stateful Inspection Firewall.</p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-service.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-service-150x150.jpg" alt="wwpass-service" title="wwpass-service" width="150" height="150" class="aligncenter size-thumbnail wp-image-176" /></a> </p>
<p><strong>Реализация:</strong><br />
Функции коммутации второго уровня и первого рубежа безопасности, включая защиту топологии сети по протоколу STP, организацию агрегации связей с серверами и списки доступа (пакетный фильтр) возложены на коммутаторы Allied Telesis AT-x600-24Ts.  Защита сети от вторжений с помощью брандмауэра с контролем состояния соединения (Stateful Inspection Firewall), шифрование данных, перемещаемых между площадками, и маршрутизации подсетей возложены на маршрутизаторы Allied Telesis AR770S.<br />
<a href="http://www.bairoff.ru/wp-content/uploads/2009/09/ar770s_front_l.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/ar770s_front_l-150x107.jpg" alt="ar770s" title="ar770s" width="150" height="107" class="alignright size-thumbnail wp-image-168" /></a></p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/x600-24ts_front_l.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/x600-24ts_front_l-150x150.jpg" alt="x600-24ts" title="x600-24ts" width="150" height="150" class="aligncenter size-thumbnail wp-image-169" /></a> </p>
<p>Согласно поставленной задаче коммутаторы собраны в стек, представляющий собой единое отказоустойчивое логическое устройство, технология VCStack. Избыточность и отказоустойчивость маршрутизаторов реализована посредством протокола VRRP на маршрутизаторах  и функцией триггерного переконфигурирования на коммутаторах.<br />
Площадки ИС размещаются в дата центрах на условиях co-location, оператор подключает оборудование 2 независимыми Ethernet интерфейсами, электрическими или оптическими, на скоростях Gigabit Ethernet.<br />
На каждом из 12 сайтов подняты туннельные логические интерфейсы 3 уровня с использованием протокола L2TP, связывающие все сайты в единую Full mesh сеть, причем все туннели шифруются с использованием протокола IPSec.<br />
<a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-mesh-close.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-mesh-close-150x150.jpg" alt="wwpass-mesh-close" title="wwpass-mesh-close" width="150" height="150" class="aligncenter size-thumbnail wp-image-173" /></a></p>
<p> Так как каждый сайт в своем составе имеет по два роутера, связи с остальными сайтами VPN сети созданы с избыточностью, каждый роутер каждого сайта связан одновременно со всеми роутерами VPN сети, кроме роутера, установленного на той же площадке.</p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-ipsec.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-ipsec-150x150.jpg" alt="wwpass-ipsec" title="wwpass-ipsec" width="150" height="150" class="aligncenter size-thumbnail wp-image-171" /></a></p>
<p>Трафик между сайтами, как было сказано выше, передается через шифрованные VPN туннели, маршрутизация возложена на протокол OSPF, причем метрики туннельных интерфейсов заданы так, чтобы наилучшим маршрутом выбирался путь от мастер роутера одного сайта к мастер роутеру другого сайта.</p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-ospf.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-ospf-150x150.jpg" alt="wwpass-ospf" title="wwpass-ospf" width="150" height="150" class="aligncenter size-thumbnail wp-image-175" /></a> </p>
<p>Серверы каждого сайта соединены с парой коммутаторов в стеке двумя Gigabit Ethernet интерфейсами, используется протокол Link Aggregation IEEE 802.3ad, на коммутаторах агрегация осуществляется через два порта на разных коммутаторах. Таким образом, при выходе из строя коммутатора или обрыве патч-корда сервер продолжает предоставлять сервис.</p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-vrrp.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-vrrp-150x150.jpg" alt="wwpass-vrrp" title="wwpass-vrrp" width="150" height="150" class="aligncenter size-thumbnail wp-image-177" /></a></p>
