Найти в Дзене

IT. Biz Ubiquiti UniFi uskunasidan foydalangan holda har qanday murakkablikdagi tarmoqni quramiz. Temir

Hammaga salom. Bugun men sizga yangi tarmoq texnologiyasi - SDN dan foydalangan holda, 10 dan ∞ gacha abonentlar uchun ofislar, korxonalar, mehmonxonalar, sport maydonchalari va qishloqlar uchun "noldan" mahalliy hisoblash tarmog'ini qurish haqida gapirib beraman. 1. Ubiquiti brendi va uning uskunalari liniyasi - Unifi Ubiquiti brendi Ubiquiti Networks kompaniyasiga tegishli. Kompaniya 2005 yilda AQShda tashkil etilgan. UniFi korporativ segment uchun uskunalar liniyasi bo'lib, SDN texnologiyasi (kirish nuqtalari, kalitlar, marshrutizatorlar), IP telefoniya, video kuzatuv tizimlari va LED panel tizimlariga asoslangan LAN qurilmalarini o'z ichiga oladi. Ushbu maqolada biz "LAN" bo'limini tahlil qilamiz. 2. SDN - Software Defined Networking Dasturiy ta'minot bilan aniqlangan tarmoq (SDN) - ma'lumotlarni uzatish tarmog'i bo'lib, unda tarmoqni boshqarish darajasi ma'lumotlarni uzatish qurilmalaridan ajratilgan va dasturiy ta'minotda amalga oshiriladi, hisoblash resurslarini virtualizatsiya
Оглавление

Hammaga salom. Bugun men sizga yangi tarmoq texnologiyasi - SDN dan foydalangan holda, 10 dan ∞ gacha abonentlar uchun ofislar, korxonalar, mehmonxonalar, sport maydonchalari va qishloqlar uchun "noldan" mahalliy hisoblash tarmog'ini qurish haqida gapirib beraman.

1. Ubiquiti brendi va uning uskunalari liniyasi - Unifi

Ubiquiti brendi Ubiquiti Networks kompaniyasiga tegishli. Kompaniya 2005 yilda AQShda tashkil etilgan. UniFi korporativ segment uchun uskunalar liniyasi bo'lib, SDN texnologiyasi (kirish nuqtalari, kalitlar, marshrutizatorlar), IP telefoniya, video kuzatuv tizimlari va LED panel tizimlariga asoslangan LAN qurilmalarini o'z ichiga oladi. Ushbu maqolada biz "LAN" bo'limini tahlil qilamiz.

2. SDN - Software Defined Networking

Dasturiy ta'minot bilan aniqlangan tarmoq (SDN) - ma'lumotlarni uzatish tarmog'i bo'lib, unda tarmoqni boshqarish darajasi ma'lumotlarni uzatish qurilmalaridan ajratilgan va dasturiy ta'minotda amalga oshiriladi, hisoblash resurslarini virtualizatsiya qilish shakllaridan biri (Vikipediya).

Oddiy qilib aytganda, bu kontroller tomonidan boshqariladigan tarmoq va har bir qurilmani alohida sozlashni talab qilmaydi. Nazoratchi tarmoqning sog'lig'ini nazorat qiladi, qurilmalarda dasturiy ta'minot yangilanishini o'z vaqtida tekshiradi, shuningdek (va eng muhimi) butun tarmoqni boshqaradi.

3. Uskunani tanlashni qaerdan boshlash kerak?

3.1. Nazoratchi.

Albatta, biz dizaynni tarmoq ko'lamini aniqlashdan boshlaymiz. Agar tarmog'ingizda 100 dan kam tarmoq qurilmalari bo'lsa, siz UniFi Cloud Key Gen2 jismoniy boshqaruvchisidan foydalanishingiz mumkin (agar 150 tagacha qurilma bo'lsa, UniFi Cloud Key Gen2 Plus). Siz hali ham bozorda UniFi Cloud Key Gen1 ni olishingiz mumkin, ammo u juda zaif.

