КАК Я ПРОЕКТИРУЮ IP ПОДСЕТИ ДЛЯ ЗАКАЗЧИКОВ

Поделиться
HTML-код
  • Опубликовано: 26 авг 2024
  • В этом видео я расскажу КАК Я ПРОЕКТИРУЮ IP ПОДСЕТИ ДЛЯ ЗАКАЗЧИКОВ, что такое NAT, как посчитать количество хостов в сети, как выбрать маршрутизатор, как выбрать wifi для офиса.
    ЗАДАТЬ ВОПРОС АВТОРУ ПО ТЕМЕ
    www.donational...
    Оказываем профессиональные услуги по подбору и закупке оборудования (включая Б/У) для ИТ инфраструктуры, сервера, сетевое оборудование, Supermicro, HP, Cisco.
    Все вопросы на почту djspy@outlook.com
    Розыгрыш 2 GSM розеток тут • Умная GSM розетка с та...
    Telegram канал t.me/sgaboutIT
    Наша группа ВКОНТАКТЕ area51_...
    Twitter / djspyarea51
    Instagram / djspy.area51
    IP-адрес разделён маской подсети на префикс сети и адрес хоста. Хостом в данном случае является любое сетевое устройство (а именно сетевой интерфейс этого устройства), обладающее IP-адресом. Компьютеры, входящие в одну подсеть, принадлежат одному диапазону IP-адресов.
    Префикс маршрутизации выражается в нотации CIDR. Он записывается как адрес сети, затем слеш (/) и длина префикса в битах. Например, для сети 192.168.1.0/24 - первые 24 бита зарезервированы под адрес сети, а оставшиеся 8 под хосты. Для протокола IPv6 нотация действует тем же образом, например, в адресе 2001:db8::/32 первые 32 бита - это префикс маршрутизации (адрес сети), а оставшиеся 96 зарезервированы под хосты. Для IPv4 сеть также характеризуется маской подсети, которая является битовой маской. При поразрядной операции И между маской подсети и адресом можно получить префикс маршрутизации.
    Преимущества подсетей заключается в более эффективном использовании доступных адресов.
    #area51channel

Комментарии • 77

  • @Gaming_qube
    @Gaming_qube 3 года назад +16

    Продолжайте пожалуйста тему сетей, особенно про Cisco. Это очень интересно.

  • @johnpsina6938
    @johnpsina6938 3 года назад +18

    1) Нужна еще отдельная подсеть под телефонию, нехорошо гонять телефонный трафик в общей сети, особенно, если никто не заморачивается TLS+SRTP или OpenVPN между телефонами и АТС.
    2) Нужна отдельная подсеть под умное сетевое оборудование (традиционно: management vlan), нехорошо, когда есть доступ из общей сети к вебмордам свичей и маршрутизаторов.
    3) Нужна отдельная подсеть под сеть безопасности, куда вынести СКУД, камеры, сервер СКУД и сервер видеонаблюдения. Держать их в общей сети тоже неправильно.
    4) Усложняем задачу: Теперь у нас не один офис, а ЦОД и 3-4 распределенных офиса. Тогда, что-бы не упарываться в NAT, нам нужно выделить минимум по 5 непересекающихся подсетей в каждом офисе. В итоге, по мере масштабирования, такая схема разрастется до охренительно большого количества отдельных подсетей, в которых все будут путаться.

    • @kalobyte
      @kalobyte 3 года назад +2

      поэтому никто не выносит скуд и камеры, все крутится внутри
      видел в одной госконторе класс ц поделен на подсети для инторнета, телефонов, управление и все это для одного филиала, а их много
      я пожелал рака анальной жопы тому, кто это все проектировал

    • @hsv000
      @hsv000 2 года назад

      у меня в университете 1 влан на каждую аудиторию\группу пользователей.
      получается около 500 вланов
      IPAM позволяет не путаться. мне норм, удобно

  • @Iston90
    @Iston90 3 года назад +4

    Добрый день. Спасибо за урок, очень познавательно! Сейчас как раз готовлюсь к CCIE, очень актуально!

