Difference between revisions of "Network"
(→Standardní VLANy) |
(→Standardní VLANy) |
||
| Line 8: | Line 8: | ||
{|class="wikitable" | {|class="wikitable" | ||
| − | !colspan=" | + | !colspan="7"|Rozdělení FJFI VLAN (2400-2439)<br/>(standardní VLANy, vyhrazeny pro správu sítě) |
|- | |- | ||
!VLAN Name<sup>*</sup> | !VLAN Name<sup>*</sup> | ||
| Line 15: | Line 15: | ||
!Trója | !Trója | ||
!Děčín | !Děčín | ||
| + | !Status | ||
!Comment | !Comment | ||
|- | |- | ||
| Line 22: | Line 23: | ||
|2420 | |2420 | ||
|2430 | |2430 | ||
| + | |active | ||
|Subnet pro servery | |Subnet pro servery | ||
|- | |- | ||
| Line 29: | Line 31: | ||
|2421 | |2421 | ||
|2431 | |2431 | ||
| + | |active | ||
|Veřejná síť | |Veřejná síť | ||
|- | |- | ||
| Line 36: | Line 39: | ||
|2422 | |2422 | ||
|2432 | |2432 | ||
| + | |planed | ||
|Subnet pro management serverů (např. IPMI) | |Subnet pro management serverů (např. IPMI) | ||
|- | |- | ||
| Line 43: | Line 47: | ||
|2423 | |2423 | ||
|2433 | |2433 | ||
| + | |planed | ||
|Management rozhraní síťových prvků (switch, router, ap, ...) | |Management rozhraní síťových prvků (switch, router, ap, ...) | ||
|- | |- | ||
| Line 50: | Line 55: | ||
|2424 | |2424 | ||
|2434 | |2434 | ||
| + | |planed | ||
|Default untagged VLAN | |Default untagged VLAN | ||
|- | |- | ||
| Line 57: | Line 63: | ||
|2425 | |2425 | ||
|2435 | |2435 | ||
| + | |active | ||
|Wireless síť Eduroam | |Wireless síť Eduroam | ||
|- | |- | ||
| Line 64: | Line 71: | ||
|2426 | |2426 | ||
|2436 | |2436 | ||
| + | |active | ||
|Wireless síť s captive portálem | |Wireless síť s captive portálem | ||
|- | |- | ||
| Line 71: | Line 79: | ||
|2427 | |2427 | ||
|2437 | |2437 | ||
| + | |planed | ||
|Segment pro VoIP telefony | |Segment pro VoIP telefony | ||
|- | |- | ||
| Line 78: | Line 87: | ||
|2428 | |2428 | ||
|2438 | |2438 | ||
| + | |planed | ||
|Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) | |Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) | ||
|- | |- | ||
| Line 85: | Line 95: | ||
|2429 | |2429 | ||
|2439 | |2439 | ||
| + | |planed | ||
|VLAN pro zahazování veškerého provozu | |VLAN pro zahazování veškerého provozu | ||
|- | |- | ||
| − | !colspan=" | + | !colspan="7"|U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp) |
|} | |} | ||
Revision as of 15:51, 21 June 2014
Dokumemtace a pravidla k organizaci sítě na FJFI. Jakékoliv změny v tomto dokumentu musí být přinejmenším oznámeny v mailing listu správců IT na FJFI (comp@lists.fjfi.cvut.cz), aby bylo možné adaptovat konfigurace lokálních systémů (např. firewallu) v závislosti na úpravách konfigurace sítě.
Contents
VLAN
ČVUT VIC prostupně přechází na globalní očíslování VLAN takovým způsobem, aby v se různých částech sítě nepoužívala stejná čísla VLAN (některým management nástrojům se takové konfigurace nezamlouvají). Z toho důvodu byl pro vnitřní potřeby FJFI přidělen rozsah VLAN 2400-2499. Některá starší (pochybnější) zařízení mohou mít problém s využítím takto vysokých čísel, v takovém případě bude nejlepší na nich žádné VLANy nekonfigurovat a pustí se do nich jen potřebná negatovaná VLAN. V následujících tabulkách je plán resp. dokumentace k využítí přidělených VLAN. První polovina přiděleného rozsahu je využita pro "standardní" VLANy, které je vhodné mít vytvořené v každé budově FJFI a zbytek lze využít pro libovolné individuální VLANy (každé nově využité číslo VLAN z uvedeného rozsahu je zde nutné zdokumentovat).
