Buenas para todos! soy de Argentina; bioinformatico de profesión y no me quedo otra que romperme los dientes con el tema red.
Hace un tiempo un amigo me recomendó que cambie el router berreta que tenia por un mikrotik. Fue un antes y un después en la estabilidad de la red. Compre un hex S y manos a la obra (me choque por todos lados, leyendo y con la ayuda de mi amigo llegue a configurar RouterOS para lo que necesitaba).
En mi trabajo llego una donación de dinero y me preguntaron si necesitaba mejorar algo de mi infraestructura "bioinformatica" (trabajo con grandes volúmenes de datos) por lo que dije si; almacenamiento y mejorar la red de datos. Es por ello que llego la era 10G y yo haciendo agua por todos lados para lograr armar mi setup de la mejor forma.
Mi idea con esto es generar una red estable y segura; principalmente para mi y mis servidores y aislar todo del resto de la gente que usa "internet". El problema es que no hay un encargado de la red (es muy probable que en un futuro se abra esa vacante) por lo que no me queda otra que arremangarse.
Estoy leyendo el foro y encontré muchísima información (de a poco la voy a ir implementando porque supera mis conocimientos, los cuales aumentan de a cuenta gotas al leerlos). Es por ello que al leer por ahi me estoy animando a colgar mi situación.
Tengo un router CCR2004-1G-12S+2XS y un switch CRS312-4c+8XG. Mi idea es tener toda mi red de datos con 10G por lo que tengo conectado el sfp+1 a un puerto del switch (crearía una vlan para segmentar todo lo que conecte los puertos ether10G) . Con ese switch tengo conectado 1 servidor grande con 2nic, 1 servidor mas pequeño con 1 placa 10G, y otro servidor web pequeño con 1G. Ademas tengo 2 NAS (uno en mi sala de computo y otro conectado en el otro edificio a 180m por un tendido de fibra optica). Los NAS se conectan por un cable DAC y por un modulo SFP+.
Listo, tengo mi red con 10G con posibilidad de crecer a futuro. Ahora me pregunto ¿y el resto?. Segmento con otro puerto del router; cambio el HEX S a switch y genero otra vlan para el resto de los mortales que trabajan conmigo? Dejo un 3er puerto del router para conectar un switch de capa2 no administrable? O Creo VLANS con las bocas libres del CRS312 y pongo switches de capa 2 no administrables para aumentar la VLAN? Si quiero tener una red wifi segmentada (actualmente tengo un AP comun conectado a un switch de capa 2 no administrable) ej: vlan100, vlan200, wifipublico debo poner 3 AP. Que me recomendarian Uds? Por donde empezarían?
Gracias de antemano por su tiempo y espero no haberlos mareado con mi situación.
Saludos para la comunidad! Por lo pronto seguiré leyendo el foro que es una mina de oro.
Hace un tiempo un amigo me recomendó que cambie el router berreta que tenia por un mikrotik. Fue un antes y un después en la estabilidad de la red. Compre un hex S y manos a la obra (me choque por todos lados, leyendo y con la ayuda de mi amigo llegue a configurar RouterOS para lo que necesitaba).
En mi trabajo llego una donación de dinero y me preguntaron si necesitaba mejorar algo de mi infraestructura "bioinformatica" (trabajo con grandes volúmenes de datos) por lo que dije si; almacenamiento y mejorar la red de datos. Es por ello que llego la era 10G y yo haciendo agua por todos lados para lograr armar mi setup de la mejor forma.
Mi idea con esto es generar una red estable y segura; principalmente para mi y mis servidores y aislar todo del resto de la gente que usa "internet". El problema es que no hay un encargado de la red (es muy probable que en un futuro se abra esa vacante) por lo que no me queda otra que arremangarse.
Estoy leyendo el foro y encontré muchísima información (de a poco la voy a ir implementando porque supera mis conocimientos, los cuales aumentan de a cuenta gotas al leerlos). Es por ello que al leer por ahi me estoy animando a colgar mi situación.
Tengo un router CCR2004-1G-12S+2XS y un switch CRS312-4c+8XG. Mi idea es tener toda mi red de datos con 10G por lo que tengo conectado el sfp+1 a un puerto del switch (crearía una vlan para segmentar todo lo que conecte los puertos ether10G) . Con ese switch tengo conectado 1 servidor grande con 2nic, 1 servidor mas pequeño con 1 placa 10G, y otro servidor web pequeño con 1G. Ademas tengo 2 NAS (uno en mi sala de computo y otro conectado en el otro edificio a 180m por un tendido de fibra optica). Los NAS se conectan por un cable DAC y por un modulo SFP+.
Listo, tengo mi red con 10G con posibilidad de crecer a futuro. Ahora me pregunto ¿y el resto?. Segmento con otro puerto del router; cambio el HEX S a switch y genero otra vlan para el resto de los mortales que trabajan conmigo? Dejo un 3er puerto del router para conectar un switch de capa2 no administrable? O Creo VLANS con las bocas libres del CRS312 y pongo switches de capa 2 no administrables para aumentar la VLAN? Si quiero tener una red wifi segmentada (actualmente tengo un AP comun conectado a un switch de capa 2 no administrable) ej: vlan100, vlan200, wifipublico debo poner 3 AP. Que me recomendarian Uds? Por donde empezarían?
Gracias de antemano por su tiempo y espero no haberlos mareado con mi situación.
Saludos para la comunidad! Por lo pronto seguiré leyendo el foro que es una mina de oro.