Difference between revisions of "Network"
(→Standardní VLANy) |
(→Standardní VLANy) |
||
Line 8: | Line 8: | ||
{|class="wikitable" | {|class="wikitable" | ||
− | !colspan=" | + | !colspan="7"|Rozdělení FJFI VLAN (2400-2439)<br/>(standardní VLANy, vyhrazeny pro správu sítě) |
|- | |- | ||
!VLAN Name<sup>*</sup> | !VLAN Name<sup>*</sup> | ||
Line 15: | Line 15: | ||
!Trója | !Trója | ||
!Děčín | !Děčín | ||
+ | !Status | ||
!Comment | !Comment | ||
|- | |- | ||
Line 22: | Line 23: | ||
|2420 | |2420 | ||
|2430 | |2430 | ||
+ | |active | ||
|Subnet pro servery | |Subnet pro servery | ||
|- | |- | ||
Line 29: | Line 31: | ||
|2421 | |2421 | ||
|2431 | |2431 | ||
+ | |active | ||
|Veřejná síť | |Veřejná síť | ||
|- | |- | ||
Line 36: | Line 39: | ||
|2422 | |2422 | ||
|2432 | |2432 | ||
+ | |planed | ||
|Subnet pro management serverů (např. IPMI) | |Subnet pro management serverů (např. IPMI) | ||
|- | |- | ||
Line 43: | Line 47: | ||
|2423 | |2423 | ||
|2433 | |2433 | ||
+ | |planed | ||
|Management rozhraní síťových prvků (switch, router, ap, ...) | |Management rozhraní síťových prvků (switch, router, ap, ...) | ||
|- | |- | ||
Line 50: | Line 55: | ||
|2424 | |2424 | ||
|2434 | |2434 | ||
+ | |planed | ||
|Default untagged VLAN | |Default untagged VLAN | ||
|- | |- | ||
Line 57: | Line 63: | ||
|2425 | |2425 | ||
|2435 | |2435 | ||
+ | |active | ||
|Wireless síť Eduroam | |Wireless síť Eduroam | ||
|- | |- | ||
Line 64: | Line 71: | ||
|2426 | |2426 | ||
|2436 | |2436 | ||
+ | |active | ||
|Wireless síť s captive portálem | |Wireless síť s captive portálem | ||
|- | |- | ||
Line 71: | Line 79: | ||
|2427 | |2427 | ||
|2437 | |2437 | ||
+ | |planed | ||
|Segment pro VoIP telefony | |Segment pro VoIP telefony | ||
|- | |- | ||
Line 78: | Line 87: | ||
|2428 | |2428 | ||
|2438 | |2438 | ||
+ | |planed | ||
|Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) | |Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) | ||
|- | |- | ||
Line 85: | Line 95: | ||
|2429 | |2429 | ||
|2439 | |2439 | ||
+ | |planed | ||
|VLAN pro zahazování veškerého provozu | |VLAN pro zahazování veškerého provozu | ||
|- | |- | ||
− | !colspan=" | + | !colspan="7"|U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp) |
|} | |} | ||
Revision as of 16:51, 21 June 2014
Dokumemtace a pravidla k organizaci sítě na FJFI. Jakékoliv změny v tomto dokumentu musí být přinejmenším oznámeny v mailing listu správců IT na FJFI (comp@lists.fjfi.cvut.cz), aby bylo možné adaptovat konfigurace lokálních systémů (např. firewallu) v závislosti na úpravách konfigurace sítě.
Contents
VLAN
ČVUT VIC prostupně přechází na globalní očíslování VLAN takovým způsobem, aby v se různých částech sítě nepoužívala stejná čísla VLAN (některým management nástrojům se takové konfigurace nezamlouvají). Z toho důvodu byl pro vnitřní potřeby FJFI přidělen rozsah VLAN 2400-2499. Některá starší (pochybnější) zařízení mohou mít problém s využítím takto vysokých čísel, v takovém případě bude nejlepší na nich žádné VLANy nekonfigurovat a pustí se do nich jen potřebná negatovaná VLAN. V následujících tabulkách je plán resp. dokumentace k využítí přidělených VLAN. První polovina přiděleného rozsahu je využita pro "standardní" VLANy, které je vhodné mít vytvořené v každé budově FJFI a zbytek lze využít pro libovolné individuální VLANy (každé nově využité číslo VLAN z uvedeného rozsahu je zde nutné zdokumentovat).
