Configurazione rete aziendale da ZERO

Tutto ciò che ha a che fare con le reti

Moderatore: Federico.Lagni

Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

ok, per studiare bene i flussi allora dovrò andarmi a vedere bene la documentazione degli apparati video mi sa...appena me li procuro allora ne riparleremo!
Per il resto invece?Preferisco ricevere indicazioni (anche concrete e tangibili) da parte vostra per operare. Io ho esperienze di networking con altri apparati di rete, con i cisco ho delle basi teoriche (che posso pure andare a rivedermi se necessario), poco tempo e poca esperienza purtroppo!
Ecco perchè preferisco confrontarmi direttamente con voi che siete una sorta di guru! :wink:
Avatar utente
k4mik4ze
Cisco pathologically enlightened user
Messaggi: 196
Iscritto il: mar 20 mag , 2008 1:24 am

k4mik4ze ha scritto: per tutti:
OT: secondo me piuttosto che usare l'inter VLAN routing, per questioni puramente di throughput conviene "sgrossare" con VLAN e ACL e definire con i vari controller di dominio disponibili. E' una valutazione mia o qualcuno la condivide?

[NA: sto' parlando per casi con basso numero di host per vlan, reti SOHO e eventuali "interfacce che avanzano"]
-------------------------------------------------------------------------
Edit: scusate se mi quoto ma il post-OT era della pagina scorsa per cui:
ovviamente intendevo <piuttosto che usare l'inter VLAN routing "on a stick">
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

ufratetoto ha scritto:..........

01 Amministrazione
02 Commerciale
03 Laboratorio tecnico / Assistenza
04 Software gestionale
05 Web
06 Formazione
07 Call Center
08 Videosorveglianza
09 Voip
10 Varie+eventuali

........
Troppe,fai
01 Amministrazione
Commerciale
Software gestionale
Web
02 Formazione
Call Center
03 VoIP
04 Videosorveglianza

Non incasire il semplice...
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

ok, grande Zot!
quindi meglio rimanere con le vlan, giusto?? no VRF-Lite?
Avatar utente
k4mik4ze
Cisco pathologically enlightened user
Messaggi: 196
Iscritto il: mar 20 mag , 2008 1:24 am

Mah, io non conoscendo VRF-Lite starei "in volo" sulle vlan, fosse anche solo per la semplicità le infinite pagine di supporto :P
pierky
Cisco fan
Messaggi: 50
Iscritto il: sab 19 lug , 2008 11:28 am
Contatta:

Guarda, io stesso la terrei semplice... specialmente se riesci a ridurre il numero di Vlans.

Il mio intento del precedente messaggio era soltanto quello di ricordare che esiste anche VRF-Lite per isolare le reti a livello 3; come ogni cosa deve essere soppesata in funzione di tanti parametri (complessità della rete, esperienza nella configurazione e gestione, compatibilità con i prodotti impiegati) ;)
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

Ok, gente

credo che la soluzione ottimale x ridurre le vlan sia farlo in questo modo:

1 interna (che accorpa le varie aree di lavoro interne)
1 CallCenter
1 Formazione
1 voip
1 videosorveglianza

potrebbero andar bene così...pareri??
se accettabili...next step (ditemi a cosa conviene dedicarsi dopo)

grazie sempre.
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

ciao a tutti,
mi spiace non aver ricevuto pareri ma nel frattempo io sono andato avanti per conto mio nel modo che segue:

VLAN1 (default-aziendale): 192.168.1.0/24
VLAN10 (callcenter): 192.168.10.0/24
VLAN20 (formazione): 192.168.20.0/24
VLAN30 (videosorveglianza): 192.168.30.0/24
VLAN40 (VOIP): 192.168.40.0/24

ho anche buttato giù un abbozzo di configurazione rifacendomi alla creazione di vlan statica su un router, che faccio? la posto? è meglio vedere altro prima?

ringrazio in anticipo per le eventuali risposte.
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

ciao!

qualcuno sa indicarmi un buon sito dove comprare una wic adsl per il router 2821? la scelta del provider cadrà su telecom all'inizio..(in caso di problemi SIportal) la wic adsl rimane cmq da comprare...
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

Ciao ancora,

noto che l'argomento continua ad essere letto ma nessuna risposta, ne approfitto per porre un altro quesito (magari tra i lettori qualcuno ha la risposta a quest'altra domandina! :wink: )

Considerato che ho bisogno di 5 vlan in tutto, va bene utilizzare quella di default come vlan? la configurazione approntata fin'ora è costituita da 4vlan + quella di default, è consigliabile l'uso di quest'ultima ai fini lavorativi dell'azienda stessa (con riferimento alla sezione amministrativa, commerciale, ecc...) ?? Nel caso non lo fosse, per quali scopi è preferibile utilizzarla invece??

Grazie sempre.
Avatar utente
Raistlin
Network Emperor
Messaggi: 294
Iscritto il: mer 02 apr , 2008 7:23 pm
Località: Brno
Contatta:

ufratetoto ha scritto:Ciao ancora,

noto che l'argomento continua ad essere letto ma nessuna risposta, ne approfitto per porre un altro quesito (magari tra i lettori qualcuno ha la risposta a quest'altra domandina! :wink: )

Considerato che ho bisogno di 5 vlan in tutto, va bene utilizzare quella di default come vlan? la configurazione approntata fin'ora è costituita da 4vlan + quella di default, è consigliabile l'uso di quest'ultima ai fini lavorativi dell'azienda stessa (con riferimento alla sezione amministrativa, commerciale, ecc...) ?? Nel caso non lo fosse, per quali scopi è preferibile utilizzarla invece??