<p>Для серверов сети маршрутизатором по умолчанию выступает виртуальный маршрутизатор, что реализуется протоколом VRRP, описаным в RFC 3768. В нормальном режиме функционирования мастер маршрутизатор являеются маршрутизатором по умолчанию для всех пакетов внутренней и DMZ сети. В случае отказа главногомаршрутизатора или падения внешнего интерфейса, второй маршрутизатор берет на себя функцию default gateway.<br />
Аналогично, для маршрутизатора датацентра шлюзом в сеть явялется виртуальный маршрутизатор, определенный протоколом VRRP.<br />
С точки зрения серверов, маршрутом по умолчанию является маршрут через DMZ (сеть 192.0.200/24 в примере), маршрутом в сеть передачи служебных данных является маршрут до сети 192.168/16, и в сеть управления – 192.168.255/24.<br />
На втором уровне OSI подключение к провайдеру осуществляется через стек AT-x600, что защищает непрерывность сервиса от выхода из строя граничного коммутатора датацентра и обрыва патч-корда. Кроме того, служебная информация, необходимая для функционирования VRRP, передается через собственное устройство, а значит, гарантированно не будет отфильтрована. По тем же причинам защита от образования петли коммутации на стороне оператора датацентра реализована на AT-x600. </p>
<p><a href="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-node.jpg"><img src="http://www.bairoff.ru/wp-content/uploads/2009/09/wwpass-node-150x150.jpg" alt="wwpass-node" title="wwpass-node" width="150" height="150" class="aligncenter size-thumbnail wp-image-174" /></a></p>
<p>Маршрутизаторы в решении выступают также в качестве Stateful Inspection Firewall, осуществляя фильтрацию трафика между всеми сегментами сети.</p>
<p><strong>Заключение</strong><br />
Данный пример инсталляции раскрывает возможности оборудования Allied Telesis при построении высоконадежных корпоративных сетей передачи данных как внутри филиала или головного офиса, так и между подразделениями геологически распространенной компании. Дополнение логической структуры сети функциями балансировки нагрузки на серверы позволяет создать надежную площадку для хостинга публичного ресурса компании (WEB, FTP и т.п.). При необходимости, возможно подключение двух и более независимых операторов для обеспечения надежного выхода в Интернет пользователей внутри сети. Для подключения удаленных пользователей к ресурсам сети возможно создание динамических IPSec VPN каналов.  Дополнительную безопасность придает пользователям внутри сети придает наличие механизмов HTTP и SMTP проксирования.<br />
Таким образом, коммутационное и маршрутизирующее оборудование Allied Telesis можно рекомендовать для строительства корпоративных сетей различного назначения.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairoff.ru/2009/09/high-available-network/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Как может расти маленькая офисная сеть</title>
		<link>http://www.bairoff.ru/2009/03/small-office/</link>
		<comments>http://www.bairoff.ru/2009/03/small-office/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 11:30:26 +0000</pubDate>
		<dc:creator>Pirate</dc:creator>
				<category><![CDATA[allied telesis]]></category>
		<category><![CDATA[построение сетей]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[soho]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[малый офис]]></category>
		<category><![CDATA[офисная сеть]]></category>

		<guid isPermaLink="false">http://www.bairoff.ru/?p=35</guid>
		<description><![CDATA[Данный текст был написан для блога Кирилла Ударцева.