Standardní VLANy
Rozdělení FJFI VLAN (2400-2439) (standardní VLANy, vyhrazeny pro správu sítě) | ||||||
---|---|---|---|---|---|---|
VLAN Name* | Břehová | Trojanova | Trója | Děčín | Status | Comment |
fjfi-*-server | 2400 | 2410 | 2420 | 2430 | active | Subnet pro servery |
fjfi-*-default | 2401 | 2411 | 2421 | 2431 | active | Veřejná síť |
fjfi-*-mgmt-server | 2402 | 2412 | 2422 | 2432 | planed | Subnet pro management serverů (např. IPMI) |
fjfi-*-mgmt-net | 2403 | 2413 | 2423 | 2433 | planed | Management rozhraní síťových prvků (switch, router, ap, ...) |
fjfi-*-native | 2404 | 2414 | 2424 | 2434 | planed | Default untagged VLAN |
fjfi-*-eduroam | 2405 | 2415 | 2425 | 2435 | active | Wireless síť Eduroam |
fjfi-*-wififjfi | 2406 | 2416 | 2426 | 2436 | active | Wireless síť s captive portálem |
fjfi-*-voip | 2407 | 2417 | 2427 | 2437 | planed | Segment pro VoIP telefony |
fjfi-*-fragile | 2408 | 2418 | 2428 | 2438 | planed | Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty) |
fjfi-*-dead | 2409 | 2419 | 2429 | 2439 | planed | VLAN pro zahazování veškerého provozu |
U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp) |
Standardní VLANy (detaily)
Detaily k rozdělení FJFI VLAN (2400-2439) | |||||
---|---|---|---|---|---|
VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
2415 (13) | BR-TR Eduroam | br+tr | 16.6.2014 FJFI | vokacpet | Jeden subnet s veřejnými adresami 147.32.11.0/24 pro Eduroam síť v Břehovce a Trojance s gateway na routeru v Trojance |
2416 (15) | BR-TR WiFiFJFI | br+tr | 16.6.2014 FJFI | vokacpet | Jeden subnet s privátními adresami pro WiFiFJFI síť v Břehovce a Trojance s gateway a NATem na nms-tr |
Speciální VLANy (detaily)
Rozdělení FJFI VLAN (2440-2449) (speciální VLANy, vyhrazeny pro správu sítě) | |||||
---|---|---|---|---|---|
VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
2449 (16) | BR-TR Server private | br+tr | 16.6.2014 FJFI | vokacpet | Privátní segment mezi Trojankou a Břehovkou využívaní pro komunikaci mezi servery v clusteru (DFS replikace) |
Individuální VLANy (detaily)
Rozdělení FJFI VLAN (2450-2499) (individuální VLANy, pro uživatelské potřeby) | |||||
---|---|---|---|---|---|
VLAN ID | VLAN Name | Location (br/tr/vh/dp) |
Created owner |
Admin | Comment |
2450 | TEST | None | 2.6.2014 KM | vokacpet | Testovací záznam - tato VLAN není reálně nikde zkonfigurována |
IP
Veřejné adresy
Rozdělení veřejných IP rozsahů na FJFI po lokalitách | |||||
---|---|---|---|---|---|
IP rozsah | Lokalita | Gateway | VLAN | Admin | Comment |
147.32.4.0/24 | Břehová | 147.32.4.1 | 1 | schlopet | Veřejné adresy br-1 |
147.32.5.0/24 | Břehová | 147.32.5.1 | 1 | schlopet | Veřejné adresy br-2 |
147.32.6.0/23 | Trojanova | 147.32.6.1 | 1 | sinormil | Subnet KFE + dynamicky přidělované veřejné IP |
147.32.8.0/24 | Trojanova | 147.32.8.1 | 1 | keroupav | Subnet KM |
147.32.9.0/26 | Trojanova | 147.32.9.1 | 9 | vokacpet | Serverový subnet v tr |
147.32.9.64/26 | Břehová | 147.32.9.65 | 9 | vokacpet | Serverový subnet v br |
147.32.9.128/25 | Trojanova | 147.32.9.129 | 1 | keroupav | Subnet KJ+KSI+speciální zařízení |
147.32.10.0/25 | Trojanova | 147.32.10.1 | 1 | kopripe1 | Subnet KMAT |
147.32.10.128/25 | Trojanova | 147.32.10.129 | 1 | drabmart | Subnet KIPL |
147.32.11.0/24 | Trojanova+Břehová | 147.32.11.1 | 13 | vokacpet | Eduroam |
147.32.22.0/24 | Děčín | 147.32.22.1 | 1 | sumpepre | Veřejné adresy dp |
147.32.25.0/24 | Trója | 147.32.25.1 | 1 | fialaja2 | Veřejné adresy vh |
Privátní adresy
IPv6
Rozdělení IPv6 rozsahů na FJFI po lokalitách | |||
---|---|---|---|
IP rozsah | Lokalita | Admin | Comment |
2001:718:2:1700::/56 | -- | vokacpet | Nevyužitý rozsah aktuálně přidělený na FJFI (včetně DNS reverzů) |
2001:718:2:1800::/56 | Břehová | schlopet | Veřejné adresy |
2001:718:2:1900::/56 | Trojanova | vokacpet | Veřejné adresy |
2001:718:2:1a00::/56 | -- | vokacpet | Nevyužitý rozsah aktuálně přidělený na FJFI (nazvaný FJFI test) |
?? | Děčín | vokacpet | Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu CESNET) |
?? | Trója | vokacpet | Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu Pasnet) |