Difference between revisions of "Network"

From NMS
Jump to: navigation, search
(Standardní VLANy)
(Individuální VLANy (detaily))
Line 158: Line 158:
 
!colspan="6"|Rozdělení FJFI VLAN (2450-2499)<br/>(individuální VLANy, pro uživatelské potřeby)
 
!colspan="6"|Rozdělení FJFI VLAN (2450-2499)<br/>(individuální VLANy, pro uživatelské potřeby)
 
|-
 
|-
!VLAN ID
 
 
!VLAN Name
 
!VLAN Name
 +
!VLAN ID
 +
!Status
 
!Location<br/>(br/tr/vh/dp)
 
!Location<br/>(br/tr/vh/dp)
 
!Created<br/>owner
 
!Created<br/>owner
Line 165: Line 166:
 
!Comment
 
!Comment
 
|-
 
|-
 +
|test_max_20_znaku
 
|2450
 
|2450
|TEST
+
|test
 
|None
 
|None
 
|2.6.2014 KM
 
|2.6.2014 KM
 
|vokacpet
 
|vokacpet
|Testovací záznam - tato VLAN není reálně nikde zkonfigurována
+
|Testovací záznam - tato VLAN není reálně nikde zkonfigurována, jméno VLAN musí být do 20 znaků!
 
|}
 
|}
 
 
  
 
=IP=
 
=IP=

Revision as of 17:01, 21 June 2014

Dokumemtace a pravidla k organizaci sítě na FJFI. Jakékoliv změny v tomto dokumentu musí být přinejmenším oznámeny v mailing listu správců IT na FJFI (comp@lists.fjfi.cvut.cz), aby bylo možné adaptovat konfigurace lokálních systémů (např. firewallu) v závislosti na úpravách konfigurace sítě.

VLAN

ČVUT VIC prostupně přechází na globalní očíslování VLAN takovým způsobem, aby v se různých částech sítě nepoužívala stejná čísla VLAN (některým management nástrojům se takové konfigurace nezamlouvají). Z toho důvodu byl pro vnitřní potřeby FJFI přidělen rozsah VLAN 2400-2499. Některá starší (pochybnější) zařízení mohou mít problém s využítím takto vysokých čísel, v takovém případě bude nejlepší na nich žádné VLANy nekonfigurovat a pustí se do nich jen potřebná negatovaná VLAN. V následujících tabulkách je plán resp. dokumentace k využítí přidělených VLAN. První polovina přiděleného rozsahu je využita pro "standardní" VLANy, které je vhodné mít vytvořené v každé budově FJFI a zbytek lze využít pro libovolné individuální VLANy (každé nově využité číslo VLAN z uvedeného rozsahu je zde nutné zdokumentovat).

Standardní VLANy

Rozdělení FJFI VLAN (2400-2439)
(standardní VLANy, vyhrazeny pro správu sítě)
VLAN Name* Břehová Trojanova Trója Děčín Status Comment
fjfi-*-srv 2400 2410 2420 2430 active Subnet pro servery
fjfi-*-def 2401 2411 2421 2431 active Veřejná síť ("default VLAN" pro běžné počítače)
fjfi-*-mgmt-srv 2402 2412 2422 2432 planed Subnet pro management serverů (např. IPMI)
fjfi-*-mgmt-net 2403 2413 2423 2433 planed Management rozhraní síťových prvků (switch, router, ap, ...)
fjfi-*-native 2404 2414 2424 2434 planed Default untagged VLAN
fjfi-*-eduroam 2405 2415 2425 2435 active Wireless síť Eduroam
fjfi-*-wififjfi 2406 2416 2426 2436 active Wireless síť s captive portálem
fjfi-*-voip 2407 2417 2427 2437 planed Segment pro VoIP telefony
fjfi-*-fragile 2408 2418 2428 2438 planed Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty)
fjfi-*-dead 2409 2419 2429 2439 planed VLAN pro zahazování veškerého provozu
U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp)

Standardní VLANy (detaily)

Detaily k rozdělení FJFI VLAN (2400-2439)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
fjfi-brtr-eduroam 2415 (13) active br+tr 16.6.2014 FJFI vokacpet Jeden subnet s veřejnými adresami 147.32.11.0/24 pro Eduroam síť v Břehovce a Trojance s gateway na routeru v Trojance
fjfi-brtr-wififjfi 2416 (15) active br+tr 16.6.2014 FJFI vokacpet Jeden subnet s privátními adresami pro WiFiFJFI síť v Břehovce a Trojance s gateway a NATem na nms-tr

Speciální VLANy (detaily)

Rozdělení FJFI VLAN (2440-2449)
(speciální VLANy, vyhrazeny pro správu sítě)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
fjfi-brtr-server-private 2449 (16) active br+tr 16.6.2014 FJFI vokacpet Privátní segment mezi Trojankou a Břehovkou využívaní pro komunikaci mezi servery v clusteru (DFS replikace)

Individuální VLANy (detaily)

Rozdělení FJFI VLAN (2450-2499)
(individuální VLANy, pro uživatelské potřeby)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
test_max_20_znaku 2450 test None 2.6.2014 KM vokacpet Testovací záznam - tato VLAN není reálně nikde zkonfigurována, jméno VLAN musí být do 20 znaků!

IP

Veřejné adresy

Rozdělení veřejných IP rozsahů na FJFI po lokalitách
IP rozsah Lokalita Gateway VLAN Admin Comment
147.32.4.0/24 Břehová 147.32.4.1 1 schlopet Veřejné adresy br-1
147.32.5.0/24 Břehová 147.32.5.1 1 schlopet Veřejné adresy br-2
147.32.6.0/23 Trojanova 147.32.6.1 1 sinormil Subnet KFE + dynamicky přidělované veřejné IP
147.32.8.0/24 Trojanova 147.32.8.1 1 keroupav Subnet KM
147.32.9.0/26 Trojanova 147.32.9.1 9 vokacpet Serverový subnet v tr
147.32.9.64/26 Břehová 147.32.9.65 9 vokacpet Serverový subnet v br
147.32.9.128/25 Trojanova 147.32.9.129 1 keroupav Subnet KJ+KSI+speciální zařízení
147.32.10.0/25 Trojanova 147.32.10.1 1 kopripe1 Subnet KMAT
147.32.10.128/25 Trojanova 147.32.10.129 1 drabmart Subnet KIPL
147.32.11.0/24 Trojanova+Břehová 147.32.11.1 13 vokacpet Eduroam
147.32.22.0/24 Děčín 147.32.22.1 1 sumpepre Veřejné adresy dp
147.32.25.0/24 Trója 147.32.25.1 1 fialaja2 Veřejné adresy vh

Privátní adresy

IPv6

Rozdělení IPv6 rozsahů na FJFI po lokalitách
IP rozsah Lokalita Admin Comment
2001:718:2:1700::/56 -- vokacpet Nevyužitý rozsah aktuálně přidělený na FJFI (včetně DNS reverzů)
2001:718:2:1800::/56 Břehová schlopet Veřejné adresy
2001:718:2:1900::/56 Trojanova vokacpet Veřejné adresy
2001:718:2:1a00::/56 -- vokacpet Nevyužitý rozsah aktuálně přidělený na FJFI (nazvaný FJFI test)
?? Děčín vokacpet Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu CESNET)
?? Trója vokacpet Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu Pasnet)