Малый офис – офис из 5-7 человек. В таком офисе, как правило, нет собственного IT специалиста, все работы, связанные с обслуживанием IT инфраструктуры, возложены на аутсорсинговую компанию или частного мастера. Для такой компании важно, чтобы IT инфраструктура офиса отвечала следующим критериям:
• Надежность. Инфраструктура должна требовать к себе минимум [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><em>Данный текст был написан для блога <a href="http://cyrill.co.uk">Кирилла Ударцева</a>.</em></p>
<p>Малый офис – офис из 5-7 человек. В таком офисе, как правило, нет собственного IT специалиста, все работы, связанные с обслуживанием IT инфраструктуры, возложены на аутсорсинговую компанию или частного мастера. Для такой компании важно, чтобы IT инфраструктура офиса отвечала следующим критериям:<br />
• Надежность. Инфраструктура должна требовать к себе минимум внимания как с точки зрения конфигурирования, так и с точки зрения отказоустойчивости.<br />
• Легкость обслуживания. Оборудование должно быть стандартизованным, легко управляться. Документация по оборудованию должна быть доступной.<br />
• Гарантия. Оборудование должно иметь расширенную гарантию, чтобы выход из строя одного компонента инфраструктуры не приводил к длительным простоям.</p>
<p>Данное решение для малого офиса основано на оборудовании Allied Telesis и NAS (сетевое хранилище) NetGear.</p>
<div id="attachment_36" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small1.jpg"><img class="size-thumbnail wp-image-36" title="Очень маленький офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small1-150x150.jpg" alt="Пример малого офиса" width="150" height="150" /></a><p class="wp-caption-text">Пример малого офиса</p></div>
<p>В качестве шлюза для выхода в Интернет используется маршрутизатор Allied Telesis AR-415S. По мере роста численности персонала компании и потребности сети передачи данных в дополнительных сервисах маршрутизатор AR415S обеспечивает офис входящими VPN соединениями для удаленных работников, позволяет работать в сети Интернет персоналу постепенно растущего офиса, расширяя свою производительность за счет увеличения разрешенного количества одновременных сессий Firewall.<br />
Увеличение количества работников влечет за собой увеличение требуемого числа рабочих мест. Установка дополнительного коммутатора GS950 позволит подключить к сети предприятия дополнительные персональные компьютеры работников.</p>
<div id="attachment_39" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small2.jpg"><img class="size-thumbnail wp-image-39" title="Подросший офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small2-150x150.jpg" alt="Вариант развития сети офиса" width="150" height="150" /></a><p class="wp-caption-text">Вариант развития сети офиса</p></div>
<p>При расширении предприятия, как правило, увеличивается и площадь, требуемая для размещения работников. Коммутаторы GS950 имеют по два слота для установки SFP модулей, что позволяет соединять их с использованием оптических каналов для увеличения расстояния между точками установки коммутаторов. Поддержка технологий STP и RSTP позволяет строить сети кольцевой топологии, защищая тем самым работоспособность сети в случае обрыва одного межкоммутаторных кабелей или выходя из строя моудля SFP. Коммутаторы Allied Telesis способны обеспечить базовый функционал, необходимый для подключения серверов начального уровня, зачастую использующихся на малых предприятиях.</p>
<div id="attachment_40" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.bairoff.ru/wp-content/uploads/2009/03/small3.jpg"><img class="size-thumbnail wp-image-40" title="Выросший офис" src="http://www.bairoff.ru/wp-content/uploads/2009/03/small3-150x150.jpg" alt="Почти большой офис" width="150" height="150" /></a><p class="wp-caption-text">Почти большой офис</p></div>
<p>Отдельно стоит отметить возможные беспроводные подключения мобильных устройств работников. Точки доступа Allied Telesis WA7400 имеют способность образовывать кластеры, позволяя администраторам одновременно управлять сетью, состоящей из не более 8 точек доступа. Технология WiFi позволяет легко и быстро подключать мобильные устройства для доступа к корпоративной сети и выхода в Интернет, организовывать временные рабочие места, покрывать сетью площади, где прокладка кабелей по тем или иным причинам затруднена.</p>
<p><strong>Оборудование</strong></p>
<div id="attachment_41" class="wp-caption aligncenter" style="width: 310px"><img class="size-medium wp-image-41" title="Allied Telesis AR-415S" src="http://www.bairoff.ru/wp-content/uploads/2009/03/ar415s_front_l-300x73.jpg" alt="Маршрутизатор Allied Telesis AR-415S" width="300" height="73" /><p class="wp-caption-text">Маршрутизатор Allied Telesis AR-415S</p></div>
