Консультация № 98087
11.08.2007, 23:14
0.00 руб.
0 2 2
Имеется перспективная идея раскинуть домашнюю сеть в масштабах микрорайона с доступом к интернету, даже есть на примете люди готовые вложить деньги в данный проект. Хотелось бы ознакомиться с опытом построения таких сетей.
Микрорайон представлен примерно 20-ю пятиэтажками. В данный момент разрабатывается эскизный проект, нарыта куча информации из итернета. Однако в подавляющем большинстве она касается грамотного проектирования СКС. Кроме этого хотелось бы ознакомиться с вопросами выбора активного оборудования и дальнейшего управления сетью. Главные вопросы:
1) Какую технологию выбрать для центральной магистрали? Найден документ, рекомендующий FDDI-кольцо. Не слишком ли она устарела? В прайсах такое оборудование не нашлось.
2) Как предотвращать незаконное подключение к сети? Управляемые коммутаторы довольно дороги. Можно ли что-нибудь придумать еще?
3) Можно ли вести учет трафика внутри сети? Стоит ли вообще разрешать пользователям доступ к компьютерам друг друга?

Обсуждение

Неизвестный
11.08.2007, 23:25
общий
это ответ
Здравствуйте, Permyak!
Рекомендую ознакомится с данным материалом - http://nag.ru/goodies/book/
В главе 6 очень хорошо описаны все варианты и подводные камни по поводу домосетей, да и все остальное очень даже полезно.
Неизвестный
12.08.2007, 04:56
общий
это ответ
Здравствуйте, Permyak!

1. Во-первых, вам для этого потребуется получить разрешение на использование частот. Для этого необходимо как минимум зарегистрировать фирму "Рога и копыта" и пошло поехало. В России запрещается использование частот 2.4 и диапазона 5 ГГц, если радиус действия оборудования превышает 100 метров. Думаю с этими формальностями вы ознакомитесь сами. Что касается самой дешевой радио-сети, которая к тому же имела бы не плохой транспорт, то тут лучше выбрать Wi-Fi с поддержкой технологии MESH. Отличается от обычной тем, что на втором радио интерфейсе происходит транспорт трафика. У фирмы <a href="http://proxim.com/" target="_blank">Proxim</a> есть MESH основанный на технологии Wi-MAX, при этом клиенты могу коннектиться на двух радио интерфейсах один из которых поддерживает стандарт 802.11b/g, а второй 802.11a. Одним словом все в одном, но один недостаток, оборудование точек доступа дорогое. Есть у китайских производителей более дешевое и менее надежное, к примеру у <a href="http://www.planet.com.ru/" target="_blank">Planet</a>. В общем MESH довольно хорошо экономит деньги. (В идеале транспорт лучше конечно поднимать ВОЛС)
2. С незаконным подключением проблем побольше. Тут надо использовать все, что позволяют точки доступа, шифрация трафика WPA2, идентификация по MAC адресам, ну и в добавок делать авторизацию через PPPoE или PPtP. Управляемые коммутаторы в сети очень и очень желательны. Когда Вы столкнетесь с проблемой сегментирования сети, то Вы это поймете. Можно взять к примеру те же китайские, Dlink, Zyxel и т.п. Но лучше если это будет делать специалист, хорошо разбирающийся в сетевых технологиях и стандартах.
3. Учет трафика можно вести внутри сети. В случае, если поднимите что-то вроде PPPoE или PPtP у вас как минимум будет учет через RadiusAccaunting, то есть сервер RADIUS будет выдавать сколько трафика было у пользователя в течении сессии. Если сервер доступа будет встроенные агенты Netflow или SFlow то можно получать более детальную статистику. Если у вас выход в интернет будет через прокси сервер или что-то вроде этого, то статистику для интернет можно брать с него. Вопрос объемный конечно, но его нужно будет решать уже, когда определитесь с выбором оборудования. Запрещать доступ к компьютерам друг друга, для домашней сети, звучит мягко говоря не в тему. На то она и есть домашняя сеть. Единственное надо ограничивать пропускную способность, чтобы не забивали весь доступный канал, что на Wi-Fi задача не разрешимая.
Вот что можно коротко сказать обо всем этом.

P.S. Лучше и легче построить сеть CKC, чем радиосеть. И с ней гораздо меньше проблем относительно качества.

Удачи!
Форма ответа