Центральный кабинет. Сеть до 50 компов с выходом в онлайн сквозь прокси. Сеть на Active Directory.
— Некоторое количество удалённых кабинетов на 3-5 компов с прямым доступом в онлайн.
— Почтовый сервер в онлайне.
Собственно что пытаюсь:
— Купить маршрутизатор Cisco. Помогите с избранием. Или же вариант — поставить отдельную машину (или виртуальную на XEN) с *nix (CentOS или же FreeBSD?) и применить iptables и openVPN.
— Включить удаленные кабинеты к сети центрального кабинета по VPN и ввести в AD. Какое оснащение применить в удаленных кабинетах (Cisco, мне видится, для сего дороговато).
— Поставить отдельную машину (или виртуальную на XEN) с *nix (CentOS или же FreeBSD?). Ввести туда postfix, squid и многое другое для прокси-сервера (удаленные кабинеты также обязаны бродить сквозь прокси-сервер) и почтового сервера. Отчего на порознь машине от «iptables» — вследствие того собственно что и почтовый и прокси-сервер станут применить синхронизацию с ADом.
— Лучше более дешевенькие и поддающиеся куплю cisco настройке варианты (из дорогостоящего быстрее всего смогу лишь только Cisco выпросить).
Сам я — конкретный Windows-админ. С сетями трудился «постольку поскольку», но надобно развиваться.
Прошу покритиковать, порекомендовать, посодействовать в выборе. Спасибо!
UPD: Вполне вероятно, в будущем, попытаемся cisco ws c2960 48pst s включить запасной онлайн канал, в следствие этого хотелось бы ДОПОЛНИТЕЛЬНО разглядеть варианты Cisco с 2-мя WAN-портами или же с вероятностью переназначения портов и/или расширения дополнительными модулями.
Вопрос задан больше трёх лет обратно 12307 просмотров
Cisco дает размашистый выбор заключений коммутации для маленьких компаний, больших корпоративных сеток и ЦОД. Данные заключения предусмотрены для всевозможных секторов экономики (операторов связи, денежные компаний, муниципальных органов). В этом многообразии kservis-it.ru оснащения непросто избрать модель, которая лучшем образом отвечала бы техническим условиям и притязаниям покупателя. В предоставленной заметке представлены рекомендации по подбору коммутаторов значения доступа (access layer) иерархической модели возведения ЛВС.
Обычное рабочее пространство (данные и голос)
В случае если трафик вашей сети станет ограничен лишь только передачей данных и голоса, то вашим задачкам удовлетворяют коммутаторы серии Cisco Catalyst 2960.
Коммутаторы Cisco Catalyst 2960 имеют модели fast ethernet и gigabit ethernet.
В случае если юзеру довольно скоростей на портах доступа (access) 100mбит/c и магистральных портах (uplink) 1Гбит/c, то возможно тормознуть на коммутаторах серии 2960-plus. Данная серия представлена надлежащими моделями: