Configurando dois locais na mesma rede

1

Estou trabalhando em um projeto que envolve a criação de dois prédios para estar na mesma rede. Para dar um pano de fundo, existe o edifício A, que é o edifício atual. Recentemente, um novo prédio foi adicionado ao lado dele e há uma conexão de fibra entre eles (atualmente não está conectado a nada, mas testado e funcionando). O Edifício A usa o uplink Charter e possui 192.168.0.0/24 enquanto o Edifício B está em um uplink XO e possui 192.168.1.0/24. Os dois uplinks passam por um firewall da SonicWall em cada prédio.

O desafio agora é que os dois prédios conversem entre si, para que os telefones do prédio B possam se conectar ao servidor de telefonia do prédio A e os computadores possam se comunicar entre os dois prédios. Além disso, ao fazer isso, o uplink XO seria usado como uplink primário para ambos os edifícios e o Charter seria configurado como uplink de backup (no caso de o XO cair).

Qual seria a melhor maneira de conectar ou talvez mesclar essas duas redes? Uma das idéias que lançamos é apenas expandir o 192.168.0.0 para um / 22 para incluir a rede 192.168.1.0. Suponho que, com isso, precisaríamos apenas alterar as máscaras de sub-rede nos dispositivos e elas devem estar prontas?

A segunda opção que consideramos é criar rotas estáticas nos dois SonicWalls, mas não tenho certeza se essa seria a configuração ideal.

Qualquer conselho ou dica seria apreciado.

sonicc
fonte
One of the ideas we have been throwing around is to just expand the 192.168.0.0 to a /22 so that it includes 192.168.1.0 network- Sem gastar tempo pensando nisso, parece o plano menos envolvido e menos complexo. Você pode alterar a máscara de sub-rede para / 23 para conseguir isso. A / 23 abrangeria 192.168.0.0-192.168.1.255. A / 22 abrangeria 192.168.0.0-192.168.3.255.
Joeqwerty 5/11

Respostas:

1

A partir das informações fornecidas, parece improvável que exista uma terceira opção. Se você tem duas redes com uma conexão intermediária e um dispositivo correspondente em cada extremidade que pode fazer roteamento e / ou ponte, você pode conectá-las e estender a rede para / 23 (vamos chamá-lo de método A) ou rotear com roteamento estático (B). É claro que existem prós e contras para cada um, então vou tentar listá-los da melhor maneira possível:

  • Se o endereçamento estático for usado, B é mais preferível, pois você não precisará reconfigurar todos os dispositivos na rede. O endereçamento dinâmico (DHCP) não inclinaria a escala para A ou B.
  • Caso os telefones e talvez alguns outros dispositivos tenham alguns requisitos estranhos sobre os protocolos de conexão usados ​​ou não tenham uma opção para configurar um gateway padrão, pode ser necessário conectar as duas redes (A).
  • Não sei muito sobre o SonicWall e seus recursos, mas geralmente com o roteamento (B), você tem mais controle sobre o tráfego entre as redes. Se houver requisitos relacionados a isso, isso poderá influenciar sua decisão.
  • Se cada edifício tiver seu próprio uplink e houver necessidade de failover, isso será muito mais fácil com o B.
  • A é um pouco mais "plug and play" e, portanto, mais fácil de implementar, no entanto B é mais complexo e requer algum esforço administrativo. Pode depender de quão bem você está acostumado com as configurações de rede.

Eu pessoalmente escolheria B em vez de A qualquer dia, mas não conheço sua situação o suficiente para recomendar fortemente uma ou outra.

runcz
fonte
Na verdade, haverá apenas uma ligação ascendente para os dois edifícios. O segundo uplink será usado como stand-by / backup no caso de o primeiro cair. Testamos usando um / 22 no edifício B ontem e tudo parece estar funcionando bem. Portanto, neste ponto, podemos apenas conectar o cabo de fibra do edifício B (onde estará o uplink) ao comutador no edifício A e remover o SonicWall no edifício A. Dessa forma, ambos estarão no / 22. Então, mais tarde, em algum momento usar este SonicWall livre para configurar HA em construir B.
sonicc
@sonicc Parece bom. Mas não há opção para deixar um uplink em A também? Isso poderia fornecer uma melhor redundância e uma possível contingência caso algo acontecesse com a conexão entre edifícios.
#
foi o que acabei fazendo.
sonicc