Bygga nätverk till LAN, (ca 50pers) några frågor & funderingar!

Permalänk
Hedersmedlem

Bygga nätverk till LAN, (ca 50pers) några frågor & funderingar!

Hej!

Går rakt på sak,

Jag ska bygga ett nätverk till ett LAN för ca 50pers, har satt ihop en liten ritning av hur jag hade tänkt mig nätverket:

Det jag funderar på är:

> Torrents vill jag gärna slippa av belastningsskäl, vet att detta är möjligt! På t.ex. mitt gymnasium är all form av torrent-nerladdning blockerat, fast övriga nätet fungerar perfekt. Någon som vet hur man gör detta?

> Funderar på belastningen på nätverket, har försökt rita upp det så belastningen ska vara så jämn som möjligt. Är lite orolig över 8-portas switchen vid servrarna, men tycker den borde klara det. Tar med lite extra kylning för säkerhetsskull.

> Routern, vad blir smidigast att köra där? Säkrast vore förmodligen att köra en Linuxbaserad router, känns som en billig 300kr's lätt blir överbelastad. Hur hög prestanda behöver man ha för att den ska vara driftsäker och klara hyfsad hastighet med ~50 datorer i nätverket? På ritningen står det 100/100, men bara den håller =>15 så är det lugnt.

> Något som direkt kan förbättras?

Tacksam för svar!

// MVH Oscar.

Permalänk
Medlem

Kör ni pfsense på routern kan ni prioritera ner fildelningstrafik eller stänga av det helt. En p4 med 1.5GB ram borde räcka bra.

Visa signatur

CCNP

Permalänk
Medlem

Lite nyfiken.. vad har du tänkt som backbone?

Visa signatur

i7 940 @ 3,5Ghz | Asus Rampage II extreme | 3x2gb 1600Mhz DDR3 | Radeon HD 4870 1Gb | 2Tb HDD | Cosmos 1000 | Windows 7

Permalänk

Gäller att alla portar funkar som dom ska

Permalänk

Vad är det för switchar vi snackar om? 1Gbit uplinks är nästan ett måste. Antar att det kommer vara en del fildelning inom lanet?

fin ritning annars

Visa signatur

"Tvångsmata dig med nitroglycerinkabbare"

Permalänk

Har ni redan switcharna eller kommer de inskaffas för detta?

Det finns ju flaskhalsar redan, så en omorganization av nätet vore nog på sin plats, men det beror på vilka switchar vi pratar om såklart

Personligen (med mindre ni har switchar med 10GbE mellan varandra) ville jag flyttat en 24p till "vip" bordet och kopplat alla andra switchar direkt i denna - så som det är nu finns det två 8p switchar som går in i en 24p i "korset" - det blir altså 40 personer på en enkel GbE kabel. I en ideel värld blir 1000/40 == 25Mbps per person (vilket är trögt i sig själv), men om ni har unmanaged switchar kan ju en person äta upp merparten av den tillgängliga bandbredden och förstöra alla andras spelande genom att han ska kopiera 1TB med data från den ena servern.

Men jo, fin ritning

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av maniak
Kör ni pfsense på routern kan ni prioritera ner fildelningstrafik eller stänga av det helt. En p4 med 1.5GB ram borde räcka bra.

Perfekt, ska ta mig en titt på det. Finns det några bra guider på hur man konfigurerar pfsense?

Citat:

Ursprungligen inskrivet av FRizKo84
Lite nyfiken.. vad har du tänkt som backbone?

En dator som agerar ruter genom Pfsense. Som det ser ut nu blir hårdvaran en P4 socket 432 på 2GHz med 4st 256mb rambus stickor.

Citat:

Ursprungligen inskrivet av jockeandersson
Gäller att alla portar funkar som dom ska

yepp.

Citat:

Ursprungligen inskrivet av Gunvald Larsson
Vad är det för switchar vi snackar om? 1Gbit uplinks är nästan ett måste. Antar att det kommer vara en del fildelning inom lanet?

fin ritning annars

Tror alla 8p är 10/100, 24p är jag osäker på, ska kolla upp det.

Citat:

Ursprungligen inskrivet av emigrating12
Har ni redan switcharna eller kommer de inskaffas för detta?

Det finns ju flaskhalsar redan, så en omorganization av nätet vore nog på sin plats, men det beror på vilka switchar vi pratar om såklart

Personligen (med mindre ni har switchar med 10GbE mellan varandra) ville jag flyttat en 24p till "vip" bordet och kopplat alla andra switchar direkt i denna - så som det är nu finns det två 8p switchar som går in i en 24p i "korset" - det blir altså 40 personer på en enkel GbE kabel. I en ideel värld blir 1000/40 == 25Mbps per person (vilket är trögt i sig själv), men om ni har unmanaged switchar kan ju en person äta upp merparten av den tillgängliga bandbredden och förstöra alla andras spelande genom att han ska kopiera 1TB med data från den ena servern.