Grazie sempre.
per mio modesto parere la vlan 1 non la toccare o se la vuoi proprio toccare SPOSTA il Native Vlan su di un altra Vlan.
CCNA® Certified 640-802

CCDA® Certified 640-863

http://www.youtube.com/watch?v=aPtr43KHBGk
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

Ciao gente,

a qualcuno è mai successo che uno Switch Cisco WS-CE500G-12TC vada in ALERT (con conseguente disconnessione della navigazione) non appena venga connessa un'altra vlan?

spiego meglio:
router già impostato con 5 vlan:

VLAN1 (default-gestione): 192.168.1.0/24
VLAN10 (callcenter): 192.168.10.0/24
VLAN20 (formazione): 192.168.20.0/24
VLAN30 (videosorveglianza): 192.168.30.0/24
VLAN40 (VOIP): 192.168.40.0/24
VLAN50 (Aziendale): 192.168.50.0/24

la vlan 50 funge a meraviglia (navigazione, scambio dati interno, ecc..)
non appena viene connesso un cavo patch per mettere in comunicazione lo switch cisco con il linksys (e connettere fisicamente la vlan 40 agli apparati)....lo switch cisco va in ALERT e presenta il problema di cui sopra.
Ne abbiamo provate parecchie...ma non ci si schioda ancora da questo problema... :(
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

ufratetoto ha scritto:Ciao gente,

a qualcuno è mai successo che uno Switch Cisco WS-CE500G-12TC vada in ALERT (con conseguente disconnessione della navigazione) non appena venga connessa un'altra vlan?

spiego meglio:
router già impostato con 5 vlan:

VLAN1 (default-gestione): 192.168.1.0/24
VLAN10 (callcenter): 192.168.10.0/24
VLAN20 (formazione): 192.168.20.0/24
VLAN30 (videosorveglianza): 192.168.30.0/24
VLAN40 (VOIP): 192.168.40.0/24
VLAN50 (Aziendale): 192.168.50.0/24

la vlan 50 funge a meraviglia (navigazione, scambio dati interno, ecc..)
non appena viene connesso un cavo patch per mettere in comunicazione lo switch cisco con il linksys (e connettere fisicamente la vlan 40 agli apparati)....lo switch cisco va in ALERT e presenta il problema di cui sopra.
Ne abbiamo provate parecchie...ma non ci si schioda ancora da questo problema... :(
Assolutamente d'accordo per l'uso di Vlan 1 per il managment degli apparati....per il problema al WS-CE500G-12TC,sappi la serie "Express" la reputo cacca allo stato puro....anche a me a dato(tra gli altri) problemi simili...aggiorna firmware e metti la porta dove colleghi lo switch in modalità "switch" osimile,non ricordo....praticamente una porta configurata di default quando riceve più mac address come origine si blocca.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Avatar utente
ufratetoto
Cisco power user
Messaggi: 88
Iscritto il: lun 02 ott , 2006 9:36 pm

zot ha scritto: Assolutamente d'accordo per l'uso di Vlan 1 per il managment degli apparati....per il problema al WS-CE500G-12TC,sappi la serie "Express" la reputo cacca allo stato puro....anche a me a dato(tra gli altri) problemi simili...aggiorna firmware e metti la porta dove colleghi lo switch in modalità "switch" osimile,non ricordo....praticamente una porta configurata di default quando riceve più mac address come origine si blocca.
Assolutamente d'accordo sul fatto che la serie "Express" possa effettivamente esser cacca allo stato puro! Non riesco a spiegarmi come cisco non permetta di accedere tramite console o telnet in particolar modo... :shock:
"purtroppo" però queste attrezzature le avevano già acquistate per cui...

cmq hai colto nel segno, dal log se n'evinceva proprio qualcosa di simile nonostante fosse tutto connesso in maniera conforme (switch su porta switch, business server su porta medesima, ecc...).
Da martedì comunque "pare" si sia stabilizzata la situazione con la seguente modifica:
- Asterisk non più connesso direttamente al linksys assieme ai telefoni della vlan40 dedicata al voip ma sulla porta dello switch cisco impostata come BUSINESS SERVER (sempre appartenente alla vlan40).
- Sempre dal cisco abbiamo impostato una seconda porta, sempre appartenente alla vlan voip (settata però in modalità switch) per dare connettività alle porte della vlan40 configurate sul linksys

grazie del supporto e...
speriamo bene...
Avatar utente
zot
Messianic Network master
Messaggi: 1274
Iscritto il: mer 17 nov , 2004 1:13 am
Località: Teramo
Contatta:

Non voglio fare l'uccello del malaugurio...ma anche per me era così.....andava un pò e poi mi si riaccendeva "allarm" con relativo blocco della porta "incriminata" ...tienilo sott'okkio e,se permetti, per i prossimi switch i linksys mi sembrano attualmente i migliori come prezzo/prestazioni...ma probabile che già lo sai.
Se c'è soluzione perchè t'arrabbi?
Se non c'è soluzione perchè t'arrabbi?


http://www.zotbox.net
Rispondi