Page MenuHomePhabricator

LAN, sieć fizyczna, plan sieci, adresacja, serwery
Updated 15 Days AgoPublic

Fizycznie

Edycja pliku jest możliwa za pomocą https://app.diagrams.net/

Serwery/switche/routery/wirtualki

alacer

Mikrotik. Główny router HSu. RB5009 w wersji z jednym PoE. To podłączone do switcha w elelabie więc ma dwa zasilania. Sam router znajduje się w szafce sieciowej w magazynku.

offa

Switch gigabitowy, zarządzalny. D-Link DGS-1210-24. Jest w szafie w Yolocolo. Router Yolocolo jest do niego zapięty.

Pamiętać o zapisywaniu konfiguracji po zmianach (tym ciapkiem u góry po lewej. apply nie wystarczy).

avaya

Gigabitowy switch L3, PoE z budżetem 240W, zarządzalny, znajduje się w elelabie. Nortel / Avaya Routing Switch 5520-48T-PWR

  • 1-36 - LAN
  • 37-46 - security
  • 47-48 - trunk 802.3ad
triss

Główny serwer HSu. Ten 2U na górze szafy w Yolocolo. Dell PowerEdge R710 (9GLNM4J)

reynevan

HP ML150 G6 w szafie w Yolocolo.

Cheatsheet poleceń kontrolera macierzy https://kallesplayground.wordpress.com/useful-stuff/hp-smart-array-cli-commands-under-esxi/

Adresacje

Adresacja 10.12.0.0/16 uzgodniona z HSWAW (HSWAN).

W każdej sieci najniższy adres hosta jest routerem (jeśli router jest tam wymagany).

Domena dla hostów lokalnych: at.hskrk.pl.
DNSy w każdej sieci to 10.12.4.41 (ldap2.at.hskrk.pl).

Rezerwacja podsieci
10.12.0.0/20

Podsieć na rzeczy lokalne (10.12.0.xxx - 10.12.16.xxx)

PodsiećVLANSkrótPrzeznaczenieUwagi
1Rezerwacja
2UplinkL2 dla adresów publicznychS-NET
10.12.3.0/243BGPL3 do gadania między routerami [DEPRECATED][ORPHANED]
10.12.4.0/244DMZUsługiPubliczne/lokalne. Dostępne zewsząd.
10.12.5.0/245SECŚwiatło, automatyka, zarządzałki…Czysta sieć żeby się ważne maluszki za bardzo nie zarabiały plus zwiększone ograniczenie dostępu z innych sieci.
...
10.12.8.0/248VPNVPN dla czonkówJedno, wielkie L2. Jakby ludzie chcieli się meshować po tym albo robić inne dzikie rzeczy.
10.12.9.0/25VPNTUNVPN L3
10.12.9.128/25VPNTUNVPN L3
10.12.10.0/2410LANLAN, WLANW tym drukarki sieciowe i podobne
10.12.11.0/24LANRezerwacjaGdyby zaszła potrzeba zwiększenia puli w LAN
10.12.12.0/24HSWANHSWANŁączówki wireguardowe, opis na stronie HSWAN
32UplinkL2 dla adresów publicznychITH-1
33UplinkL2 dla adresów publicznychITH-2
80.82.28.16/29

Podsieć od S-NET

IPrevdnsPrzeznaczenie/uwagi
80.82.28.17Router S-NET
80.82.28.18at.hskrk.plNAT ruchu wychodzącego z HSu
80.82.28.19[WYNIESIONE] Serwer VPN
80.82.28.20[WYNIESIONE] kiedyś mikr.us
80.82.28.21[ORPHANED] NAT dla yolocolo (terminowany na alacerze)
80.82.28.22NAT dla yolocolo (terminowany w YC)
45.66.23.232/29

Podsieć od ITH (1)

Jeden na ludzi…

IPrevdnsPrzeznaczenie/uwagi
45.66.23.233Router ITH1
45.66.23.234nat1.hskrk.plNAT ruchu wychodzącego z sieci HSu
45.66.23.235vpn.hskrk.plSerwer VPN
45.66.23.236
45.66.23.237
45.66.23.238
45.66.23.240/29

Podsieć od ITH (2)

…drugi na serwery. (Czy jakoś tak.)

IPrevdnsPrzeznaczenie/uwagi
45.66.23.241Router ITH2
45.66.23.242nat2.hskrk.plNAT ruchu wychodzącego z sieci HSu
45.66.23.243apps.hskrk.plGłówny serwer usług HSu
45.66.23.244
45.66.23.245
45.66.23.246yolocolo.hskrk.plYolocolo

do szukania: network, lan, мережа, сеть, роутер

Last Author
odisseus
Last Edited
Sat, Apr 13, 9:00 PM

Event Timeline

pidpawel added a subscriber: pidpawel.
pidpawel changed the title from LAN to LAN, sieć fizyczna, plan sieci, adresacja, serwery.Jul 29 2023, 4:52 PM
pidpawel edited the content of this document. (Show Details)
pidpawel edited the content of this document. (Show Details)
pidpawel edited the content of this document. (Show Details)
pidpawel edited the content of this document. (Show Details)
zagura added a subscriber: zagura.
zagura published a new version of this document.