Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » помогите пожалуйста с большой сеткой, это все из-за маски?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

podkop

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дано: база отдыха, в сети  
1) 64 ip камеры + 2 nvr.  Адреса 192.168.100.50-150 с маской 255.255.255.0
2) 30 ip телефонов + 1 ip атс. Адреса 192.168.10.100-150 с маской 255.255.255.0
3) инет 1 центральный роутер tp-link archer c50 c адресом 192.168.2.1 с маской 255.255.255.0
с dhcp сервером настроенным с 192.168.2.60 по 192.168.2.250
30 точек доступа с адресами 192.168.2.30-59
 
при большом количестве, когда выскакивает за 150 пользователей wi-fi начались огромные затыки и проблемы с инетом.
 
Вопросы:
Я так понимаю это из-за маски? тут же максимальное количество хостов 254 (если честно читал-читал про маски и так и запутался, пытался сам разобраться и вас не беспокоить. но затупил. Это в каждой подсетке по 254 хоста, у меня же их три получается или всего?)
и/или не выдерживает центральный роутер, не хочет выдавать ip адреса dhcp сервер
 
Если я сменю в настройках инета на маску 255.255.254.0 в роутере и точках доступа глюки уйдут? в этой же маске до 510 хостов или вообще на 255.255.252.0 чтоб с запасом было 1022 хостов, тогда роутер надо настраивать адрес 192.168.0.1, dhcp с 192.168.0.60 по 192.168.3.254. Правильно?
 
Подскажите пожалуйста как лучше настроить и разделить по подсетям, какие ip адреса назначить
как бы сделали профессионалы как вы?
 
Еще вопрос, роутер наверно (?) не справляется, на какой маршрутизатор поменять, нашел такой: TP-LINK TL-R470T+ держит до 10 тысяч одновременных сессий. стоит на него менять?
Там еще в здании администрации стоит роутер на входе в бухгалтерию, который отделяет компы администрации от общей сети. Как бы на него приоритет дать? поможет ли в этом TP-LINK TL-R470T+ или если не менять tp-link archer c50, он может это?
 
заранее огромное спасибо, извините за ламерские вопросы

Всего записей: 82 | Зарегистр. 31-05-2006 | Отправлено: 09:39 25-06-2020 | Исправлено: podkop, 10:05 25-06-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
podkop Маски сети не причем,   у каждой подсети своя маска и своё количество хостов, у тебя  пока всего хватает.  Маски не трогай. Где затык нужно выяснять. Пингай длинными пакетами хосты в разных сетях сидя на рутере или за рутером, но не на вафле. Если реально 150 юзеров активно  юзают вафлю, то тут и затык. Стоит одному   начать что-то качать с Инета и будет задница. Рутер tp-link archer    - ты не указал модель, но думаю это железка SOHO сегмента и для NAT-а большого количества юзеров не предназначена.
tp-link archer c50 -  это тоже SOHO сегмент.  TP-LINK TL-R470T+  -  это вещь посерьзенее, но и она для небольшого офиса или Интернет-кафе.
Неплохо бы поиметь и настроить софт для анализа трафика в сети. Если для тебя это сложно, то пригласи спеца. Или сам  начни хотя бы с пингов большими пакетами по 1500 байт, смотри время отклика, потери пакетов в разное время суток.  ip-камеры, если настроено большое разрешение или большая частота кадров, могут забивать сеть. Эзернет у тебя хотя бы гигабитный? Или 100-мегбаитный? Канал в Инет какой ширины?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:57 25-06-2020 | Исправлено: ipmanyak, 14:02 25-06-2020
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
podkop (пост)
Цитата:
3) инет 1 центральный роутер tp-link archer c50

 
И чего вы хотите со своим домашнем роутером обслуживать всю сеть более 150 устройств? Вы серьёздно?

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 14:00 25-06-2020
podkop

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak и anton04 спасибо большое за ответы, короче взял я для центрального маршрутизатора TP-LINK TL-R480T+, он вообще до 30 тысяч одновременных сессий держит
но всё таки хочу сменить в настройках маршрутизатора и точках доступа маску на 255.255.254.0  
чтоб с запасом для юзеров было, хуже же не будет?
ipmanyak
Цитата:
Неплохо бы поиметь и настроить софт для анализа трафика в сети. Если для тебя это сложно, то пригласи спеца. Или сам  начни хотя бы с пингов большими пакетами по 1500 байт, смотри время отклика, потери пакетов в разное время суток.  

не, физически с сетью всё хорошо, между центром и всеми дальними точками проложена оптика, на дальних точках в основном гигабитные свичи, в центре основной свич второго уровня, пинги большими пакетами хорошие

Цитата:
Канал в Инет какой ширины?
с каналом конечно у нас хреново, 50мб максимум на безлимит дают
 

Цитата:
Там еще в здании администрации стоит роутер на входе в бухгалтерию, который отделяет компы администрации от общей сети. Как бы на него приоритет дать?