Men jo, fin ritning

Switcharna har vi redan, se ovan svar!

Bra förslag, som det ser ut nu får vi nog räkna med 100mbit på alla switchar, fler 8p kan fixas om det behövs.

Ny ritning:

EDIT: Småfel fixat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SWE|OggE
Perfekt, ska ta mig en titt på det. Finns det några bra guider på hur man konfigurerar pfsense?

En dator som agerar ruter genom Pfsense. Som det ser ut nu blir hårdvaran en P4 socket 432 på 2GHz med 4st 256mb rambus stickor.

http://www.sweclockers.com/artikel/5987-sa_gor_man_om_en_dato...

Finns fler guider på nätet, du kan även söka på m0n0wall då de är snarlika.

Bra om du provar sätta upp en pfsense burk hemma först o provar den, så det inte blir problem vid lanet.

Visa signatur

CCNP

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av maniak
http://www.sweclockers.com/artikel/5987-sa_gor_man_om_en_dato...

Finns fler guider på nätet, du kan även söka på m0n0wall då de är snarlika.

Bra om du provar sätta upp en pfsense burk hemma först o provar den, så det inte blir problem vid lanet.

Ah, perfekt! Tack för hjälpen.

Och pfsense har inga problem att dela IP's till ~50 datorer ?

En CAT 6 kabel från 24p till routern och en CAT 6 till nätet så borde det klara sig bra?

Fler saker i nätverket som kan förbättras? Går ju byta den andra 24p till 2-3st 8p och sedan dra kablar upp till huvud-switchen, så minskas belastningen ytterligare.

// MVH Oscar.

Permalänk
Citat:

Ursprungligen inskrivet av SWE|OggE
Ah, perfekt! Tack för hjälpen.

Och pfsense har inga problem att dela IP's till ~50 datorer ?

En CAT 6 kabel från 24p till routern och en CAT 6 till nätet så borde det klara sig bra?

Fler saker i nätverket som kan förbättras? Går ju byta den andra 24p till 2-3st 8p och sedan dra kablar upp till huvud-switchen, så minskas belastningen ytterligare.

// MVH Oscar.

Ja, en sunkig 98 maskin kan dela ip addresser, eller vad som helst med stöd för TCP/IP & DHCP.
Och du behöver inte Cat 6.

Visa signatur

"Tvångsmata dig med nitroglycerinkabbare"

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Gunvald Larsson
Ja, en sunkig 98 maskin kan dela ip addresser, eller vad som helst med stöd för TCP/IP & DHCP.
Och du behöver inte Cat 6.

Perfekt.

Permalänk
Medlem

Shit, gott om flaskhalsar där. Nåja, antar att det är unmanaged-swichar och att ni inte har någon större budget, inte mycket man kan göra åt det hela då.

Visa signatur

qw q b

Permalänk
Medlem

Alltså du MÅSTE ha backbone. Dvs en core i mitten av nätverket där den stora och tunga trafiken kommer att passeras. Eftersom du inte har så stort nätverk så behöver du ingen Distribution layer utan du kan gå direkt till Access lagret vilket är 24 portars switcharna på 10/100mbit.
Som Core switchar borde du använda Gigabit med andra ord.
Jag vet ju inte budgeten men kanske en sådan här
https://www.inet.se/naetverk---modem/switchar/d-link-dgs-1008...
Sen får du koppla in dina 100mbits switchar till den där..
Man kan ju säga som så att dlink switchen kommer bli stresstestad, återkom med resultat

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Limpa
Alltså du MÅSTE ha backbone. Dvs en core i mitten av nätverket där den stora och tunga trafiken kommer att passeras. Eftersom du inte har så stort nätverk så behöver du ingen Distribution layer utan du kan gå direkt till Access lagret vilket är 24 portars switcharna på 10/100mbit.
Som Core switchar borde du använda Gigabit med andra ord.
Jag vet ju inte budgeten men kanske en sådan här
https://www.inet.se/naetverk---modem/switchar/d-link-dgs-1008...
Sen får du koppla in dina 100mbits switchar till den där..
Man kan ju säga som så att dlink switchen kommer bli stresstestad, återkom med resultat

Så man skulle alltså byta 24portaren uppe vid servrarna mot den? Eller hur menar du?

Permalänk
Hedersmedlem

Vad är det för märke och modell på switcharna ni har tillgång till?

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Aqualize
Vad är det för märke och modell på switcharna ni har tillgång till?

Föreningen som håller i LAN:et äger två 8portas och de två 24ports switcharna, ska ta reda på märke och modell så fort jag lyckats kontakta någon i styrelsen

Dessa två switchar bidrar jag med:

http://www.komplett.se/k/ki.aspx?sku=104031

&

http://www.komplett.se/k/ki.aspx?sku=316874

D-Linken har ju stöd för "Flödeskontroll", går den använda som backbone då, eller är den för svag?

Permalänk

[QUOTE]Ursprungligen inskrivet av SWE|OggE
[B]Föreningen som håller i LAN:et äger två 8portas och de två 24ports switcharna, ska ta reda på märke och modell så fort jag lyckats kontakta någon i styrelsen

Bor nån av er i närheten av Mora så kan ni få låna en ProCurve 1400-24G Switch av mig.

Visa signatur

Lite eldrivna saker....

Permalänk
Medlem

Den switch som filservrarna sitter på skulle ha varit en gigabitswitch. Förutsatt att du har gigabitkort i servrarna förståss. Då kan alla switchar som är ansluten till den switchen dela på 1Gbit/s mot varje enskild server. istället för att dela på 100mbit/s som det är nu.

Dock så är det troligtvis inte många som sitter på en 16ports gigabit switch. För jag tycker den senare layouten är bättre, den med 24 portaren som delar till många 8ports switchar.

Permalänk
Hedersmedlem

[QUOTE]Ursprungligen inskrivet av kungtut
Bor nån av er i närheten av Mora så kan ni få låna en ProCurve 1400-24G Switch av mig.
[/QUOTE]
Tack! Tyvärr hålls LAN:et i Växjö. =/

Citat:

Ursprungligen inskrivet av Luviz
Den switch som filservrarna sitter på skulle ha varit en gigabitswitch. Förutsatt att du har gigabitkort i servrarna förståss. Då kan alla switchar som är ansluten till den switchen dela på 1Gbit/s mot varje enskild server. istället för att dela på 100mbit/s som det är nu.

Dock så är det troligtvis inte många som sitter på en 16ports gigabit switch. För jag tycker den senare layouten är bättre, den med 24 portaren som delar till många 8ports switchar.

Hm, ok. Överväger att beställa hem switchen som "Limpa" länkade, men den är ju bara 8 portas tyvärr. VIP datorerna skulle ju kunna kopplas till en egen switch dock.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Gunvald Larsson
Vad är det för switchar vi snackar om? 1Gbit uplinks är nästan ett måste. Antar att det kommer vara en del fildelning inom lanet?

fin ritning annars

Fildelning FTW

Permalänk
Hedersmedlem

Har fått igång Pfsense nu, men har svårt att hitta nån bra guide på hur man blockar/prioriterar ner P2P dock, någon som vet hur man gör/har en bra guide?

Permalänk
Medlem

Det är ganska lätt att räkna på så här små nätverk och hitta var flaskhalsarna ligger. Utse en switch till master-switch där du kopplar samman alla de andra switchar.

Sedan är det bara att räka fram hur mycket bandbredd varje dator får fram till master-switchen. Om vi nu antar att dina switchar bara klarar 100Mbit/s så ser vi att alla som sitter på en 8p-switch får ca 14Mbit/s (100/7) till master-switchen. Och dom 20 som sitter på 24p switchen får ca 5Mbit/s (100/20) till master-switchen.

Så den största flaskhalsen är den andra 24p switchen eftersom det blir många fler som får dela på en 100Mbit länk till master-switchen. (Om nu denna skulle kunna kopplas in med en 1000Mbit länk till master-switchen blir det en helt annan slutsats, då får varje deltagare 50Mbit till master-switchen)

Så den enklaste och billigaste lösningen är nog att koppla som du gjort på bild 2 men att byta ut 24p switchen mot 3st 8p switchar som ni sedan kopplar till den återstående 24p switchen.

En bra policy för förening är se till att alla nya switchar som köps in har minst en 1000 Mbits uplink. Och att sedan köpa in en full giga-switch med 16 eller 24 portar. Då får ni 1000Mbit mellan alla switchar och deltagarna får mycket högre genomsnittsbandbredd till de andra deltagarna.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Tjofras
Det är ganska lätt att räkna på så här små nätverk och hitta var flaskhalsarna ligger. Utse en switch till master-switch där du kopplar samman alla de andra switchar.

Sedan är det bara att räka fram hur mycket bandbredd varje dator får fram till master-switchen. Om vi nu antar att dina switchar bara klarar 100Mbit/s så ser vi att alla som sitter på en 8p-switch får ca 14Mbit/s (100/7) till master-switchen. Och dom 20 som sitter på 24p switchen får ca 5Mbit/s (100/20) till master-switchen.

