Как правильно настроить локальную сеть (в которой есть видеонаблюдение)?
Доброго времени суток!
Случилось так, что мне в «наследство» досталось, некоторое количество оборудования, при том, что бывшего хозяина не сыскать.
Сам в сетях и настройках сетевого оборудования не силен, знания довольно поверхностные на уровне настроить домашний роутер, пробросить порты и т.д. Я больше по программным моментам и видеонаблюдению.
Был бы очень признателен за помощь/консультацию.
Вот что есть на данный момент:
Имеется локальная сеть – 192.168.1.0/24 + есть «белый» IP адрес.
На данный момент есть 4 свитча:
• SW1 – D-link DES-1210-28P (192.168.1.110)
• SW2 – D-link DES-1210-28P (192.168.1.112)
• SW3 – D-link DGS-1210-28P (192.168.1.113)
• SW4 – D-link DES-3200-26 (IP не известен, к свичу нет доступа)
Так же стоит маршрутизатор Zyxel Keenetic II, который является в том числе и шлюзом для устройств (192.168.1.1)
Два сервера видеонаблюдения:
• SRV-V1 – отвечает за внешнее видеонаблюдение (192.168.1.199)
• SRV-V2 – отвечает за внутреннее видеонаблюдение (192.168.1.200)
IP камеры, внутренние и внешние, которые подключены к SW1 и SW2 (внешние) и SW3 (внутренние).
SW1 и SW2 соединены между собой оптоволоконным кабелем через SFP, SW2 и SW3 c SW4 витой парой.
На данный момент имеется ряд проблем и вопросов:
1. На момент установки сервера SRV-V2 свитчи SW2 и SW3 соединили патчкордом, всё было хорошо, но не пинговался с роутера, и не был виден из интернета. После того как соединили SW3 и SW4, сервер стал пинговаться и стал доступным из интернета.
Почему произошла такая ситуация?
2. Если подключиться ноутбуком к SW3, то не пингутся сервер SRV-V1, а также камеры, подключенные к SW2 и SW1. Нет доступа к веб интерфейсу SW2.
3. Даже если напрямую подключиться ноутбуком к SW2, то нет пинга до камер, которые подключены к SW1 и нет доступа к веб интерфейсу SW1, а хотелось бы, т.к. SW1 территориально удален от места где располагаются SW2, SW3 и SW4. При том, что сервер SRV-V1, подключенный к SW2, прекрасно видит камеры, подключенные к SW1.
4. Никак не могу настроить VPN сервер на Zyxel, хотя компонент VPN сервера установил, включил, пользователя завел. Но подключаться к нему никак не хочет. ОС Windows 10 — пишет: «Не удается подключиться к удаленному компьютеру, поэтому порт подключения закрыт». Поддержку ключа 40 бит для протокола MPPE у себя в системе включил.
Так же хотелось бы узнать ваше мнение насчет следующих планов:
1. Разделить сеть на VLAN’ы, разделив тем самым видеонаблюдение и другие устройства в локальной сети (которые подключены к SW4), с целью снижения нагрузки внутри сети, а также для повышения безопасности. Реально ли на Keenetic пробросить порты извне во VLAN который будет для видеонаблюдения?
Имеет ли смысл разделять внутреннее и внешнее видеонаблюдение в разные VLAN’ы?
2. Можно ли (и правильно ли) сделать такое разделение в дальнейшем, если не разделять на VLAN’ы?
- 2 – 99 – DHCP – Клиенты в т.ч. Wi-Fi
- 100 – 110 – Switch
- 111 – 149 – Резерв статических IP
- 150 – 250 – Видеонаблюдение
- 251 – 254 – Резерв
Саму схему, которую смог нарисовать прикладываю.
Источник
D link 1210 28p как настроить
Имею.
DES-1210-28
Кабинет «А» с 5 компьютерами. (порты 1,2,3,4,5)
Кабинет «Б» c 4 компьютерами (6,7,8,9)
Простенький роутре раздающий IP адреса, и интернет, подключённый к 10-у порту.
Задача.
1. Изолировать кабинет А и Б. (что бы компы не видели друг друга в сети).
2. Обеспечить работу интерната в обоих кабинетах.
Что уже сделал:
Зашёл на коммутатор через веб интерфейс. VLAN > 802.1q
Включил джампер «асиметрик влан»
удалил порты 1,2,3,4,5 из влан 1
создал влан 2
добавил в влан 2 порты 1,2,3,4,5,10 (без тега)
Ну и в общем то ожидал что всё будет работать. Однако порты VLAN 2 не видят друг друга и не видят модем.
Прошу помочь мне.
