Поиск:

Организация VPN-сети (часть вторая)

Итак, определились с провайдером и четко представляем, из каких структурных элементов, то бишь, филиалов, будет состоять наша сеть. С провайдером согласованы технологии, на основе которых будут предоставляться услуги. В случае «Казахтелекома», это обычно xDSL – ADSL, SHDSL. Вообще, предполагается, что вы обладаете базовыми знаниями в маршрутизации IP-сетей и представлениями о технологиях, которые будут использоваться провайдером; а если нет – то сейчас самое время почитать об этом.

На этом этапе необходимо заполнить заявку на подключение, в которой указать все точки, которые впоследствии войдут в сеть. В ней необходимо отразить топологию будущей VPN-сети, доступны следующие варианты:

  • L2 – в этом случае ваша VPN-сеть будет представлять собой подобие большого географически разнесенного свитча;
  • L3 – привычная для нас инфраструктура сетевого уровня на базе протокола IPv4, в которой действует роутинг и прочие «вкусные» вещи. Советую ознакомиться с "Рекомендациями по составлению адресного плана", это документ, который дается всем клиентам услуги IP VPN L3 «Казахтелекома». Заявка составляется по такому шаблону.

В подавляющем большинстве случаев, вариант с L3 является предпочтительным. Используйте L2 в том случае, если точно знаете, зачем вам это нужно1). Далее аспекты построения VPN-сетей на базе топологии L2 рассматриваться не будут.

К адресному плану для VPN-сети особых условий не предъявляется 2), формально можно использовать любое адресное пространство, но на практике лучше выбрать рекомендованный диапазон, например 10.0.0.0/24 или 172.16.0.0/24. Для каждой точки подключения (филиала) назначается блок из 4-х IP-адресов (подсети вида 10.0.0.0/30, 10.0.0.4/30, 10.0.0.8/30 и т.п.) из выбранного вами общего диапазона. Также, если не планируете использовать NAT или собственную VPN- инфраструктуру поверх «казахтелекомовского» канала, в заявке необходимо указать IP-адресацию, используемую в ваших сетях филиалов. В ином случае, в поле «Подсети клиента» указываете полный диапазон IP-адресов вашей сети (вида 10.0.0.0/24).

Блок городских адресов, указанный в шаблоне, обычно не требуется – поскольку структура сети очевидна. Но лучше предварительно уточнить этот вопрос в службе поддержки.

В каждый филиал вашей компании, входящий в VPN-сеть, необходимо будет поставить маршрутизатор. Выбор платформы для маршрутизатора остается за вами; это может быть аппаратный роутер (Cisco, Juniper, ZyXEL, D-Link и т.д.) или программный – обычный PC с архитектурой х86 или ARM, с установленными ОС Linux или BSD3). Он будет обеспечивать взаимодействие сети филиала с VPN-сетью, и посредством неё, с сетями других филиалов. В случае использования топологии L3, непосредственно на него назначаются IP-адреса, указанные в заявке4). Получится примерно такая схема:

№ п/п Адрес подключения Телеф. Пр.сп., Кбит/с Техн. P2P IP-адрес Подсети клиента Точка агрегации
1 г. Костанай, ул.Тарана, 114 540000 512 SHDSL 10.0.0.0/30 10.0.0.0/24 10.0.0.0/30
2 г. Костанай, ул. Сьянова, 69 510000 256 ADSL 10.0.0.4/30 10.0.0.0/24 10.0.0.0/30
3 г. Рудный, ул. Ленина, 47 43000 128 ADSL 10.0.0.8/30 10.0.0.0/24 10.0.0.0/30
4 г. Лисаковск,
6 мкрн, 23
37000 128 ADSL 10.0.0.12/30 10.0.0.0/24 10.0.0.0/30


Если сеть областного масштаба, с заполненной заявкой идете в ОДТ "Казахтелеком" (Областную дирекцию телекоммуникаций АО «Казахтелеком»), здесь можете заранее ознакомиться с расценками на услуги областного IP VPN. В Костанае Центр продаж ОДТ находится по адресу: пр. Аль-Фараби, 71 (здание переговорного пункта, соседнее крыльцо).

В том случае, если ваша сеть выходит за пределы области или страны - вам придется работать с ДКП "Казахтелеком" (Дирекция корпоративных продаж АО «Казахтелеком»). Центр расширенного сервиса ДКП в Костанае находится по адресу: ул. Тарана, 56 (здание дирекции «Казахтелеком»).

Там, на месте, получаете типовой договор на предоставление услуг IP VPN; если условия и расценки устраивают – заключаете договор с менеджером ОДТ или ДКП, в зависимости от ваших условий.


Организация VPN-сети (часть первая)

Организация VPN-сети (часть третья)

1) тем более, на территории Костанайской области существует ограничение по количеству хостов: не более 64 уникальных хостов в L2 VPN-сети; это связано с особенностями используемого оборудования Alcatel на DSLAM
2) есть информация, что MPLS ДКП Казахтелекома работает с использованием VRRP
3) у меня стоят PC с ОС Linux, в основном, на базе CentOS
4) для топологии L2 IP-адресация точек подключения смысла не имеет

Обсуждение

brdrakon, 18/11/2010 03:08

Спасибо! Статья очень помогла!

Мурат , 02/11/2011 11:31

Огромное спасибо вам админ за инфу. Я бы хотел узнать продолжения будет ??? Если да не могли бы вы добавить материал про настройку модемов скажем DLink 25-26 ход настройки в картинках. С уважением Мурат

Денис Фатеев, 02/11/2011 16:38

Продолжение не имеет смысла, итак довольно подробно расписано. Суть показана, а детали настроек могут меняться по ситуации.

Пошаговых инструкций в картинках точно не будет ;-) Но если у вас какой-либо конкретный вопрос по технологии, задавайте, отвечу, если знаю.

Мурат, 02/11/2011 11:47

И еще на системе Виндоуз а настройки модема как роутер извиняюсь если я не правильно задал вопрос )) юзеров не бить!!! :)



 
© 2009–2013 Денис Фатеев (Danger)
Копирование контента без указания автора преследуется сотрудниками ада.
Recent changes RSS feed
Valid XHTML 1.0
Valid CSS