Så den största flaskhalsen är den andra 24p switchen eftersom det blir många fler som får dela på en 100Mbit länk till master-switchen. (Om nu denna skulle kunna kopplas in med en 1000Mbit länk till master-switchen blir det en helt annan slutsats, då får varje deltagare 50Mbit till master-switchen)

Så den enklaste och billigaste lösningen är nog att koppla som du gjort på bild 2 men att byta ut 24p switchen mot 3st 8p switchar som ni sedan kopplar till den återstående 24p switchen.

En bra policy för förening är se till att alla nya switchar som köps in har minst en 1000 Mbits uplink. Och att sedan köpa in en full giga-switch med 16 eller 24 portar. Då får ni 1000Mbit mellan alla switchar och deltagarna får mycket högre genomsnittsbandbredd till de andra deltagarna.

Jo, får nog bli till att göra så.

Just nu är det största problemet att lyckas blockera P2P, det lär ju minska belastningen avsevärt på nätverket. Har kommit fram till att det är "Traffic Shaper" i pfsense som man använder till detta.

Får inte till det riktigt dock, antingen så blockas inget eller så blockas allt.
Letat runt mycket på nätet men hittar ingen vettig guide.

Vore guld värt om någon kunde förklara hur man prioriterar ner endast P2P!

// MVH Oscar.

Permalänk
Medlem

Roligt att se att det är fler än jag som sysslar med att anordna LAN ;D Jag "äger" själv en LAN förening som anordnar LAN 3-4 gånger om året i skolans lokaler..

Som dom sagt förut, jag skulle överväga att byta ut master-switchen till en gigabit-switch, vi kör själva med en Netgear GS724T vilket funkar hur bra som helst, sen kör vi den mot några Netgear FS726T vilket ger oss 1gb mellan dessa switchar. Dock har vi bara 3st sådana än sålänge... resten är vanliga 100/100 switchar...

Internet delas av en pensionerad speldator i form av en AMD64 3500+, 1GB DDR samt 2st 1gbit nic's, den kör smoothwall vilket jag tycker funkar väldigt bra! Mycket enkelt att stänga av p2p trafik ) och den har inga som helst problem att dela ut ip-adresser till 150 pers heller så

fråga på om du undrar något, har en hel del tips ;D

Visa signatur

oldskool (:

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av 4N73
Roligt att se att det är fler än jag som sysslar med att anordna LAN ;D Jag "äger" själv en LAN förening som anordnar LAN 3-4 gånger om året i skolans lokaler..

Som dom sagt förut, jag skulle överväga att byta ut master-switchen till en gigabit-switch, vi kör själva med en Netgear GS724T vilket funkar hur bra som helst, sen kör vi den mot några Netgear FS726T vilket ger oss 1gb mellan dessa switchar. Dock har vi bara 3st sådana än sålänge... resten är vanliga 100/100 switchar...

Internet delas av en pensionerad speldator i form av en AMD64 3500+, 1GB DDR samt 2st 1gbit nic's, den kör smoothwall vilket jag tycker funkar väldigt bra! Mycket enkelt att stänga av p2p trafik ) och den har inga som helst problem att dela ut ip-adresser till 150 pers heller så

fråga på om du undrar något, har en hel del tips ;D

Perfekt! Ge alla tips du kan komma med!

Hur enkelt är det på en skala att stänga av P2P i smoothwall? Fungerar det bra att blockera t.ex. Utorrent? Kanske värt att byta till det då!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SWE|OggE
Perfekt! Ge alla tips du kan komma med!

Hur enkelt är det på en skala att stänga av P2P i smoothwall? Fungerar det bra att blockera t.ex. Utorrent? Kanske värt att byta till det då!

Du ställer helt enkelt in P2P till SLOW i QoS bara, busenkelt och jätte effektivt

Visa signatur

oldskool (:

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av 4N73
Du ställer helt enkelt in P2P till SLOW i QoS bara, busenkelt och jätte effektivt

Klockrent, ger mig på det imorgon då.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SWE|OggE
Klockrent, ger mig på det imorgon då.

Jag har dock för mig att det är precis likadant i pfsense.. men ah ;D

Visa signatur

oldskool (:

Permalänk
Hedersmedlem

Har byggt ihop de två filservrarna som ska användas nu, båda kör server 2003. Problemet är att när man försöker ansluta till servrarna genom nätverket för att hämta filer kommer det upp en login ruta. Någon som vet hur man blir av med den?

Snabba svar uppskattas!

Permalänk

Tillåt anonyma användare tillgång bara. I tidigare versioner av Windows [Server] var den anonyma användaren del av Everyone gruppen, så är det inte längre, men ta en titt här - http://technet.microsoft.com/en-us/library/cc785670.aspx.

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]