Reply to this topicStart new topicStart Poll

Страницы: (2) 1 2 
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (erm1k @ 22.05.2006 - время: 18:41)
Ну, что ты можешь сказать о моем проекте ? или тебе что-нибудь другое набросать ? =)

1. У тебя ращитана на 18х4=76 машин надо на 150 ну это вроде решимо зеркально делать и каталисты соединять.
2. Я так и не понял какой по твоему кабель сдесь оптимальней прокладывать или хотябы критерий отбора кабеля ато их такое множество, что глаза разбегаются.
3. Я не наблюдал у тебя решения с расстоянием участок 35х35 метров, т.е чтобы дотянутся от левого свича до левого роутера( самый длинный путь) примерно 35х5=175 м это больше чем 100 метров( как я понимаю коаксиалом не юзаем).
4. А так вроде все рулит, тока мне 2 знакомых сетевика серднего уровня говорят почитай про беспроводные стандарты как никак 21 век ну и типа частота ниже 2,4 не регистрируется.

p.s я не сетевик я програмер (:) вы наверно и сами заметили)
pps кто нить знает про коэф Эрлонга 0,2?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Это только 2-е паралели, в каталист можешь вмещать сколько угодно паралелей, добавляешь линк и так же запускаешь запасную магистраль, у нас так запитан эксперементальный кусок сети, 500 машин, и все на меди, только все это сделанно в одном из московсих микрорайонах. Мы туда даже не ходим, все исправляем удаленно, разве, что если где сгорит аборудование, но пока таких прицедентов небыло.
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
к среде все таки выложу, остались вопросы какую ОС ставить на сервак, и софтину для учета трафика( инета)?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Linux+Squid+SARG, либо Win2k3+ISA Server. Первый вариант еще и дешевле!

Это сообщение отредактировал jalt - 28-05-2006 - 20:05
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Пирдоне, но тут я умою руки...
Специализированный софт не мой профиль, сеть намалевать, дык пожалуйсто, для лубого района и местности, рассказать куда что и лудше поставить, хотя уже и так понятно из моих постов (Nateks and Telesyn).
Соглошусь с jalt, Линукс будет лудше. а по поводу всего остального ... blink.gif Зато наю, какую документацию на пользователей завести можно ... Billing. Сам с ним работал, штука оболденная, только вот с ним возни много... А так, там можно на делать кучу всяких всячин! Начиная от арпинга, заканчивая полнум контролем, т.е. привязка к ип и мак адрессам, присвоение тарифного плана, периода, контроль трафика, а еще очень удобно когда привязку можно сделать в биллинге, на роутер лесть не приходится... mc -ab.... и т.д.... =)
Общем если нужна будет сеть то всегда пожалуйсто. Если будет большой проэкт, то о цене договоримся...
P.S. Биру пивом, коньяком и деньгами =)))))
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
Есть такой пункт
Организация IP-маршрутизации в виде таблиц маршрутизации с учетом IP-подсетей
по моей схеме чего по вашему таблицы маршрутизации нужны обязательно должны быть?(сервер, локальные машины,(точки доступа правда не понятно как к ним писать))
Сетевой адрес Маска сети Адрес шлюза интерфейс метрика
0.0.0.0 0.0.0.0 192.168.150.250 192.168.150.3 20

дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
роутинг штука хорошая, но достаточно прописать только маршрут длялокальной сети. этого будет достаточно для обычного пользователя...
Пример:
route add -p 10.0.0.0 mask 255.0.0.0 10.1.1.254
Таким образом разделив сеть и инет на 2-е подгруппы пользователь имеет возмодность заходить на все рессурсыеиновременно, инет и локал.
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
вообщем вот мое творение сам себе бы тройку поставил а надо всего лишь зачет, препод завтра проверит. комментируйте буду рад! еще в сети не нашел ни одного более менее полного текста по ви- фи.
че та не грузится, видимо архивы нельзя грузит я его в гиф переименовал расширение меняйте и смотрите в вин раре

Это сообщение отредактировал 4566231q - 31-05-2006 - 06:51
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
А где твое творение ? что-то не вижу =(
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
QUOTE (erm1k @ 30.05.2006 - время: 20:50)
А где твое творение ? что-то не вижу =(

постом выше рисунок качаеш переиминовываешь в *.rar там вордовский док
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
Не пойму ни кто не качал релиз или все это сексуальному народу пофигу?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE
остались вопросы какую ОС ставить на сервак, и софтину для учета трафика( инета)?