Artem Kolpakov | | |||||||||
Зарегистрирован: Вт янв 18, 2011 13:29 |
Часовой пояс: UTC + 3 часа Кто сейчас на форумеСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1 Источник D link 1210 28p как настроитьСерия коммутаторов D-Link DES-1210 включает в себя коммутаторы Web Smart следующего поколения. Оснащенные 24 или 48 портами 10/100 Мбит/с, 2 портами 10/100/1000 BASE-T и 2 комбо-портами 10/100/1000 BASE-T/SFP, коммутаторы данной серии объединяют в себе функции расширенного управления и безопасности, обеспечивающих лучшую производительность и масштабируемость. Простые в использовании коммутаторы DES-1210-08P/28P оснащены встроенными портами 10/100 Мбит/с с поддержкой PoE и энергосберегающими функциями, такиими как PoE по расписанию, при котором питание портов отключается в заранее установленное время. Функция Smart Fan на DES-1210-28P позволяет встроенным вентиляторам автоматически включаться при определенной температуре, обеспечивая непрерывную, надежную и экологичную работу коммутатора. Благодаря совместимости со стандартами 802.3af и 802.3at DES-1210-28P способен подавать питание до 30 Вт на устройство. Функции управления включают SNMP, управление на основе Web-интерфейса, утилиту SmartConsole и Compact Command Line для легкого развертывания. Благодаря простоте использования, коммутатор серии DES-1210 представляет собой законченное и недорогое решение для сетей малого и среднего бизнеса (SMB). Гибкая интеграция в существующую сеть Расширенные функции уровня 2 Качество обслуживания (QoS), управление широковещательным штормом. Сетевая безопасность Гибкое управление Коммутаторы серии DES-1210 также поддерживает D-View 6.0 и интерфейс командной строки (CLI) через Telnet. D-View 6.0 – это система сетевого управления, обеспечивающая работоспособность, надежность, отказоустойчивость и безопасность системы. D-View 6.0 поддерживает набор полезных функций для эффективного управления настройками устройства, обеспечивая необходимую отказоустойчивость, производительность и безопасность. Интерфейс командной строки (CLI) доступен через Telnet. Таким образом, пользователю доступно изменение основных настроек, например смена пароля или загрузка конфигурационного файла и программного обеспечения. Источник D-LINK DES-1210-28P инструкция по эксплуатации онлайн — страница 3Инструкция D-LINK DES-1210-28P для устройства коммутатор содержит страницы на русском языке. Размер файла: 991.62 kB. Состоит из 4 стр. Вы можете скачать pdf файл этой инструкции: Скачать PDF В случае сбоя питания коммутатор должен быть Управление коммутатором D-Link серии Web Smart коммутатором D-Link Web Smart, утилита Web-Based Однако, если необходимо управлять несколькими Управление на основе Web-интерфейса После успешной установки можно начать настройку Internet Explorer (версии 5.0 и Компьютер с разъемом RJ-45 для Ethernet- Стандартный кабель Ethernet Подключите кабель Ethernet к любому порту на Рисунок 6. Подключение Ethernet-кабеля Чтобы зарегистрироваться и настроить коммутатор Рисунок 7. Введите IP-адрес 10.90.90.90 в адресной К Web-настройке также можно получить доступ с ПРИМЕЧАНИЕ: На После того как появится окно регистрации, введите Рисунок 8. Окно аутентификации пользователя Источник D link 1210 28p как настроитьСерия коммутаторов D-Link DES-1210 включает в себя коммутаторы Web Smart следующего поколения. Оснащенные 24 или 48 портами 10/100 Мбит/с, 2 портами 10/100/1000 BASE-T и 2 комбо-портами 10/100/1000 BASE-T/SFP, коммутаторы данной серии объединяют в себе функции расширенного управления и безопасности, обеспечивающих лучшую производительность и масштабируемость. Простые в использовании коммутаторы DES-1210-08P/28P оснащены встроенными портами 10/100 Мбит/с с поддержкой PoE и энергосберегающими функциями, такиими как PoE по расписанию, при котором питание портов отключается в заранее установленное время. Функция Smart Fan на DES-1210-28P позволяет встроенным вентиляторам автоматически включаться при определенной температуре, обеспечивая непрерывную, надежную и экологичную работу коммутатора. Благодаря совместимости со стандартами 802.3af и 802.3at DES-1210-28P способен подавать питание до 30 Вт на устройство. Функции управления включают SNMP, управление на основе Web-интерфейса, утилиту SmartConsole и Compact Command Line для легкого развертывания. Благодаря простоте использования, коммутатор серии DES-1210 представляет собой законченное и недорогое решение для сетей малого и среднего бизнеса (SMB). Гибкая интеграция в существующую сеть Расширенные функции уровня 2 Качество обслуживания (QoS), управление широковещательным штормом. Сетевая безопасность Гибкое управление Коммутаторы серии DES-1210 также поддерживает D-View 6.0 и интерфейс командной строки (CLI) через Telnet. D-View 6.0 – это система сетевого управления, обеспечивающая работоспособность, надежность, отказоустойчивость и безопасность системы. D-View 6.0 поддерживает набор полезных функций для эффективного управления настройками устройства, обеспечивая необходимую отказоустойчивость, производительность и безопасность. Интерфейс командной строки (CLI) доступен через Telnet. Таким образом, пользователю доступно изменение основных настроек, например смена пароля или загрузка конфигурационного файла и программного обеспечения. Источник |