    • @yurityumin2216
      @yurityumin2216 3 года назад +5

      Кто готовится к ccie, проходил это несколько лет назад.

    • @Iston90
      @Iston90 3 года назад +3

      @@yurityumin2216 ну я в перерывах между изучением трафик инжиниринга в ospf с помощью p/n бита в nssa зонах и mpls te смотрю данные видео Сергея Геннадиевича и мне хорошо.

  • @seerg2k
    @seerg2k 3 года назад +4

    Спасибо! Еще бы раскрыть тему по маршрутизации в плане разрешений. Как зарезать или открыть доступ к тем или иным сетям

    • @tsnc6212
      @tsnc6212 3 года назад

      Через списки доступа (или ACL) на маршрутизаторе. По этой теме есть много текста и видео. Но тоже было бы интересно послушать эту тему от Геннадьевича.

  • @ladol5171
    @ladol5171 3 года назад +4

    Спасибо, очень интересно, а можно про микротик по подробнее, ну там на 60-80 пользователей, и плюс на пару серверов

  • @azamnatali
    @azamnatali 3 года назад +4

    Доступно и понятно. Спасибо

  • @MrBootcd
    @MrBootcd 3 года назад +3

    Отлично рассказываешь! Расскажи про L2, L3 L3-коммутаторы. Расскажи про устройство Cisco, которое ставят перед портом с белым Ip. Что-то там L7 Cisco... Спасибо!

  • @bgcraz
    @bgcraz 3 года назад +2

    Сергей Геннадьевич очень крутой формат!.Хочется еще видео на данную тематику ))

  • @user-rx6hx6ts4m
    @user-rx6hx6ts4m 3 года назад +3

    Можно про мониторинг рассказать в очередном видосе. Мониторинг серверной инфраструктуры это отдельная тема, интересно было бы про мониторинг именно сети. Что мониторите, что не мониторите умышленно, какие протоколы используете, есть ли централизованный сбор логов по сетевому оборудованию, есть ли анализ логов, что в качестве системы мониторинга, какие есть проблемы мониторинга и т. д.

    • @unnamedunnamed1382
      @unnamedunnamed1382 3 года назад +1

      Стандарт на zabbix, netflow и т.д

    • @borisrumyantsev7869
      @borisrumyantsev7869 3 года назад

      Хороший вопрос. Было бы интересно про это послушать.

  • @user-mt1cs9gl8x
    @user-mt1cs9gl8x 10 месяцев назад

    я ,прожал гребанный колокольчик ,хотя половина из сказанного не понял ,но было интересно !)

  • @user-yc2dt4xw3m
    @user-yc2dt4xw3m 3 года назад +1

    Офигенско, может поподробнее о 802,1X?

  • @aaagamesandlive
    @aaagamesandlive Год назад

    вы лучший и самый интересный ютубер у меня тоже есть недо серверная для игры на которой я зарабатаваю

  • @flood_
    @flood_ 3 года назад +1

    Спасибо за видео!

  • @box0057
    @box0057 3 года назад

    Спасибо Вам Сергей Геннадьевич))))

  • @ilya8304
    @ilya8304 3 года назад +2

    Стандартная проблема с сетями типа 192.168.1.0 - это когда уже построена корп. сеть, но нужно подключать клиентов по впн и сети пересекаются (т.е. и там и там 192.168.1.0). Как решить не ломая корп сеть? (на клиентских роутерах изменить подсеть тоже не вариант - привет МГТС, который не оставляет пароли в админку роутера).

    • @dobrod5115
      @dobrod5115 3 года назад

      В бэстпрактис маршрутизаторов написано просто не использоаать их :)

  • @rscvds
    @rscvds 3 года назад

    Разделяй и властвуй.
    Всё чётко и понятно,спасибо
    Хотелось бы увидеть про то какое железо покупать в 2020 для среднего офиса (точки доступа,коммутаторы для access сегмента,etc)
    👍

  • @Ultristors
    @Ultristors 3 года назад +1

    Интересно 🤔👌

  • @Leafspine
    @Leafspine 3 года назад

    Полезная информация 👍

  • @baton_d
    @baton_d 3 года назад +2

    А если трафик между вланами конский к примеру, а порт у маршрутизатора гигабитный

    • @smacerone
      @smacerone 3 года назад +1

      врятли будет такое, что трафика будет конский. Пользователи в среднем едят 2-3 мб/c и это 300 пользаков должны пойти на ресурс за портом одновременно.
      Тут как не очень хорошее решение это port-channel(объединение 2х интерфейсов в логический единый интерфейс), но балансировка у него скудная, закуп свича с 10гб портом это самое хорошее решение, либо распределение нагрузки по разным портам(с назначением отдельного влана и отдельной подсети для серверов к примеру).

    • @kalobyte
      @kalobyte 3 года назад

      для этого используется свитч л3 и маршрутизация между вланами
      это конечно если фаерволл не нужен
      иначе свитч с портом 10гбит и какой-нибудь мощный маршрутизатор на х86

  • @user-iq6ql3bn6s
    @user-iq6ql3bn6s 3 года назад

    Не хватает примеров с оборудованием какое использовать на какое количество пользователей

  • @sabyrzhansadakbayev8554
    @sabyrzhansadakbayev8554 3 года назад

    Давно бы так! Ждем to be continued....

  • @_-_-_-_-_-_-_-_-_-_-_-_-_-_-_2
    @_-_-_-_-_-_-_-_-_-_-_-_-_-_-_2 3 года назад

    А не лучше ли использовать для сети хранения данных fibre channel 8gb и более?

  • @freemansan3452
    @freemansan3452 3 года назад

    Если есть сервер видеонаблюденияя со 100 камерами, куда его лучше запихнуть чтоб не грузил сетку

  • @user-zk4sn1pr1v
    @user-zk4sn1pr1v 3 года назад

    Здравствуйте Сергей , скажите пожалуйста у вас есть учебные курсы по настройки сети ,настройка серверов и настройка межсетевых экранов я очень хочу научится.

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  3 года назад

      я не делаю учебные курсы, только платные консультации или консалтинг

  • @Leafspine
    @Leafspine 3 года назад

    Tacacs+ или radius что лучше Сергей Геннадьевич?

    • @maks1991g
      @maks1991g 3 года назад

      Первый современный вариант

  • @user-vi7jq9wz9x
    @user-vi7jq9wz9x 3 года назад

    Топ

  • @MultiRossomaxa
    @MultiRossomaxa 3 года назад

    8:36 Кстати ☝️ так и сейчас смотрю.

  • @Power_Lamer
    @Power_Lamer 3 года назад +1

    Сейчас же, вроде, модно маршрутизировать вланы на коммутаторе, ибо коммутатор работает намного быстрее маршрутизатора. Или я не в тренде? Ну и вопрос- как правильно организовать подсеть для iSCSI? Т.е. как правильно добавить эту подсеть на контроллер домена и где там можно споткнуться? В начальных цисках есть какая-то функция оптимизации iSCSI-трафика- стоящая фича или нет?

    • @inestaque
      @inestaque 3 года назад

      Маршрутизировать вланы на коммутаторе это чтото новенькое конечно

    • @Power_Lamer
      @Power_Lamer 3 года назад

      @@inestaque что, правда? Был у меня коммутатор 3com 2008 года, так он вполне себе умел такие фокусы.

    • @inestaque
      @inestaque 3 года назад

      @@Power_Lamer ага тип того. Влан сущность не маршрутизируемая, а то что на вашем 3com L3 свитче можно было влан интерфейсы создавать и вешать туда адреса, вовсе не значит что “вланы маршрутизировались”

    • @Power_Lamer
      @Power_Lamer 3 года назад

      @@inestaque зачёт.