Операционка лучше Linux или FreeBSD . В плане маршрутизации они лучше винды. Ну а подсчёт биллингом лучше. Под nix системы нсть бесплатные- targazer. Платные UTM. UTM'om сам пользуюсь, прекрасно работает.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Я бы с большим удовольствем скачал бы... но он мне скачивает только хтмл документ =)
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
Правда там маршрутизация криво прописана, но я так и не понял как собственно ее писать
Постановка задачи

В проекте рассматривается котеджный поселок представляющий собой 160 домов, 16 домов (35х35 м*м каждый) в горизонтальной аллее, площадь всего поселка 600х700 м*м, участки электрифицированы. Необходимо разрешить конфликт сети на 160 домов скорость доступа 1 точки 1 Мб/сек, с возможность использования Internet.

Пояснительная записка


В связи с тем что точки доступа сети находятся на большом расстоянии до 700 метров, а скорость доступа одной точки не более 1 Мб/с, решено реализовать проект с помощь беспроводной технологии wi-fi 802.11 g. Т.к монтаж стоит на порядок дешевле.
Топология сети : 8 точек доступа каждая от края поселка отстоит на 200м, между ними расстояние 10 м. Т.е на каждых 10 пользователей по 1-й точке доступа максимальная скорость 1-й точки 56 Мб/с( ограничение оборудования). В принципе можно было обойтись 6 точками, их технические характеристики вполне удовлетворяют необходимой скорости доступа, но тогда пришлось бы ставить между ними дополнительные коммутаторы, т.к расстояние 150 м. А т.к точка доступа может работать, как коммутатор и к тому же стоит так же я решил поставить еще 2 точки доступа т.к цена от этого не меняется, а качество сети возрастает. Таким образом приходим к следующей топологии: 8 точек доступа соединены витой парой 5-й категории, подсоединены к коммутатору который в свою очередь соединяется с прокси сервером( есть какая то линия в Internet)
Распределение ip адресов по машинам

Название Маска сети Диапазон IP
AP1 255.255.255.0 198.162.1.1-28
AP2 255.255.255.1 198.162.1.1-28
AP3 255.255.255.2 198.162.1-28
AP4 255.255.255.3 198.162.1-28
AP5 255.255.255.4 198.162.1-28
AP6 255.255.255.5 198.162.1-28
AP7 255.255.255.6 198.162.1-28
AP8 255.255.255.7 198.162.1-28
Server 255.255.255.0 198.162.1.253
Internet gateway 255.255.255.0 198.162.1.252
Net gateway 255.255.255.0 198.162.1.251

Таблица маршрутизации на Proxy сервере

Сетевой адрес Маска сети Адрес шлюза интерфейс метрика
198.162.1.253 255.255.255.0 198.162.1.251 198.162.1.252 0
198.162.1.1-28 255.255.255.0 198.162.1.1-28 198.162.1.251 1
198.162.1.1-28 255.255.255.1 198.162.1.1-28 198.162.1.251 2
198.162.1.1-28 255.255.255.2 198.162.1.1-28 198.162.1.251 3
198.162.1.1-28 255.255.255.4 198.162.1.1-28 198.162.1.251 4
198.162.1.1-28 255.255.255.3 198.162.1.1-28 198.162.1.251 1
198.162.1.1-28 255.255.255.4 198.162.1.1-28 198.162.1.251 2
198.162.2.1-28 255.255.255.5 198.162.2.1-28 198.162.1.251 3
198.162.1.1-28 255.255.255.6 198.162.1.1-28 198.162.1.251 4

Таблица маршрутизации на локальной машине из подсети AP3

Сетевой адрес Маска сети Адрес шлюза интерфейс метрика
198.162.1.1 255.255.255.2 198.162.1.1 198.162.1.1 0
198.162.1.0 255.255.255.0 198.162.1.1 198.162.1.1 0

На следующем рисунке представлена схема топология сети

Программное обеспечение центрального сервера

Наименование Описание
Mandriva Linux 2006 Операционная система для сервера, с открытым кодом
Squid полнофункциональный прокси для Web
разработан для работы на Unix-системах
бесплатен, поддерживает...
проксирование и кеширование HTTP, FTP, и других URL проксирование для SSL иерархии кешей ICP, HTCP, CARP, Cache Digests
прозрачное проксирование WCCP (Squid v2.3)
гибкий контроль доступа, HTTP серверную акселерацию SNMP кеширование DNS-запросов
Sarg Squid Analysis Report Generator
Пояснение Генератор отчетов на основании анализа лог-файла прокси сервера Squid. Отчеты позволяют выяснить какой пользователь в какое время обращался к какому сайту.Суммарный отчет может оказать большую помощь в тарификации работающих через Squid пользователей, так как включает в себя суммарный трафик и число коннектов для каждого пользователя за определенный период времени.
Home URL http://sarg.sourceforge.net/



Защита информации

1. Защита на доступ к среде( аутентификация)
2. Защита передаваемого трафика( шифрование)
В нашем проекте эти два пункта решаются следующим образом:
Для шифрования используем WPA, или Wi-Fi Protected Access, режим на сетевых картах и точке доступа.
Будет использоваться открытая аутентификация при помощи заранее сгенерированного ключа на точке доступа и клиентской машине.

