Inquiridor
Topologia Rede - BrazilFW vs Mikrotik

Discussão Geral
-
Olá,
Pessoal, to arrumando a rede da empresa e preciso tomar algumas decisoes, porem estou com algumas dúvidas na parte de rede.
Preciso montar um servidor, que inicialmente estou pensando em colocar BrazilFw pra fazer roteamento & load balance & proxy, dele sai uma conexao pra 2 switches gerenciaveis e empilhados de 48 portas cada.
Preciso de 4 vLans, Adm, Security, VoIP, Guest. Minha dúvida é o seguinte, criando as vLans no BrazilFW e no switch, elas vao se falar ? é um padrao só de vLan? ou nesse caso nao seria possivel fazer essa comunicação ? tendo um servidor só de dhcp no bfw, ele consegue distribuir ranges de ip diferentes ? tipo pro Adm ser 192.168.10.xx, security 192.168.20.xx, etc... ? ou pra cada range é obrigado a ter um gateway proprio ?
Seria melhor no servidor BFW eu colocar 3 placas de rede de saida, uma pra cada rede e acertar as rotas no BFW pra elas se acharem e conversarem , assim teria um switch pra cada ?
Seria melhor trocar esse servidor bfw por um Mikrotik 750G ? com ele tudo isso seria possivel ? as vLans se entenderiam ? conseguiria fazer tudo com os switches empilhados ou teria de fazer sair uma saida pra cada switch pra cada segmento de rede que eu queira ?
Segue um exemplo basico do que eu gostaria, só nao sei se é possível.
- Tipo Alterado fernando silva 1 sexta-feira, 12 de abril de 2013 17:15
Todas as Respostas
-
Fala amigo, tudo certo?
Primeiramente, quanto a VLAN: o servidor vai se comunicar com a VLAN desde que um cabo de rede esteja espetado nessa VLAN no switch. Se as VLANs vão se comunicar é outro negócio, e depende de configuração, tags e IDs.
Quanto a 1 servidor DHPC para multiplas redes: só é possivel se você tiver um roteador no meio que seja capaz de fazer o papel de agente de reencaminhamento de boot/dhcp. Sem esse tipo de equipamento não é possível. Mais informações aqui http://technet.microsoft.com/pt-br/library/cc771390(v=ws.10).aspx
Quanto ao BrazilFW: PARTICULAMENTE eu gosto dele. Você vai precisar de um tempo pra acertar exatamente o que você quer, mas dá. Outra opção seria o Endian (http://www.endian.com/). Gosto mais dele.
Quanto ao Mikrotic: não posso opinar, nunca usei.
Abraços
Att, Felipo Gonçalves | Microsoft Contingent Staff
-
-
Dá pra fazer sim, usando brazilfw, endian, ou qualquer distribuição linux. Você só tem que ter em mente que você vai precisar de bons conhecimentos de rede, bons conhecimentos sobre VLANs, e também saber exatamente como configurar os seus switches e o principalmente o equipamento que for fazer as vias de roteador, seja brazilfw, endian, mikrotik ou qualquer outro. O recomendado é utilizar o que você tiver o maior conhecimento possível.
Na minha opnião, o mais simples e rápido seria configurar tudo manualmente utilizando um ubuntu server, mas se você não tem muita familiaridade com o shell, acho que o mais recomendado seria o endian que é bem completo e flexível, o brazilfw ao meu ver é um pouco mais amarrado.
-
-
Olá Fast4YouBR tudo bem?
como vc já leu a novela que aconteceu comigo quando eu estava configurando as Vlans na minha rede, e tive vários suporte do fórum.
No meu caso eu estava usando 1 Server Windows 2008 R2 e BFW + Switch Gerenciável da 3Com, como tive que fazer algumas mudanças radicais, hoje já não uso as Vlans, mas irei retorna-las assim que mudarmos para nova sede.
Basicamente a configuração na época ficou assim.
No servidor Win2008 eu criei 3 escopos para o DHCP, poder ser também um super Escopo mas não testei.
Lembrando que para cada escopo tem seu gateway conforme a VLAN que foi criada no Switch.
Para que cada Host das Vlan possa pegar o IP automático, no próprio switch usei o DHCP Relay lembrando que tem que indicar qual é IP do server DHCP no Switch.
Já no BFW terá que criar os roteamento para que possar as Vlans acessa a internet.
No Brazilfw Edit o arquivo /etc/brasilfw/router.cfg e coloque nas primeiras linhas as rotas abaixo.
yes static network route 192.168.1.0/24 192.168.0.2
yes static network route 192.168.2.0/24 192.168.0.2
Sendo que 192.168.1.0/24 e 192.168.2.0/24 são as VLANS e 192.168.0.2 é o gateway o próprio Swicth (Vlan Principal)
Eu tenho um mini tutorial com passo a passo com imagens que fiz na época para guarda quando eu fosse usa-lo na configuração novamente, me passa seu e-mail que enviou para voce se basear na sua configuração.
Tem este Link também que colaborei, só que no caso esta usando o Ubuntu como Gateway e DCHP.
http://www.eleudson.com.br/?p=129
Abraço
- Editado jgama sábado, 27 de abril de 2013 14:52
-
JGama, muito obrigado! ajudou mesmo!
Tira um duvida besta, tanto no meu cenario como no seu, temos vLans no Switch pra colocar ordem nada casa, porem o meu switch acaba pegando o IP de alguma vLan ou ele pega outro IP ? ou isso tanto faz, fica a meu criterio ? Minha duvida é que colocando o IP de uma das vlans, ele acaba pegando a caracteristica delas.
Ele nao teria de ser outro vLan ? ou caso eu tenha uma vlan Adm, guests, etc... ele tem de ficar na vLan que tem mais "poder", como a Adm ??
Outra coisa, voce precisou criar um vLan so pra DMZ ? com fez? no fundo ela é uma vLan como as outras so que com mais regras no firewall, correto ?
Se puder, manda o tutorial que voce fez, ptkf79 (arroba) gmail .
Valeu!!!!
-
No meu caso,digamos que foi mais tranquilo, pois criei 3 Vlans no switch sendo:
Vlan Principal, que seria mimha rede Local 192.168.0.0/24 o gateway 192.168.0.2 sendo o switch
Vlan0003 - sendo a rede Wireless - 192.168.2.0/24 gateway 192.168.2.1
Vlan0002 - sendo a rede Venda - 192.168.0.1.0/24 gateway 192.168.1.1
Não usei DMZ, mas se vc quer separ alguns servidores acredito que terá que fazer isso com Firewall, no BFW tem tutorial explicando como fazer.
Irei envir o tutorial no seu e-mail.
Abraço