    • @fktrcfylhrfkufyjd7895
      @fktrcfylhrfkufyjd7895 3 года назад +1

      @@inestaque L3 маршрутирирует без проблем

  • @trytrytrytrytrytryt
    @trytrytrytrytrytryt 3 года назад

    2:19 -а не 172.31.255.255 случайно?

  • @Kaguya___
    @Kaguya___ 3 года назад

    Посоветуйте что-нибудь почитать по сетям. Пробовал несколько раз олиферов но что-то как-то не получается.

    • @tsnc6212
      @tsnc6212 3 года назад +1

      Есть две неплохие книги. CCNA ICND1 и CCNA ICND2 (Официальное руководство Cisco по подготовке к сертификационным экзаменам). Они на русском языке и можно найти в сети.

  • @user-ym1bn4of2h
    @user-ym1bn4of2h 2 года назад

    Ну скорее не мы привыкли-а нам выделили их

  • @unnamedunnamed1382
    @unnamedunnamed1382 3 года назад

    Asa не любит саб интерфейсы. По этому в корпортивке не накидывают с ксзи сабинтерфейсы.

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  3 года назад

      Хуйня это все, если сделано рукожопо то и работать будет криво. У меня 12 лет асы на Сабах работают и норм.

    • @unnamedunnamed1382
      @unnamedunnamed1382 3 года назад

      @@Сергей-Геннадьевич ксзи разворачивали чтобы так утвержадть?

    • @Сергей-Геннадьевич
      @Сергей-Геннадьевич  3 года назад

      @@unnamedunnamed1382 не нах мне такое счастье

  • @ivansokol89
    @ivansokol89 3 года назад

    Не понятно немного. Если сервера и пользователи в разных вланах, а пользователям надо доступ на сервер, то как это сделать? Ну или если сервер и СХД в разных вланах а серверу нужен доступ в СХД.
    P.s. с вланами только начинаю разбираться, полный чайник ещё:)

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 3 года назад

      это не вланы, это маршрутизация. 98% случав проблем не возникает. 1% проблем говнософт и 1% придурь в голове или у админа или у руководства.

    • @user-qt6bm5wt8f
      @user-qt6bm5wt8f 3 года назад +1

      чтобы трафик гулял между вланами, нужно устройство 3 уровня либо коммутатор L3, либо маршрутизатор.

  • @stanlimarsh1035
    @stanlimarsh1035 3 года назад

    Физически все сети подвешены на один интерфейс на маршрутизаторе? На этом интерфейсе 4 ИП адреса с каждой подсети?

  • @user-nb9dl4vv5k
    @user-nb9dl4vv5k 3 года назад

    👍

  • @maks1991g
    @maks1991g 3 года назад

    А если нам нужно гонять большой трафик между вланами. То это получается все пойдёт через один порт маршрутизатора

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 3 года назад

      2020г. сеть меньше чем 1G моветон. когда надо гонять большей трафик обычо гоняют на L2. если надо L3 о 1G хватит. не хватает 1G то обычно админ уже знает что делать.

    • @maks1991g
      @maks1991g 3 года назад

      @@unknownunknown-sn4kk использовать коммутатор l3

    • @unnamedunnamed1382
      @unnamedunnamed1382 3 года назад

      @@unknownunknown-sn4kk трафик на л2 гоняют между влан?. Вай батенька с такими знаниями ..... .ставят л3 и накидывают маршрутизацию с accec

    • @unknownunknown-sn4kk
      @unknownunknown-sn4kk 3 года назад

      @@unnamedunnamed1382 сам придумал сам додумал сам ответил сам поржал) молодец

  • @dmitriys5353
    @dmitriys5353 3 года назад

    +

  • @roman_gordeev
    @roman_gordeev 3 года назад

    Сразу извиняюсь, что не смотрел полностью, а пролистал, но а как же - 100.64.0.0/10?

  • @user-vn2nx1yq9e
    @user-vn2nx1yq9e 3 года назад +4

    выпивший походу

  • @lNightelfl
    @lNightelfl 3 года назад

    192.168.0.0/24 идёт