с помощью маршрутизатора TP-LINK TL-R480T+ чтоб в бухгалтерии хотябы 5-10 мегабит всегда было, при любой нагрузке юзерами
если не сложно, подскажите плииииз, вот ссылка на эмулятор

Всего записей: 82 | Зарегистр. 31-05-2006 | Отправлено: 16:55 25-06-2020 | Исправлено: podkop, 17:13 25-06-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
podkop

Цитата:
хуже же не будет?
Будет. При таком подходе "дай-ка я туда лом засуну" - будет.
Знаете, раньше я писал общеобразовательные посты, но не сейчас.
Смотрите сами. Цитата:
Адреса 192.168.100.50-150 с маской 255.255.255.0
Это называется /24 подсеть. Когда в маске последним идёт ноль, а остальные 255. Такая маска предполагает адресацию от 0 до 255 в последнем октете адреса. Остальные неизменны. Эт опонятно?
Математика. Практика, стандарт, говорит, что нельзя занимать в этом случае 0 и 255 последнего октета. Это адреса сети и бродкаст. Просто запомните. Эти адреса не могут присваиваться устройствам. Что имеем?
Таким образом, в этой сети могут располагаться 253 устройства, включая адрес роутера. Тогда 252 помимо роутера. А у вас 64. 252-64 = считайте сами. Огромный запас.  
То же и остальными подсетями.
Чем вызван запас? Возможно, что там кто-то живёт. Разберитесь вначале. Это же не безосновательно сделано. Запас вообще нужен. Но начинать его, вернее отдавать в общее пользование надо с адресов 4,8,16,32 и т.д. Не суть. с 12 отдаю, бывает.
Но если вы полезете менять подстеь, то никакой форум вам не поможет. 254 это некий нонсенс. Вообще, оставьте дизайн сети в покое.
 
Дело у вас в затыке по железу. Девайс вы выбрали не айс на мой взгляд, но мей би. Практика - критерий истинности. Попробуйте его настроить. Многое поймёте

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:56 25-06-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
podkop Почитай все  отзывы - https://market.yandex.ru/product--marshrutizator-tp-link-tl-r480t/2134262/reviews
https://www.e-katalog.ru/review/tp-link-tl-r480tplus/
судя по ним, это рутер серии SOHO в стоечном корпусе, короче твой выбор очень не айс. Профессиональный рутер не может стоить 3-5 тысяч рублей.  
Советую забыть про туполинки, бери серьезный рутер и без вафли,  мухи отдельно, котлеты отдельно. Cisco не предлагаю, хотя лучше бы их взять, погляди в сторону железок Микротик,   они есть и с вафлей. Какой производительности взять спроси на сайте Микротика, расскажешь им свой конфиг, а еще лучше нарисуй схему, она и тебе и другим админам будет полезна.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:28 26-06-2020 | Исправлено: ipmanyak, 16:07 26-06-2020
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но начинать его, вернее отдавать в общее пользование надо с адресов 4,8,16,32 и т.д.

 
Я как-то видел странную работу DHCP-сервера Виндового на VmWare Player. Сервер выдавал ка-кто странно адреса. Обычно же выдает по порядку в области? А там выдал что-то вроде 64 и 128.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 11:24 26-06-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victorkoly
Я имел в виду не выдаваемый диапазон. Почему так? Придерживаюсь того подхода, что дизайн сети должен изначально предполагать внедрение новых сервисов или чего-то еще без перестроения самого дизайна. А значит должна быть возможность отрезать диапазон маской. Например, да хоть для policy based routing. Если же выдавать считая, как в теме, от 100, то как отрезать нижний диапазон маской? Или верхний. Да видимо никак. Если же взять не 100, а 96, что совсем рядом, то уже можно, правда двумя разными адресами. 192.168.2.0/26 + 192.168.2.64/27 Вообще, хватет за глаза не выдаваемого 192.168.2.1-63
Впрочем, тема не об этом, перфекционизм попёр)
 
У ТС дело не в маске, запас приличный, а шлюзы лучше выбирать предварительно посоветовавшись.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:47 26-06-2020
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Жесть ))
ТПлинк на 150+ с отдельными VLAN - это какой то мазохизм.
1. Маски не трогать.
2. Вывести WiFi в отдельный VLAN
3. Настроить "нормальній" WiFi с контроллером и управлением (Cisco/Motorola/Ubiquiti)
4. Забыть нафиг ТПлинк как класс для сетей 10+!  
5. Купить роутер Cisco или Microtik. Хотя вариант использовать софтовый роутер типа Kerio/PFsense тоже будет не плохим решением.
6. Тема свичей не раскрыта.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:56 27-06-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » помогите пожалуйста с большой сеткой, это все из-за маски?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru