Lokální malá síť – L1 až L3 / CISCO

Tohle mě vždy bavilo nejvíce. Já vím, že C2950 a C2960 není kdovíjaký výkřik moderní techniky, ale naprosto na úvod práce se switchem a pochopení jeho základních funkcionalit plně postačuje. Někdo se věnuje nepředloženostem, já si doma postavím malou síť v Packet Traceru a zase si po nějaké době hraji se síťovými technologiemi. Síťová infrastruktura představuje dvouúrovňovou architekturu založenou na přepínané síti typu hvězda. Implementace využívá dva klíčové přepínače řady Cisco Catalyst – model 2960-24TT jako centrální prvek a model 2950-24TT v roli podpůrného přepínače. Toto uspořádání zajišťuje optimální rozdělení síťového provozu a poskytuje dostatečnou redundanci pro kritické síťové služby.

Domácí síť
Domácí síť

Centrální přepínač 2960-24TT slouží jako primární bod konektivity pro hlavní skupinu uživatelských stanic a síťových zařízení. Jeho 24 portová konfigurace poskytuje dostatek přípojných bodů pro aktuální potřeby i budoucí rozšíření. Sekundární přepínač 2950-24TT zajišťuje připojení pro další segment sítě, především pro podpůrné a specializované pracovní stanice. Mezi přepínači je implementováno trunkové spojení, které umožňuje efektivní přenos dat mezi různými síťovými segmenty.

V horní části topologie je umístěn testovací síťový hub, který poskytuje připojení pro specifickou skupinu pracovních stanic. Přestože použití hubu není z hlediska moderních síťových standardů optimální, může být zachován z důvodů kompatibility se staršími systémy nebo specifickými požadavky na „broadcast“ komunikaci v daném segmentu. Síť zahrnuje celkem 15 standardních pracovních stanic, které jsou mám rozděleny mezi jednotlivé síťové prvky. Pět stanic je připojeno k centrálnímu přepínači, pět k hubu a zbývající stanice jsou připojeny k podpůrnému přepínači. Toto rozdělení naznačuje logickou segmentaci uživatelů podle jejich pracovního zaměření nebo organizační struktury.

Mobilní konektivitu zajišťují dva laptopy připojené bezdrátovou technologií, jak naznačují odlišně značené spoje v topologii. Jeden laptop je připojen k centrálnímu segmentu, druhý k podpůrnému přepínači. Síťová tiskárna je připojena přímo k centrálnímu přepínači, což umožňuje její sdílení napříč celou síťovou infrastrukturou. Topologie naznačuje implementaci bezpečnostních mechanismů založených na autentizaci uživatelů pomocí uživatelských jmen a hesel. Tento přístup je v souladu s moderními bezpečnostními požadavky a umožňuje efektivní správu přístupových práv jednotlivých uživatelů.

Celá síťová architektura představuje řešení, které kombinuje moderní přepínané segmenty s tradičními síťovými prvky. Poskytuje tak flexibilní platformu schopnou adaptace na různé provozní požadavky při zachování potřebné úrovně výkonu a bezpečnosti, ale hlavně mohu jednoduše ukázat, jaký je primární rozdíl mezi switchem a hubem z hlediska cybersecurity. Zkusím natočit nějaké video, které tohle ukáže v plné nahotě.

Published by Guardian Robot

Velice spokojený konstrukt Mezihoří, který za posledních 16 let, které většinou strávil v zahraničí přišel na to, že všude je vše stejné a nejlepším motorem pro lidské snažení jsou jeho nejbližší.