Agar tarmog'ingizda 150 dan ortiq tarmoq qurilmalari (kalitlar, kirish nuqtalari, marshrutizatorlar) bo'lsa, Windows \ Mac OS \ Debian yoki Ubuntu Linux-da o'rnatilgan dasturiy ta'minot nazoratchisidan foydalanish tavsiya etiladi.

3.2. Router.

UniFi liniyasida ikkita router modeli mavjud. 200 dan kam obunachi bo'lgan tarmoqlar uchun oddiy UniFi USG routerini tavsiya qilaman. Agar tarmoqda 200 dan ortiq abonent bo'lsa, undan kuchliroq UniFi USG Pro kerak bo'ladi. Ular bir xil dasturiy ta'minot funksiyasiga ega, ammo Pro versiyasining kuchi ko'p marta kattaroqdir, shuningdek, SFP portlari ham mavjud va u rafga o'rnatiladi.

Ikkala modelning funksionalligidan alohida ta'kidlashni istardim:

• ancha rivojlangan xavfsizlik devori

• qulay VLAN-ni qo'llab-quvvatlash

• OpenVPN, IPsec va L2TP-ni qo'llab-quvvatlaydigan VPN serveri

• HOTSPOT foydalanuvchilari uchun avtorizatsiya tizimi

3.3. Kalitlar.

Xo'sh, bu erda hamma narsa oddiy - birinchi avlod (Gen1) UniFi liniyasida uchta turdagi kalitlar mavjud - oddiy, SFP va PoE. Ba'zi eski modellar SFP + standartini (10 Gbs) qo'llab-quvvatlaydi. Ayni paytda (2020 yil mart) Rossiyada faqat birinchi avlod kalitlari sotilmoqda. Ikkinchi avlodda hamma narsa yanada sodda - Gen2 hozirda faqat to'rtta kalit bilan ifodalanadi. Barcha kalitlar ma'lum miqdordagi portlarda PoE quvvatiga ega va shunga mos ravishda turli xil PoE quvvat manbalariga ega.

3.4. Kirish nuqtalari.

Bu erda sizga katta tanlov beriladi. Ham kichik xonalar, ham stadionlar uchun modellar mavjud. Barcha modellar 2,4 va 5 gigagertsli chastotalarni qo'llab-quvvatlaydi. Bundan tashqari, barcha nuqtalar Mesh-tarmoqlarni qo'llab-quvvatlaydi (wikipedia cheats) va "bir marta bosish bilan" kontrollerdan sozlangan.

UniFi AP turli ehtiyojlarni qondirish uchun oltita seriyaga bo'lingan:

• nanoHD - ichki kirish nuqtalari. Ular bir yoki bir nechta kichik joylarni (masalan, mehmonxona xonalarini) qoplash uchun javob beradi. Ushbu faol nuqtalar binolarning dizayniga mos keladigan ranglar bilan kodlangan.

• HD \ SHD \ XG - qo'shimcha funksionallik va katta qamrov maydoni, shuningdek, ko'chada o'rnatish imkoniyatiga ega kirish nuqtalari.

• AC - kirish nuqtalarining eng mashhur seriyasidir. Pul uchun ideal qiymat. Ofislarni (bir cheksizgacha), omborlarni, kutish xonalarini va hokazolarni qoplash uchun javob beradi. Ba'zi modellar ochiq havoda joylashtirilishi mumkin.

• Mesh - yozgi aholi punktlarini to'r bilan qoplash uchun kirish joylari.

• inWall - mehmonxonalar uchun yechimdir. Bu Wi-Fi nuqtalarini devorga yashirin o'rnatish imkonini beradi. Bundan tashqari, ular noutbukni yoki, masalan, televizorni ulash uchun Ethernet portiga ega.

• WiFi BaseStation XG - bu kirish nuqtasini alohida ajratib ko'rsataman. U ochiq havoda o'rnatish uchun ishlab chiqarilgan va katta maydonlarni qoplash uchun javob beradi. Masalan, kontsert zali yoki sport maydonchasi uchun.

Barcha UniFi APlar PoE tomonidan quvvatlanadi.

Professional sozlashni buyurtma qiling