Standardní VLANy
| Rozdělení FJFI VLAN (2400-2439) (standardní VLANy, vyhrazeny pro správu sítě) | ||||||
|---|---|---|---|---|---|---|
| VLAN Name* | Břehová | Trojanova | Trója | Děčín | Status | Comment |
| fjfi-*-server | 2400 | 2410 | 2420 | 2430 | active | Subnet pro servery |
| fjfi-*-default | 2401 | 2411 | 2421 | 2431 | active | Veřejná síť |
| fjfi-*-mgmt-server | 2402 | 2412 | 2422 | 2432 | planed | Subnet pro management serverů (např. IPMI) |
| fjfi-*-mgmt-net | 2403 | 2413 | 2423 | 2433 | planed | Management rozhraní síťových prvků (switch, router, ap, ...) |
| fjfi-*-native | 2404 | 2414 | 2424 | 2434 | planed | Default untagged VLAN |
| fjfi-*-eduroam | 2405 | 2415 | 2425 | 2435 | active | Wireless síť Eduroam |
| fjfi-*-wififjfi | 2406 | 2416 | 2426 | 2436 | active | Wireless síť s captive portálem |
| fjfi-*-voip | 2407 | 2417 | 2427 | 2437 | planed | Segment pro VoIP telefony |
| fjfi-*-fragile | 2408 | 2418 | 2428 | 2438 | planed | Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) |
| fjfi-*-dead | 2409 | 2419 | 2429 | 2439 | planed | VLAN pro zahazování veškerého provozu |
| U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp) | ||||||
Standardní VLANy (detaily)
| Detaily k rozdělení FJFI VLAN (2400-2439) | |||||
|---|---|---|---|---|---|
| VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
| 2415 (13) | BR-TR Eduroam | br+tr | 16.6.2014 FJFI | vokacpet | Jeden subnet s veřejnými adresami 147.32.11.0/24 pro Eduroam síť v Břehovce a Trojance s gateway na routeru v Trojance |
| 2416 (15) | BR-TR WiFiFJFI | br+tr | 16.6.2014 FJFI | vokacpet | Jeden subnet s privátními adresami pro WiFiFJFI síť v Břehovce a Trojance s gateway a NATem na nms-tr |
Speciální VLANy (detaily)
| Rozdělení FJFI VLAN (2440-2449) (speciální VLANy, vyhrazeny pro správu sítě) | |||||
|---|---|---|---|---|---|
| VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
| 2449 (16) | BR-TR Server private | br+tr | 16.6.2014 FJFI | vokacpet | Privátní segment mezi Trojankou a Břehovkou využívaní pro komunikaci mezi servery v clusteru (DFS replikace) |
Individuální VLANy (detaily)
| Rozdělení FJFI VLAN (2450-2499) (individuální VLANy, pro uživatelské potřeby) | |||||
|---|---|---|---|---|---|
| VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
| 2450 | TEST | None | 2.6.2014 KM | vokacpet | Testovací záznam - tato VLAN není reálně nikde zkonfigurována |
IP
Veřejné adresy
| Rozdělení veřejných IP rozsahů na FJFI po lokalitách | |||||
|---|---|---|---|---|---|
| IP rozsah | Lokalita | Gateway | VLAN | Admin | Comment |
| 147.32.4.0/24 | Břehová | 147.32.4.1 | 1 | schlopet | Veřejné adresy br-1 |
| 147.32.5.0/24 | Břehová | 147.32.5.1 | 1 | schlopet | Veřejné adresy br-2 |
| 147.32.6.0/23 | Trojanova | 147.32.6.1 | 1 | sinormil | Subnet KFE + dynamicky přidělované veřejné IP |
| 147.32.8.0/24 | Trojanova | 147.32.8.1 | 1 | keroupav | Subnet KM |
| 147.32.9.0/26 | Trojanova | 147.32.9.1 | 9 | vokacpet | Serverový subnet v tr |
| 147.32.9.64/26 | Břehová | 147.32.9.65 | 9 | vokacpet | Serverový subnet v br |
| 147.32.9.128/25 | Trojanova | 147.32.9.129 | 1 | keroupav | Subnet KJ+KSI+speciální zařízení |
| 147.32.10.0/25 | Trojanova | 147.32.10.1 | 1 | kopripe1 | Subnet KMAT |
| 147.32.10.128/25 | Trojanova | 147.32.10.129 | 1 | drabmart | Subnet KIPL |
| 147.32.11.0/24 | Trojanova+Břehová | 147.32.11.1 | 13 | vokacpet | Eduroam |
| 147.32.22.0/24 | Děčín | 147.32.22.1 | 1 | sumpepre | Veřejné adresy dp |
| 147.32.25.0/24 | Trója | 147.32.25.1 | 1 | fialaja2 | Veřejné adresy vh |
Privátní adresy
IPv6
| Rozdělení IPv6 rozsahů na FJFI po lokalitách | |||
|---|---|---|---|
| IP rozsah | Lokalita | Admin | Comment |
| 2001:718:2:1700::/56 | -- | vokacpet | Nevyužitý rozsah aktuálně přidělený na FJFI (včetně DNS reverzů) |
| 2001:718:2:1800::/56 | Břehová | schlopet | Veřejné adresy |
| 2001:718:2:1900::/56 | Trojanova | vokacpet | Veřejné adresy |
| 2001:718:2:1a00::/56 | -- | vokacpet | Nevyužitý rozsah aktuálně přidělený na FJFI (nazvaný FJFI test) |
| ?? | Děčín | vokacpet | Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu CESNET) |
| ?? | Trója | vokacpet | Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu Pasnet) |