<p>Ключевыми особенностями маршрутизатора Allied Telesis AR-415S является высокая производительность и надежность. Заявленный производителем показатель бесперебойной работы – 90 000 часов минимально. Это эквивалентно примерно 10 годам работы без выключений и перезагрузок. Маршрутизатор способен выполнять базовые функции HTTP и SMTP Proxy, обеспечивая, таким образом, высокоуровневую защиту локальной сети. Путем открытия лицензий реализуется принцип &#8220;pay-as-you-grow&#8221;, по которому дополнительные функции подключаются по необходимости без изменения аппаратной конфигурации. Такими функциями являются: VPN-концентратор (от 1 в базе до 50 максимально одновременных сессий); подключение к сети Интернет через двух разных провайдеров с балансировкой нагрузки; брандмауэр от 2000 до 8000 одновременных сессий. Производительность данного маршрутизатора обеспечивается аппаратной реализацией обработки IPSec. Производительность маршрутизатора позволяет обрабатывать одновременно 3DES VPN, NAT и Firewall на скорости 95 мбит/сек, при использовании 256 битного ключа для AES-256 VPN совместно с NAT и Firewall производительность составляет 80 мбит/сек.</p>
<div id="attachment_42" class="wp-caption aligncenter" style="width: 370px"><img class="size-full wp-image-42 " title="Allied Telesis GS-950/24" src="http://www.bairoff.ru/wp-content/uploads/2009/03/gs950-24_front_l.jpg" alt="24х портовый гигабитный коммутатор Allied Telesis GS-950/24" width="360" height="74" /><p class="wp-caption-text">24х портовый гигабитный коммутатор Allied Telesis GS-950/24</p></div>
<p>Серия гигабитных коммутаторов AT-GS950 является эффективным средством для построения управляемого гигабитного уровня доступа. Web управление может использоваться для настройки таких функций как сегментирование сети на подсети VLAN, определение политик качества обслуживания QoS, агрегацию связей, зеркалирование портов, очередей приоритетов и протокола безопасности 802.1x, ограничение полосы пропускания и т.п. Наиболее интересны модели с 16 и 24 портами, т.к. их ПО отвечает всем требованиям, применимым к данному классу устройств. Отдельно стоит отметить неблокируемую архитектуру (48 гбит/сек для 24х портового устройства и 32 гбит/сек для 16ти портового) и высокий показатель наработки на отказ (более 187 тысяч часов). Таким образом, коммутаторы серии GS950 являются эффективным решением, сочетающим возможность гигабитного подключения рабочих станций и серверов с высокими функциональными возможностями.</p>
<div id="attachment_43" class="wp-caption aligncenter" style="width: 370px"><img class="size-full wp-image-43 " title="Allied Telesis WA7400" src="http://www.bairoff.ru/wp-content/uploads/2009/03/wa7400_front_l.jpg" alt="Точка доступа учережденческого (enterprise) класса Allied Telesis WA7400" width="360" height="276" /><p class="wp-caption-text">Точка доступа учережденческого (enterprise) класса Allied Telesis WA7400</p></div>
<p>Точки доступа Allied Telesis WA7400 предлагают обширный набор функций для построения беспроводных сетей малых и средних предприятий. Беспроводные устройства WA7400 имеют 2 радиоинтерфейса для обеспечения надежной работы и построения сложных топологий. Существует возможность включения WA7400 одновременно как беспроводного моста и как точки доступа для подключения беспроводных абонентов. Точки способны работать с несколькими SSID, каждый из которых отвечает за подключение к различным VLAN. Таким образом, беспроводные абоненты, подключаясь к различным идентификаторам SSID, работающим одновременно на территории предприятия, получают доступ к соответствующим сегментам корпоративной сети передачи данных. Эта же функция позволяет выделить сегмент для гостевого беспроводного доступа. Точки доступа WA7400 могут объединяться в кластеры из до 8 устройств, позволяя централизованно управлять параметрами безопасности и качества обслуживания в беспроводной сети. Важной особенностью точек доступа Allied Telesis WA7400 является наличие функции обнаружения неконтролируемых (rogue) точек доступа, являющихся потенциальными дырами в безопасности сети.</p>
<p>На этом я закончу обзор оборудования малой офисной сети Allied Telesis. Возможны апдейты. Следующим будет пример построения офисной сети средних размеров.</p>
<p>PS. Простите мне маленькую рекламу <img src='http://www.bairoff.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Сейчас я работаю в компании <a href="http://www.nstel.ru">Новые Системы Телеком</a>, которая является официальным системным интегратором компании <a href="http://www.alliedtelesis.ru/">Allied Telesis</a>. Соответственно, любое оборудование доступно к заказу через меня и компанию, где я сейчас работаю.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairoff.ru/2009/03/small-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