Экономический раздел


Наименование количество Описание Цена (руб.) Общая
(руб.)
D-link DI-624 8шт. Точка доступа беспроводная 2000 16000
D-link DWL-AG530 150шт. Сетевая карта wi-fi 1500 225000
Cable cat.5, UTP( per 1 box 305 m) 3шт. Витая пара 5 категории «бухта» 1900 5700
сервер 1шт Сервер работает для билинга и кэширования. Сервер ( 366357-421 ) HP Proliant ML150G2 Xeon-2.8GHz/1MB cache, 512MB PC2700, HP-SATA EU Twr Server+ рабочее место администратора
50000 50000
Прокладка витой пары За метр Для соединения точек доступа и сервера, всего 1000м 10 10000
Установка точек доступа За шт. Установка 8 точек доступа на электра- опору 1000 8000
Итоговая стоимость проекта 314700


Итог

Использованием беспроводного оборудования позволяет построить сеть поселка за наименьшую сумму, цена подключения для пользователя составляет 2000 р. Выбранная топология не позволяет подключать в какой то сегмент большего количества машин в связи с ограничением объема трафика. Тем не менее, проект полностью соответствует возникшим потребностям.









Литература

1. «Основы построения беспроводных локальных сетей»-Пейджман Р., Джонотан Л. «Вильямс» 2004 г.
2. http://grouper.ieee.org/groups/802/11/main.html- Tutorial of draft Standard IEEE 802.11/D3.0

Это сообщение отредактировал 4566231q - 07-06-2006 - 12:11
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Давай выкладывай, что у тебя там получилось, посмотреть очень хочется .
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
исправил предыдущий пост на 1 выше можешь смотреть + эта схемка с то же оперы
Kalyanych
дата: [ i ]
  • *
  • Интересующийся
  • Репутация: 13
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
QUOTE (4566231q @ 06.06.2006 - время: 17:23)
Защита информации

1. Защита на доступ к среде( аутентификация)
2. Защита передаваемого трафика( шифрование)
В нашем проекте эти два пункта решаются следующим образом:
Для шифрования используем WPA, или Wi-Fi Protected Access, режим на сетевых картах и точке доступа.
Будет использоваться открытая аутентификация при помощи заранее сгенерированного ключа на точке доступа и клиентской машине.


На сколько я понимаю - это PreShared Key аутентикация - очень ненадежная вещь. Может стоит подумать о EAP-TLS.
WPA поддерживает этот протокол.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Почитал, подумал, потом еще раз подумал, затем еще разочек и еще...
Вобщем притензий нет !
Только один вопросик.... Приходящий поток где ? откуда инет брать будешь ? С м9 или спутник или еще откедова ? )

ПСы.
Насчет маршрутизации уточню, но на первый взгляд все не так уж и плохо как казажеться ))
дата: [ i ]
  • Репутация: нет
  • Статус:
  • Member OfflineМужчинаСвободен
притензий нет значит все ужасно потому что притензии всегда должны быть! а то народ совсем расслабится, про аутентикация есть аутентиФикация это чисто учебный не серьезный проект с кучей минусов так как я ни разу сеть больше чем чеерз 1 хаб не делал. По моему в таких делах нужна в первую очередь практика в руках эти железяки подержать посмотреть что как работают. Еще я вычитал что в беспроводной проблемотично безопасность организовывать и пока любую систему можно поломать пишет [1](литература) ждите следующего стандарта после 802.11 g.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Эх... жил бы ты в Москве, я бы тебя с собой по объектам потаскал бы... посмотерл бы, что да как где куда и для чего сделанно, а притензий нет, т.к. проэкт учебный, притензии и вопросы появятся после реализации или во время реализации данного проэкта. А по топографии все верно ...
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (2) 1 2

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Помогите пожалуста...

Помогите найти дрова для звуковухи

MySQL

Наши сетевые проекты

Лучшие обои с поздравлениями к 8-му марта




>