Difference between revisions of "Network"

From NMS
Jump to: navigation, search
(Privátní adresy dle lokality)
(Privátní adresy dle lokality)
Line 312: Line 312:
 
!192.168.0.0/16
 
!192.168.0.0/16
 
| --
 
| --
|Adresy z tohoto rozsahu nebudou správci na FJFI používány
+
|Adresy z tohoto rozsahu nebudou správci na FJFI používány, jsou preferované pro uživatelské privátní sítě
 
|-
 
|-
 
!colspan="3"|Privátní rozsahy značené 172.1x.aaa.bbb budou dále znamenat adresy v libovolné lokalitě (br=16/tr=17/dp=18/vh=19)
 
!colspan="3"|Privátní rozsahy značené 172.1x.aaa.bbb budou dále znamenat adresy v libovolné lokalitě (br=16/tr=17/dp=18/vh=19)

Revision as of 22:33, 22 June 2014

Dokumemtace a pravidla k organizaci sítě na FJFI. Jakékoliv změny v tomto dokumentu musí být přinejmenším oznámeny v mailing listu správců IT na FJFI (comp@lists.fjfi.cvut.cz), aby bylo možné adaptovat konfigurace lokálních systémů (např. firewallu) v závislosti na úpravách konfigurace sítě.

VLAN

ČVUT VIC prostupně přechází na globalní očíslování VLAN takovým způsobem, aby v se různých částech sítě nepoužívala stejná čísla VLAN (některým management nástrojům se takové konfigurace nezamlouvají). Z toho důvodu byl pro vnitřní potřeby FJFI přidělen rozsah VLAN 2400-2499. Některá starší (pochybnější) zařízení mohou mít problém s využítím takto vysokých čísel, v takovém případě bude nejlepší na nich žádné VLANy nekonfigurovat a pustí se do nich jen potřebná negatovaná VLAN. V následujících tabulkách je plán resp. dokumentace k využítí přidělených VLAN. První polovina přiděleného rozsahu je využita pro "standardní" VLANy, které je vhodné mít vytvořené v každé budově FJFI a zbytek lze využít pro libovolné individuální VLANy (každé nově využité číslo VLAN z uvedeného rozsahu je zde nutné zdokumentovat).

Standardní VLANy

Rozdělení FJFI VLAN (2400-2439)
(standardní VLANy, vyhrazeny pro správu sítě)
VLAN Name* Břehová Trojanova Trója Děčín Status Comment
fjfi-*-srv 2400 2410 2420 2430 active Subnet pro servery
fjfi-*-def 2401 2411 2421 2431 active Veřejná síť ("default VLAN" pro běžné počítače)
fjfi-*-mgmt-srv 2402 2412 2422 2432 planed Subnet pro management serverů (např. IPMI)
fjfi-*-mgmt-net 2403 2413 2423 2433 planed Management rozhraní síťových prvků (switch, router, ap, ...)
fjfi-*-native 2404 2414 2424 2434 planed Default untagged VLAN
fjfi-*-eduroam 2405 2415 2425 2435 active Wireless síť Eduroam
fjfi-*-wififjfi 2406 2416 2426 2436 active Wireless síť s captive portálem
fjfi-*-voip 2407 2417 2427 2437 planed Segment pro VoIP telefony
fjfi-*-fragile 2408 2418 2428 2438 planed Segment pro "nepočítačová" síťová zařízení (nepravidelné/neexistující updaty)
fjfi-*-dead 2409 2419 2429 2439 planed VLAN pro zahazování veškerého provozu
U jmen VLAN je potřeba nahradit znak "*" zkratkou příslušné lokality (br/tr/vh/dp)

Standardní VLANy (detaily)

Detaily k rozdělení FJFI VLAN (2400-2439)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
fjfi-brtr-eduroam 2415 (13) active br+tr 16.6.2014 FJFI vokacpet Jeden subnet s veřejnými adresami 147.32.11.0/24 pro Eduroam síť v Břehovce a Trojance s gateway na routeru v Trojance
fjfi-brtr-wififjfi 2416 (15) active br+tr 16.6.2014 FJFI vokacpet Jeden subnet s privátními adresami pro WiFiFJFI síť v Břehovce a Trojance s gateway a NATem na nms-tr

Speciální VLANy (detaily)

Rozdělení FJFI VLAN (2440-2449)
(speciální VLANy, vyhrazeny pro správu sítě)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
fjfi-brtr-srv-priv 2449 (16) active br+tr 16.6.2014 FJFI vokacpet Privátní segment mezi Trojankou a Břehovkou využívaní pro komunikaci mezi servery v clusteru (DFS replikace)

Individuální VLANy (detaily)

Rozdělení FJFI VLAN (2450-2499)
(individuální VLANy, pro uživatelské potřeby)
VLAN Name VLAN ID Status Location
(br/tr/vh/dp)
Created
owner
Admin Comment
test_max_20_znaku 2450 test -- 2.6.2014 KM vokacpet Testovací záznam - tato VLAN není reálně nikde zkonfigurována, jméno VLAN musí být do 20 znaků!

K promyšlení

  • VLAN pro přístupové systémy pro karty (je možné provozovat na privátní síťi?)
  • VLAN pro přístup k datům zabezpečení (kamery)
  • VLAN pro serverovou DMZ
  • Prohodit číslování standardních VLAN pro Tróju a Děčín (stejné pořadí jako seřazené IP segmenty?)

IP

Veřejné adresy

Rozdělení veřejných IP rozsahů na FJFI po lokalitách
IP rozsah Lokalita Gateway VLAN Name Admin Comment
147.32.4.0/24 Břehová 147.32.4.1 fjfi-br-def schlopet Veřejné adresy br-1
147.32.5.0/24 Břehová 147.32.5.1 fjfi-br-def schlopet Veřejné adresy br-2
147.32.6.0/23 Trojanova 147.32.6.1 fjfi-tr-def sinormil Subnet KFE + dynamicky přidělované veřejné IP
147.32.8.0/24 Trojanova 147.32.8.1 fjfi-tr-def keroupav Subnet KM
147.32.9.0/26 Trojanova 147.32.9.1 fjfi-tr-srv vokacpet Serverový subnet v tr
147.32.9.64/26 Břehová 147.32.9.65 fjfi-br-srv vokacpet Serverový subnet v br
147.32.9.128/25 Trojanova 147.32.9.129 fjfi-tr-def keroupav Subnet KJ+KSI+speciální zařízení
147.32.10.0/25 Trojanova 147.32.10.1 fjfi-tr-def kopripe1 Subnet KMAT
147.32.10.128/25 Trojanova 147.32.10.129 fjfi-tr-def drabmart Subnet KIPL
147.32.11.0/24 Trojanova+Břehová 147.32.11.1 fjfi-trbr-eduroam vokacpet Eduroam
147.32.22.0/24 Děčín 147.32.22.1 fjfi-dp-def sumpepre Veřejné adresy dp
147.32.25.0/24 Trója 147.32.25.1 fjfi-vh-def fialaja2 Veřejné adresy vh

Privátní adresy dle lokality

Rozdělení privátních IP rozsahů na FJFI po lokalitách
IP rozsah Lokalita Comment
10.0.0.0/8 -- Vyhrazeno pro potřeby ČVUT (zaregistrovány pokusy o využití těchto adres pro routované privání sítě uvnitř ČVUT)
172.16.0.0/16 Břehová
172.17.0.0/16 Trojanova
172.18.0.0/16 Děčín
172.19.0.0/16 Trója
192.168.0.0/16 -- Adresy z tohoto rozsahu nebudou správci na FJFI používány, jsou preferované pro uživatelské privátní sítě
Privátní rozsahy značené 172.1x.aaa.bbb budou dále znamenat adresy v libovolné lokalitě (br=16/tr=17/dp=18/vh=19)

Privání adresy rozdělení

Rozdělení privátních IP rozsahů na FJFI
IP rozsah Gateway VLAN Name Admin Comment
172.1x.0.0/20 172.1x.0.1 fjfi-*-srv vokacpet Privátní adresování serverů
172.1x.16.0/20 172.1x.16.1 fjfi-*-def vokacpet Privátní adresování běžných počítačů s přístupem do světa přes NAT
172.1x.yy.0/20 172.1x.yy.1 fjfi-*-yyy vokacpet

IPv6

Rozdělení IPv6 rozsahů na FJFI po lokalitách
IP rozsah Lokalita Admin Comment
2001:718:2:1700::/56 -- vokacpet Nevyužitý rozsah aktuálně přidělený na FJFI (včetně DNS reverzů)
2001:718:2:1800::/56 Břehová schlopet Veřejné adresy
2001:718:2:1900::/56 Trojanova vokacpet Veřejné adresy
2001:718:2:1a00::/56 -- vokacpet Nevyužitý rozsah aktuálně přidělený na FJFI (nazvaný FJFI test)
?? Děčín vokacpet Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu CESNET)
?? Trója vokacpet Veřejné adresy (další ČVUT přidělené z routovatelného rozsahu Pasnet)