شبکه، مجازی‌سازی و ابر · طراحی شبکه

طراحی شبکه سازمانی و راه اندازی LAN/WAN

طراحی شبکه سازمانی یعنی پیش از خرید تجهیزات و تغییر پیکربندی بدانید هر بخش سازمان در کدام VLAN قرار می‌گیرد، ترافیک شعب از چه مسیری عبور می‌کند و اگر یک لینک یا سوییچ از کار افتاد چه اتفاقی می‌افتد. کانفیگ سرور شبکه LAN و WAN سازمان شما را با Cisco، MikroTik و pfSense طراحی، پیکربندی و مستند می‌کند.

Cisco · روتینگ و سوییچینگ MikroTik RouterOS VLAN · OSPF · BGP pfSense
چه زمانی به این خدمت نیاز دارید؟

نشانه‌هایی که شبکه سازمان شما به طراحی دوباره نیاز دارد

همه دستگاه‌ها در یک رنج IP و یک شبکه تخت هستند

وقتی رایانه کاربران، دوربین‌ها، پرینترها و سرورها در یک broadcast domain قرار دارند، یک حلقه در سوییچ یا یک دستگاه آلوده کل شبکه را کند می‌کند. اولین قدم طراحی، تفکیک با VLAN و مسیریابی کنترل‌شده بین آن‌هاست.

شعبه جدید اضافه شد و ارتباط شعب وصله‌پینه است

هر شعبه تنظیمات متفاوتی دارد، رنج‌های IP تکرار شده‌اند و جزئیات تونل‌ها را فقط یک نفر می‌داند. شبکه WAN بین شعب به آدرس‌دهی یکپارچه و مسیریابی قابل پیش‌بینی نیاز دارد.

هیچ نقشه و مستندی از شبکه وجود ندارد

با رفتن کارشناس قبلی، دانسته‌های شبکه هم رفته است. هر تغییر کوچک به آزمون‌وخطا تبدیل می‌شود و پیدا کردن علت یک قطعی ساعت‌ها طول می‌کشد.

خدمات طراحی شبکه

طراحی و اجرای شبکه سازمانی شامل چه کارهایی است؟

کار از نیازسنجی و طراحی معماری شبکه شروع می‌شود و با آدرس‌دهی، پیکربندی تجهیزات و تحویل مستندات تمام می‌شود. طراحی بر اساس تجهیزات موجود یا خرید جدید شما انجام و پیش از اجرا با شما مرور می‌شود.

نیازسنجی و طراحی معماری شبکه

طراحی با نیاز کسب‌وکار شروع می‌شود و مدل سوییچ بعد از آن انتخاب می‌شود.

  • شناسایی کاربران، سرویس‌ها و مسیر ترافیک هر بخش
  • انتخاب ساختار دولایه یا سه‌لایه (Core، Distribution، Access) متناسب با اندازه سازمان
  • برآورد تعداد پورت، ظرفیت لینک‌های uplink و فضای رشد آینده

طراحی شبکه LAN و VLAN

VLAN بخش‌های سازمان را از هم جدا می‌کند تا مشکل یک بخش به بقیه نرسد و عیب‌یابی ساده‌تر شود.

  • طرح VLAN برای کاربران، سرورها، VoIP، دوربین‌ها و مهمان
  • آدرس‌دهی IP و subnetting با فضای کافی برای رشد
  • مسیریابی بین VLANها روی سوییچ لایه ۳، روتر یا فایروال

شبکه WAN بین شعب

دفتر مرکزی، شعب و سرورها با آدرس‌دهی یکپارچه و مسیرهای مشخص به هم وصل می‌شوند.

  • طرح آدرس‌دهی یکپارچه برای همه شعب بدون رنج تکراری
  • مسیریابی پویا با OSPF در شبکه داخلی و BGP در لبه، در صورت نیاز
  • تونل Site-to-Site بین شعب روی MikroTik، pfSense یا Cisco

پیکربندی تجهیزات Cisco و MikroTik

طراحی روی تجهیزات واقعی شما اجرا می‌شود.

  • پیکربندی trunk، access و STP در سوییچ‌های Cisco و روترهای MikroTik
  • تنظیم DHCP، DNS داخلی و NTP برای همه بخش‌ها
  • دسترسی مدیریتی امن به تجهیزات با SSH و شبکه مدیریتی جدا

افزونگی و پایداری شبکه

خرابی یک قطعه نباید کل سازمان را متوقف کند.

  • لینک‌های دوتایی بین سوییچ‌ها با EtherChannel یا bonding
  • gateway پشتیبان با VRRP یا HSRP
  • اینترنت دوم و جابه‌جایی خودکار مسیر هنگام قطع لینک اصلی

مستندسازی شبکه

بدون نقشه و جدول آدرس، نگهداری شبکه به حافظه یک نفر وابسته می‌ماند.

  • نقشه منطقی توپولوژی شبکه و نقشه اتصال فیزیکی پورت‌ها
  • جدول VLANها، رنج‌های IP و فهرست تجهیزات
  • پشتیبان پیکربندی همه تجهیزات در زمان تحویل
راهنمای کامل

راهنمای طراحی شبکه سازمانی: ترتیب کار و خطاهای رایج

طراحی شبکه سازمانی به چند پرسش جواب می‌دهد: هر گروه از دستگاه‌ها در کدام VLAN قرار می‌گیرد، ترافیک بین بخش‌ها و شعب از کجا عبور و کجا کنترل می‌شود، و اگر یک سوییچ، لینک یا اینترنت از کار افتاد چه اتفاقی می‌افتد. جواب این پرسش‌ها باید پیش از خرید تجهیزات روی کاغذ باشد. شبکه‌هایی که بدون این مرحله بزرگ شده‌اند معمولاً یک رنج IP بزرگ، سوییچ‌های زنجیره‌ای و کانفیگ‌هایی دارند که فقط یک نفر از آن‌ها خبر دارد.

پیش از طراحی چه اطلاعاتی جمع کنید؟

نیازسنجی با فهرست کاربران و دستگاه‌های هر طبقه یا ساختمان شروع می‌شود: رایانه‌ها، تلفن‌های VoIP، دوربین‌ها، پرینترها و اکسس‌پوینت‌ها. بعد سرویس‌ها را بنویسید و مشخص کنید هر کدام کجا اجرا می‌شود و چه کسی به آن نیاز دارد، مثل نرم‌افزار مالی روی سرور داخلی، مرکز تلفن یا فایل‌سرور. همین فهرست نشان می‌دهد ترافیک اصلی از کجا به کجا می‌رود و uplink کدام سوییچ ظرفیت بیشتری می‌خواهد. برنامه رشد را هم بپرسید، چون شعبه یا طبقه‌ای که بعداً اضافه می‌شود در طرح آدرس‌دهی امروز جا می‌خواهد.

ساختار دولایه یا سه‌لایه، VLAN و آدرس‌دهی

مدل سه‌لایه با Core، Distribution و Access برای ساختمان‌های بزرگ با سوییچ‌های زیاد مناسب است. در بیشتر سازمان‌های متوسط، ساختار دولایه که Core و Distribution را در یک جفت سوییچ لایه ۳ جمع می‌کند کافی است و هزینه و پیچیدگی کمتری دارد. VLANها را بر اساس نقش تعریف کنید: کاربران، سرورها، VoIP، دوربین‌ها، مهمان و یک VLAN جدا برای مدیریت تجهیزات. برای هر VLAN زیرشبکه‌ای با فضای کافی برای رشد در نظر بگیرید و شماره VLAN را در آدرس بیاورید تا با دیدن یک IP، محل و نقش دستگاه معلوم شود.

محل مسیریابی بین VLANها هم یک تصمیم طراحی است. سوییچ لایه ۳ این کار را سریع انجام می‌دهد و فایروال کنترل دقیق‌تری می‌دهد، اما اگر همه ترافیک داخلی از فایروال عبور کند، ظرفیت آن باید برای این بار کافی باشد. طرح رایج این است که VLANهای کاربران روی سوییچ مسیریابی شوند و دسترسی به سرورها، دوربین‌ها و شبکه مهمان از فایروال بگذرد. قوانین همین فایروال بعد از تحویل در مدیریت فایروال نگهداری می‌شوند.

افزونگی و مسیریابی بین شعب

افزونگی را جایی بگذارید که خرابی آن کل سازمان را متوقف می‌کند: لینک بین سوییچ‌های Access و هسته، Gateway شبکه و اینترنت. دو کابل بین دو سوییچ بدون EtherChannel فقط یک لینک فعال می‌دهند، چون STP یکی را مسدود می‌کند. Gateway پشتیبان با HSRP روی سوییچ‌ها و روترهای Cisco یا با VRRP در شبکه چندبرندی تنظیم می‌شود و اینترنت دوم با جابه‌جایی خودکار مسیر روی روتر لبه، مثلاً روتر MikroTik، وارد مدار می‌شود. هر مسیر پشتیبان را پیش از تحویل با قطع واقعی لینک آزمایش کنید، چون Failoverی که آزمایش نشده ممکن است روز قطعی کار نکند.

برای چند شعبه، مسیریابی ثابت قابل مدیریت است. با بیشتر شدن شعب یا لینک‌ها، OSPF مسیرها را خودکار پخش می‌کند و قطع یک لینک را بدون دخالت دستی دور می‌زند؛ مبانی آن را در آموزش جامع OSPF نوشته‌ایم. BGP معمولاً فقط در لبه شبکه و برای اتصال به اپراتور یا دیتاسنتر لازم می‌شود. SD-WAN برای سازمان‌هایی با شعب زیاد و چند اینترنت در هر شعبه مفید است و برای تعداد محدودی شعبه، تونل Site-to-Site با مسیریابی پویا معمولاً کافی است.

خطاهای رایج و مستنداتی که باید تحویل بگیرید

رایج‌ترین خطا خرید تجهیزات پیش از طراحی است. سوییچ هسته‌ای که لایه ۳ نیست یا uplink کافی ندارد، بعد از خرید طرح را محدود می‌کند و گاهی باید دوباره خریده شود. شبکه تخت با یک رنج IP بزرگ هم رایج است؛ Broadcast همه دستگاه‌ها به همه می‌رسد و یک دستگاه آلوده به کل شبکه دسترسی دارد. VLAN مدیریت روی همان شبکه کاربران، Root Bridge تصادفی در STP و Trunkهایی که همه VLANها را عبور می‌دهند هم در شبکه‌های بدون طراحی زیاد دیده می‌شوند. انتقال یک‌باره همه بخش‌ها به ساختار جدید هم ریسک دارد، پس بخش‌ها را یکی‌یکی و در زمان کم‌ترافیک و با برنامه بازگشت منتقل کنید.

در پایان کار این مستندات را تحویل بگیرید تا کسی که بعداً روی شبکه کار می‌کند مجبور به نقشه‌برداری دوباره نباشد:

  • نقشه منطقی توپولوژی و نقشه اتصال فیزیکی پورت‌ها
  • جدول VLANها، رنج‌های IP و Gateway هر بخش
  • فهرست تجهیزات با مدل و محل نصب
  • پشتیبان پیکربندی همه تجهیزات در روز تحویل

زمان و هزینه طراحی شبکه به چه بستگی دارد؟

تعداد کاربران، ساختمان‌ها و شعب، وضعیت شبکه فعلی و حجم کار اجرایی زمان کار را تعیین می‌کنند. طراحی شبکه جدید پیش از خرید تجهیزات سریع‌تر پیش می‌رود، چون اجرای آن به پنجره زمانی کم‌ترافیک وابسته نیست. بازطراحی شبکه‌ای که در حال کار است و نقشه ندارد، با نقشه‌برداری از وضع موجود شروع می‌شود و انتقال مرحله‌ای بخش‌ها زمان بیشتری می‌گیرد. کابل‌کشی و بخش پسیو در این خدمت اجرا نمی‌شود، اما نیازمندی‌های آن در سند طراحی می‌آید. برآورد هزینه پس از مشاوره اولیه و روشن شدن همین موارد اعلام می‌شود.

اگر هنوز تجهیزات نخریده‌اید، پیش از سفارش سند طراحی را نهایی کنید. تعداد پورت، لایه ۳ بودن سوییچ هسته و ظرفیت uplink از همان سند مشخص می‌شود.

فرآیند اجرای کار

مراحل طراحی و راه‌اندازی شبکه سازمانی

بررسی وضع موجود و نیازسنجی

تعداد کاربران، شعب، سرویس‌ها و تجهیزات فعلی فهرست می‌شود. اگر شبکه‌ای در حال کار است، ساختار و پیکربندی آن را بررسی می‌کنیم تا نقاط ضعف و گلوگاه‌ها مشخص شوند.

طراحی و تأیید

نقشه توپولوژی، طرح VLAN و آدرس‌دهی، مسیریابی و فهرست تجهیزات لازم در یک سند طراحی تهیه و پیش از هر خرید یا تغییری با شما مرور می‌شود.

اجرا و مهاجرت مرحله‌ای

تجهیزات پیکربندی می‌شوند و بخش‌ها یکی‌یکی به ساختار جدید منتقل می‌شوند. تغییرات روی شبکه در حال کار در زمان کم‌ترافیک و با برنامه بازگشت انجام می‌شود.

تست، تحویل و مستندات

ارتباط بین VLANها، شعب و سرویس‌ها و سناریوی قطع لینک آزمایش می‌شود. سپس نقشه شبکه، جدول آدرس‌ها و پشتیبان پیکربندی به شما تحویل داده می‌شود.

محدوده خدمت طراحی شبکه سازمانی

شامل این خدمت

  • نیازسنجی و طراحی معماری شبکه LAN و WAN
  • طرح VLAN، آدرس‌دهی IP و مسیریابی با OSPF و BGP
  • پیکربندی سوییچ و روتر Cisco و MikroTik و فایروال pfSense
  • طراحی افزونگی لینک و gateway
  • مستندسازی شبکه و پشتیبان پیکربندی تجهیزات

خارج از این خدمت

  • بازبینی و نگهداری مستمر قوانین فایروال در مدیریت فایروال
  • کنترل مصرف اینترنت و اولویت‌بندی ترافیک در مدیریت پهنای باند
  • راه‌اندازی Proxmox یا VMware برای سرورها در خدمات مجازی‌سازی سرور
  • اجرای کابل‌کشی و بخش پسیو شبکه؛ نیازمندی‌های آن در سند طراحی مشخص می‌شود
  • تأمین و فروش تجهیزات شبکه
چرا کانفیگ سرور؟

طراحی شبکه سازمانی با در نظر گرفتن سرور، فایروال و سرویس‌ها

طراحی شبکه سازمانی بخشی از خدمات شبکه و زیرساخت ابری کانفیگ سرور است. همان تیم با سرورها، فایروال و مجازی‌سازی هم کار می‌کند، پس طرح شبکه با نیاز سرویس‌هایی که روی آن اجرا می‌شوند هماهنگ است.

01

مستقل از برند تجهیزات

Cisco، MikroTik و pfSense را پیکربندی می‌کنیم و پیشنهاد را بر اساس نیاز و تجهیزات موجود شما می‌دهیم.

02

روتینگ و سوییچینگ عملی

VLAN، STP، OSPF و BGP را در طراحی و پیکربندی شبکه‌های واقعی به کار می‌گیریم، از یک دفتر تا چند شعبه.

03

راهنماهای فنی منتشرشده

آموزش جامع OSPF و آموزش BGP تیم کانفیگ سرور روی همین سایت در دسترس است.

04

مشاوره اولیه رایگان

وضعیت شبکه و برنامه توسعه سازمان را در تلگرام شرح دهید تا پیش از هر تعهدی اولویت‌ها را با شما مرور کنیم.

سوالات متداول

پرسش‌های رایج درباره طراحی شبکه سازمانی

شبکه سازمانی چیست و چه تفاوتی با شبکه یک دفتر کوچک دارد؟

شبکه سازمانی شبکه‌ای است که چند بخش، ده‌ها یا صدها کاربر و گاهی چند شعبه را به سرویس‌های مشترک وصل می‌کند. تفاوت اصلی آن با شبکه دفتر کوچک در تفکیک بخش‌ها با VLAN، مسیریابی بین شعب، افزونگی و مستندسازی است که در یک دفتر چندنفره معمولاً ضروری نیست.

شبکه LAN و WAN چیست؟

LAN شبکه داخلی یک ساختمان یا مجموعه است که با سوییچ‌ها ساخته می‌شود. WAN شبکه‌ای است که LANهای جدا از هم، مثل دفتر مرکزی و شعب، را از طریق اینترنت یا لینک اختصاصی به هم متصل می‌کند. در طراحی شبکه سازمانی هر دو باید با آدرس‌دهی و مسیریابی هماهنگ طراحی شوند.

مراحل راه‌اندازی شبکه یک شرکت چیست؟

مراحل راه‌اندازی شبکه یک شرکت به ترتیب نیازسنجی، طراحی (توپولوژی، VLAN، آدرس‌دهی و مسیریابی)، تهیه تجهیزات و کابل‌کشی، پیکربندی، تست و مستندسازی است. ترتیب اهمیت دارد، چون خرید تجهیزات پیش از طراحی یکی از رایج‌ترین دلایل ناهماهنگی و هزینه اضافه در شبکه‌های سازمانی است.

برای شبکه سازمانی Cisco بهتر است یا MikroTik؟

هر دو قابل‌اتکا هستند و انتخاب به اندازه شبکه، بودجه، تجهیزات موجود و مهارت تیم داخلی بستگی دارد. در بسیاری از شبکه‌ها ترکیب آن‌ها منطقی است؛ مثلاً سوییچ Cisco در لایه دسترسی و MikroTik یا pfSense در لبه شبکه. پیشنهاد ما پس از نیازسنجی و بر اساس همین عوامل است.

برای اتصال شعب به SD-WAN نیاز داریم؟

نه لزوماً. SD-WAN مدیریت چند لینک WAN را متمرکز و خودکار می‌کند و برای سازمان‌هایی با شعب زیاد و چند اینترنت در هر شعبه مفید است. برای تعداد محدودی شعبه، تونل Site-to-Site همراه با مسیریابی پویا معمولاً کافی است. برای آشنایی بیشتر، راهنمای Cisco SD-WAN را ببینید.

هزینه طراحی و راه‌اندازی شبکه سازمانی چقدر است؟

هزینه طراحی و راه‌اندازی شبکه سازمانی به تعداد کاربران و شعب، وضعیت شبکه فعلی و حجم کار اجرایی بستگی دارد و قیمت ثابت منتشرشده‌ای ندارد. پس از مشاوره اولیه رایگان و روشن شدن محدوده کار، برآورد هزینه به شما اعلام می‌شود.

شبکه فعلی بدون قطعی طولانی به ساختار جدید منتقل می‌شود؟

بله؛ مهاجرت مرحله‌ای و در زمان کم‌ترافیک انجام می‌شود و هر مرحله برنامه بازگشت دارد. برخی تغییرها، مثل جابه‌جایی gateway یک بخش، ممکن است قطعی کوتاهی داشته باشند که زمان آن از پیش با شما هماهنگ می‌شود.

شبکه سازمان شما را از یک نقشه درست شروع کنیم؟

تعداد کاربران، شعب و تجهیزات فعلی را در تلگرام بنویسید؛ کارشناس کانفیگ سرور در مشاوره اولیه رایگان، ساختار پیشنهادی و گام‌های بعدی را با شما مرور می‌کند.