Добрый день, подскажите в выборе железа.
Необходимо большую подсеть разбить на сегменты. Есть порядка 10 серверов и около 300 ПК. Машины объединены через свичи, аплинки от этих групп свичей будут подключены к выбираемой железке, ориентировочное кол – во портов около 40, подключения будут как на 100Мб, так и на 1 Гб, так же некоторые рабочие станции будут напрямую воткнуты в свич. Задача разбивки – сузить широковещательные домены и физически разделить сетки, причем необходимо обеспечить доступ из подсетей к серверам. Я, к сожалению, не обладаю должным опытом в VLAN, поэтому прошу глянуть на рисунок и подтвердить или опровергнуть мои построения.
Объединяем соответствующие порты в ВЛАН, между вланами назначаем маршруты и правила. Таким образом разделяем сеть и даем нужным ВЛАН пользователей доступ к нужным ВЛАН серверов.
Еще вопрос – есть один сервер DHCP – можно будет его транслировать на все ВЛАН???
Собственно центральная железяка должна работать на леер 3 и обеспечивать маршрутизацию между ВЛАН, железка должна работать с ACL между ВЛАН, естественно мониторить трафик, ВЛАНы не должны друг друга видеть. На клиентах стоят обычные сетевухи без 802.1q, сервера на прямую в свич гигабитными сетевками. Трафика много (учебные материалы, почта, инет, ФТП и прочее). ВЛАНы каждая в разной IP подсети. Должна быть возможность расширения (стекирования) центральной железки так как сеть будет расти. Очень хотелось бы, чтоб свич пропускал сквозь себя VPN. Что предложите??
Второй вопрос по выбору сетевух для серверов, они почти все на PCI32, но винты SCSI.
Есть ли смысл брать DGE-550T, даст это увеличение пропускной способности, даст ли применение этих карт разгрузку центрально ЦП сервера?
