FPI - Fórum para Provedores de Internet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
FPI - Fórum para Provedores de Internet


Você não está conectado. Conecte-se ou registre-se

Desenho da Minha Rede - Sugestões/Críticas/Reclamações ?

3 participantes

Ir para baixo  Mensagem [Página 1 de 1]

silviola

silviola
MODERADOR
MODERADOR

Resolvi experimentar o Visio para desenhar minha rede,
Não lembro direito dessa cadeira da faculdade, então provavelmente estou com algumas coisas fora do padrão.

Bom, a idéia de expor o desenho é aprimorá-lo, colocando ele no padrão, e também pra pedir críticas/sugestões a respeito da topologia da rede em sí.

Eu venho tido alguns problemas por conta dos NAT's, e é uma coisa que eu gostaria de trocar ou por Roteamento Estático, ou por VLAN's.

Então quero a opinião de todos.

O desenho:
Desenho da Minha Rede - Sugestões/Críticas/Reclamações ? Topologia
* Por proteção, IPs levemente modificados.

nonoque


Colaborador Iniciante
Colaborador Iniciante

Por q vc desativou WDS no primeiro enlace?

nonoque


Colaborador Iniciante
Colaborador Iniciante

Outra coisa:

- Porquê vc tá usando a faixa 169.254.x.x ? Tem alguma segunda intenção nisso?

- O switch 8 portas é gerenciável? Por q se não for não seria legal passar junto com o link sem usar um túnel por exemplo.

- Tem vários servers aí mas não sei onde é borda, onde é núcleo. Se nesses nós tem algum protocolo de roteamento, pq aparentemente tem muita coisa dentro de uma bridge que teoricamente não deveria se misturar. Sua latência interna é sempre boa em qualquer horário?

silviola

silviola
MODERADOR
MODERADOR

- Por q vc desativou WDS no primeiro enlace?
Onde eu não preciso propagar a tabela ARP, eu desativo. Enlace para Servidor 3 também está off. Inclusive só mantive ligado entre Server 1 e 2 para que 2/3 cheguem ao Dedicado e também para que Balance 2 consiga discar um dos modens ADLS atravéz do PTP.
- Porquê vc tá usando a faixa 169.254.x.x ? Tem alguma segunda intenção nisso?
Conforme citado, IPs levemente alterados.
- O switch 8 portas é gerenciável? Por q se não for não seria legal passar junto com o link sem usar um túnel por exemplo.
Não é gerenciável, este é o tipo de dica que busco.
- Tem vários servers aí mas não sei onde é borda, onde é núcleo. Se nesses nós tem algum protocolo de roteamento, pq aparentemente tem muita coisa dentro de uma bridge que teoricamente não deveria se misturar. Sua latência interna é sempre boa em qualquer horário?
São 3 Servers de borda SEM Servidor Central, é uma topologia descentralizada, as únicas "coisas centrais", alcançaveis pelos 3 servers são o Web/Game/Vod Server e o Dedicado que entra como rota separada. Não há protocolo de roteamento a não ser os NAT's. Latência perfeita sempre, repare que, com exceção de 10.10.10.10, clientes não veem mais nada a não ser seu próprio Gateway. Inslusive há NAT na antena do cliente, para dificultar qualquer tipo de escaneamento.
E é justamente o que estou querendo eliminar: todos os NAT's possíves. Estou mais inclinado a VLANs... mas nada decidido ainda, até porque ainda não sei nem por onde começar ( motivo deste tópico :D).

nonoque


Colaborador Iniciante
Colaborador Iniciante

Seu DHCP está On?

 Essa faixa 169.254 está fora da rfc correta e é utilizada pelo ruindows para ips não válidos, por q não muda isso para padronizar da forma correta?

O problema de Nat sobre nat é a quantidade de banda e pacotes passante. As conexões em nat são limitadas as 65535 portas, e se há muitas conexões em cima dos "subnats" vc vai ter perda de pacotes ocasionando falhas de acesso. 

Já pensou em usar OSPF?

silviola

silviola
MODERADOR
MODERADOR

DHCP Off
Na real não é essa faixa (Zero Conf), só no desenho é essa faixa ( e outras faixas ). Na verdade são outros IPs privados.

Em relação ao OSPF já pensei... assim como rotas estáticas... e VLAN.

Destes 3 acima, como futuramente quero entregar IP Publico aos clientes, pensei em VLAN que parece ser o mais transparente destes protocolos.

nonoque


Colaborador Iniciante
Colaborador Iniciante

Ah sim.. 

A vantagem do OSPF é a redundância neh?

silviola

silviola
MODERADOR
MODERADOR

Sim, mas para me beneficiar de tal recurso, preciso ter 2 caminhos.
Se tiver um só caminho, ele criara as rotas estáticas automaticamente ( rotas dinâmicas // mas estáticas ).

Mas OSPF é uma opção viável, claro.

demattos

demattos
MODERADOR
MODERADOR

Boa Tarde caro amigos do fpibrasil to meio sumido mas é por razões fortes estou migrando todo meu sistema de gerenciamento de clientes e financeiro e isto tem me deixado de cabelo branco rsrsr, bom mas vamos ao topico do nosso amigo silvio e ja quero dizer que o seu desenho esta bem detalhado. A questao de roteamento da rede ou uso de vlans que tambem pode ser roteadas sem problema algum esta na questao de gerenciamento, seguranca e escabilidade da rede. Observei que vc tem dois balace e pelo que notei estao em lugares diferentes, isto pode ser interessante na questao de redundancia claro que teriamos que colcar um roteador de borda para as duas redes possam se convergir entre si se necessario e desta forma ocorrer rotas alternativas em caso de congestionamento de rede para isto claro teriamos fazer uso de ospf para distribuicao de rotas de forma dinamica. Para isto um estudo detalhado da rede deve ser realizado para tudo ocorrer de forma transparente para o cliente.



abraco a todos amigos,

http://www.criciumanet.com.br

silviola

silviola
MODERADOR
MODERADOR

Sim demattos, a idéia é já preparar para expansão... e fazer isso enquanto a rede está facilmente "organizável".

demattos

demattos
MODERADOR
MODERADOR

Eu que diga estou fazendo mudança na minha rede que já esta num tamanho razoável e esta me dando a maior dor de cabeça

http://www.criciumanet.com.br

silviola

silviola
MODERADOR
MODERADOR

Pessoal, sigo aberto a sugestões.

Se eu quiser implementar VLAN, por onde começo ?

Conteúdo patrocinado



Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos