Локальная сеть своими руками: Общие правила построения домашней сети и ее основные компоненты. Простейшая сеть из двух компьютеров

В любой организации, где есть два и более компьютера, их целесообразно объединить в локальную сеть . Сеть позволяет сотрудникам быстро обмениваться между собой информацией и документами, служит для совместного использования общего доступа в интернет, оборудования и устройств хранения информации.
Для объединения компьютеров нам понадобится определенное сетевое оборудование . В сегодняшней статье мы рассмотрим, какое оборудование применяется при создании проводной локальной сети .

Сетевое оборудование – устройства, из которых состоит компьютерная сеть. Условно выделяют два вида сетевого оборудования:

  • Активное сетевое оборудование – оборудование, которое способно обрабатывать или преобразовывать передаваемую по сети информацию. К такому оборудованию относятся сетевые карты, маршрутизаторы, принт-серверы.
  • Пассивное сетевое оборудование – оборудование, служащее для простой передачи сигнала на физическом уровне. Это сетевые кабели, коннекторы и сетевые розетки, повторители и усилители сигнала.

Для монтажа проводной локальной сети нам в первую очередь понадобятся:

  • сетевой кабель и разъемы (называемые коннекторами );
  • сетевые карты – по одной в каждом ПК сети, и две на компьютере, служащем сервером для выхода в интернет;
  • устройство или устройства, обеспечивающие передачу пакетов между компьютерами сети. Для сетей из трех и более компьютеров нужно специальное устройство – , который объединяет все компьютеры сети;
  • дополнительные сетевые устройства. Простейшая сеть строится и без такого оборудования, однако при организации общего выхода в интернет, использовании общих сетевых принтеров дополнительные устройства могут облегчить решение подобных задач.

Теперь рассмотрим подробнее всё перечисленное выше оборудование:

Сетевые проводники

В эту группу входят различные сетевые кабели (витая пара, коаксиальный кабель, оптоволокно).

Коаксиальный кабель – это первый кабель, который применялся для создания сетей. От его использования при построении локальных компьютерных сетей уже давно отказались.

Оптоволоконный кабель – наиболее перспективный в плане скоростных показателей, но и более дорогой по сравнению с коаксиальным кабелем или витой парой. К тому же монтаж оптоволоконных сетей требует высокой квалификации, а для оконцовки кабеля необходимо дорогостоящее оборудование. По этим причинам широкого распространения данный вид кабеля пока не получил.

Витая пара – самый распространенный на сегодняшний день вид кабеля, применяемый для построения локальных сетей. Кабель состоит из попарно перевитых медных изолированных проводников. Типичный кабель несет в себе 8 проводников (4 пары), хотя выпускается и кабель с 4 проводниками (2 пары). Цвета внутренней изоляции проводников строго стандартны. Расстояние между устройствами, соединенными витой парой, не должно превышать 100 метров.
Существует несколько категорий кабелей типа витая пара, которые маркируются от CAT1 до CAT7. В локальных сетях стандарта Ethernet используется витая пара категории CAT5 .

Для работы с кабелем витая пара применяются коннекторы RJ-45 .

Сетевые карты

Сетевые карты отвечают за передачу информации между компьютерами сети. Сетевая карта состоит из разъема для сетевого проводника (обычно, витой пары) и микропроцессора, который кодирует/декодирует сетевые пакеты. Типичная сетевая карта представляет собой плату, вставляемую в разъем шины PCI. Практически во всех современных компьютерах электроника сетевого адаптера распаяна непосредственно на материнской плате.Вместо внутренней сетевой карты можно использовать внешний сетевой адаптер USB: Он представляет собой переходник USB-LAN и имеет схожие функции со своими PCI-аналогами. Главным достоинством сетевых карт USB является универсальность: без вскрытия корпуса системного блока такой адаптер можно подключить к любому ПК, где есть свободный порт USB. Также USB адаптер будет незаменим для ноутбука, в котором вышел из строя единственный встроенный сетевой разъем, или возникла необходимость в двух сетевых портах.

Сетевые коммутаторы

Не так давно для построения локальных сетей применялись сетевые концентраторы (или, в просторечии, хабы ). Когда сетевая карта отсылает пакет данных с компьютера в сеть, хаб просто усиливает сигнал и передает его всем участникам сети. Принимает и обрабатывает пакет только та сетевая карта, которой он адресован, остальные его игнорируют. По сути, концентратор – это усилитель сигнала.

В настоящее время в локальных сетях применяются (или, как их называют, свитчи ). Это более “интеллектуальные” устройства, где есть свой процессор, внутренняя шина и буферная память. Если концентратор просто передает пакеты от одного порта ко всем остальным, то коммутатор анализирует адреса сетевых карт, подключенных к его портам, и переправляет пакет только в нужный порт. В результате бесполезный трафик в сети резко снижается. Это позволяет намного увеличить производительность сети и обеспечивает большую скорость передачи данных в сетях с большим количеством пользователей.Коммутатор может работать на скорости 10, 100 или 1000 Мбит/с. Это, а также установленные на компьютерах сетевые карты, определяет скорость сегмента сети. Другая характеристика коммутатора – количество портов. От этого зависит количество сетевых устройств, которые можно подключить к коммутатору. Помимо компьютеров, ими являются принт-серверы, модемы, сетевые дисковые накопители и другие устройства с LAN-интерфейсом.

При проектировании сети и выборе коммутатора нужно учитывать возможность расширения сети в дальнейшем – лучше приобретать коммутатор с несколько большим количеством портов, чем число компьютеров в вашей сети на данный момент. Кроме того, один порт нужно держать свободным на случай объединения с другим коммутатором. В настоящее время коммутаторы соединяются обычной витой парой пятой категории, точно такой же, которая используется для подключения каждого компьютера сети к коммутатору.

Коммутаторы бывают двух видов – управляемые и неуправляемые. Управляемые обладают дополнительной функциональностью. Так, появляется возможность управления коммутатором с помощью веб-интерфейса, объединения нескольких коммутаторов в один виртуальный со своими правилами коммутации пакетов и т.д. Стоимость управляемых коммутаторов гораздо выше стоимости неуправляемых, поэтому в малых и средних сетях используются неуправляемые коммутаторы.

Дополнительное сетевое оборудование

В локальной сети можно использовать различное дополнительное оборудование, например, чтобы объединить две сети или обеспечить защиту сети от внешних атак. Кратко рассмотрим сетевое оборудование, которое применяется при построении компьютерных сетей.

Принт-сервер , или сервер печати – это устройство, которое позволяет подключить принтер, не имеющий собственного сетевого порта к сети. Проще говоря: принт-сервер – это коробка, к которой с одной стороны подключается принтер, а с другой стороны — сетевой провод. При этом принтер становится доступным в любое время, поскольку не привязан к какому-либо компьютеру сети. Существуют принт-серверы с разными портами: USB и LPT; так же встречаются и комбинированные варианты.Повторитель предназначен для увеличения расстояния сетевого соединения путем усиления электрического сигнала. Если вы будете использовать в локальной сети кабель витая пара длиной более 100 метров, повторители должны устанавливаться в разрыв кабеля через каждые 100 метров. Питание повторителей обычно осуществляется по тому же кабелю. С помощью повторителей можно соединить сетевым кабелем несколько отдельно стоящих зданий.Маршрутизатор (или ) – сетевое устройство, которое на основании информации о структуре сети по определенному алгоритму выбирает маршрут для пересылки пакетов между различными сегментами сети.

Маршрутизаторы применяют для объединения сетей разных типов, зачастую несовместимых по архитектуре и протоколам (например, для подсоединения Ethernet к сети WAN). Также маршрутизатор используется для обеспечения доступа из локальной сети в глобальную сеть Интернет, осуществляя при этом функции межсетевого экрана.Маршрутизатор может быть представлен не только в аппаратном виде, но и в программном. Любой компьютер сети, на котором установлено соответствующее программное обеспечение, может служить маршрутизатором.

Кратко о назначении компьютерных сетей

Эта статья не несет в себе цели сделать из Вас великих системных администраторов, но здесь я постараюсь простым человеческим языком объяснить, что, к чему и почему и, вообще, на кой все это Вам нужно.
А теперь про назначение сетей. Тут мы рассмотрим непосредственно домашние сети на 2-3 компьютера и их миссию.
В былые времена, когда телевизоры были на столько редки, что у счастливого обладателя телевизора собирались соседские семьи, дабы посмотреть передачи по чудо-монстру того времени с маленьким экранчиком и увеличивающей линзой. (Кстати, телевизоры эти назывались КВН - шутка от старого мастера телеателье - "Купил-Включил-Не работает" - прим. авт.)В шестидесятые годы при Никите Хрущеве в СССР появились компьютеры, которые, в частности, довольно большой вклад внесли в космические исследования и позволили таки отправить Юрия Гагарина вперед к звездам. Там хоть и полет проходил в таком состоянии, что Герой Советского Союза, летчик-испытатель Юрий Алексеевич Гагарин чудом остался жив, но все таки он прошел и успешно завершился. В те времена никто, даже, не помышлял о том, что у него дома появится компьютер. Даже, не представлял, зачем он ему будет нужен. Но время шло, телевизоры марки КВН переместились в политехнические музеи, а компьютеры существенно уменьшились в размере, подешевели и стали появлятся в каждом доме. Сегодня во многих квартирах эти чуда техники стали появлятся в множественном экземпляре (один у себя, другой у жены, третий у тещи и т.п.), дабы каждый из домочадцев мог свободно посидеть в интернете, разложить пасьянс, удаленно поработать и т.д. И вот тут мы вплотную подходим к теме нашей статьи. Ведь волей-неволей люди начинают задумываться, что пользователей компьютеров в доме много (как и самих компьютеров), а интернет - один! Подключать каждому домочадцу персонально - дороговато, да и не актуально. Не проще ли объединить все компьютеры в локальную сеть и организовать совместный доступ в сеть Интернет (а еще по домашней локалке можно всем вместе в сетевые игры играть). Вот, пожалуй, когда в дом приходит сеть.

А так ли это сложно - создать свою сеть или же нужно обязательно вызывать специалиста?

Для небольшой домашней сети не требуется каких-либо запредельных знаний и умений. Требуется всего одно активное сетевое устройство - маршрутизатор, который и составит основу нашей домашней сети, а заодно свяжет между собой и с Интернетом все домашние компьютеры. При этом настоятельно рекомендую к прочтению статью про обеспечение безопасности домашней сети . Некоторые читатели могут спросить, зачем заморачиваться с проводами, когда уже давным давно "в тренде" Wi-Fi и в ходу множество портативных устройств, которые поддерживают данную технологию связи? Отвечаю. В настоящий момент по-прежнему самым безопасным типом сети, к которой очень сложно несанкционированно подключиться - проводная! Это подарок для параоников. Плюс ко всему, по-прежнему, скорость работы проводной сети с большим количеством устройств - выше, чем Wi-Fi сети. Популярные ныне торренты - тоже работают по проводу лучше, т.к. Wi-Fi обеспечивает полудуплексный режим работы сети, в то время, как провода позволяют использовать полный дуплекс. Надеюсь, я ответил на все вопросы.

«Нет ничего более постоянного, чем временное...»
житейское

Преамбула

Вступление

Определимся с отправными моментами: небольшая компания, пускай примерно 15-50 сотрудников. Как правило – квалифицированного сетевого специалиста нет. И скорее всего именно "выделенного" для работы с сетью, администратора сети по штату. Если есть – мастер на все руки, причем часто вынужден заниматься каким-то "срочным" делом вроде установки Windows или драйверов на какой-нибудь компьютер, вместо работы с сетью. Вместе с другими "компьютерщиками"(если они есть). Сеть работает? Пускай через пень колоду, ну и ладно, чуть позже займется (займемся).

Давайте условимся – свой специалист, все-таки необходим. И ему надо платить деньги, причем – хорошие деньги (ужас какой, да? вот новость-то для многих директоров). Попробую в этой статье (возможно, с продолжением) выступить в роли администратора сети такой небольшой фирмы.

Исходные данные

Итак, строим сеть сами. Почему нет? Есть много аргументов "против" "самопальщины", и все они верны (если, конечно, это не откровенная "лапша" от потенциального подрядчика). Но, все-таки, можно и самому. Аргументов "за" тоже хватает. Не будем здесь их приводить – считаем, что решили делать сами.

Однако, надо понимать, что работу должен выполнять специалист (или несколько). Нельзя тренировать («хоть плохонький, но свой») и растить своего специалиста таким методом. Своего можно отдать в практику человеку, выполняющему работы (бурение дыр перфоратором в стенах и крепление кабель-канала не будем брать во внимание – это должен уметь любой мужик).

Еще один фактор, добавим так сказать, "перчику"– наша фирма, помимо офиса, имеет магазин и склад, которые достаточно удалены.

Мы будем делать не новомодные радио-, Wi-Fi и прочие сети, а недорогую, но качественную кабельную сеть традиционного проводного типа для повседневной работы фирмы. Для работы, а не для серфинга с ноутбука новостных и/или порно-сайтов с гостиничного дивана. К этим вопросам мы, возможно, вернемся в продолжении (не к гостинице и иже с ней, разумеется, а к современным технологиям).

Последнее, и, также, очень важное: деньги считаем, но не жадничаем.

План

В самом начале надо обязательно сделать одну очень простую, но очень важную вещь – взять несколько листков бумаги, карандаш и сесть за черновой бизнес-план. Очень важно более-менее четко "взять на карандаш"все ключевые слова, которые придут на ум от вопроса «что я хочу от сети». Эти позиции набросать на первом листе. На втором – их сгруппировать по раздельным категориям. Например – категория «сервисы». Какие именно сервисы мы хотим получить от сети, и какого качества? Что нам необходимо? File-, ftp-, print-, internet-сервис?

Казалось бы, вроде все ясно, зачем писать, рисовать? Но, если не взять все на карандаш – потом будет хуже. К примеру, окажется, что надо идти к директору и/или в бухгалтерию: «Извините, мы вот тут не ту железку купили, да и не за 100 у.е. надо, а за 500...».

Теперь можно передохнув добавить что надо, выбросить излишества. И всё это отложить как минимум на денёк. Далее черновик можно перенести на третий лист. С "окончательными"дополнениями и исправлениями. Почему кавычки – вы сами понимаете, это не последний листок, и далеко не последние «зарисовки».

Сервисы – сервисами, однако, база – это СКС, то есть, структурированная кабельная система. Давайте будем стараться не бежать сильно впереди лошади.

Обычно есть два варианта – офис "с нуля"и офис «готов». Первый случай – голые стены и потолок, ремонт – наши, и это хорошо. Второй вариант - «готово». Т.е. – начинаем внешнюю прокладку СКС. Но, начнем не с этого, пока.

Электричество

Важный этап, ведь не дай Бог "полетит" не просто один-два рядовых компьютера, может "полететь" всё. Хорошо, считаем, что у нас в офисе с силовой сетью всё в порядке. Здесь только один важный момент – источники бесперебойного питания (ИБП). Они необходимы . Поверьте. Дизель-генератор, конечно, хорош, но не во всех случаях обязателен, а вот жалеть денег на установку ИБП на каждый сервер или коммуникационный шкаф просто глупо. Впрочем, к вопросу об ИБП мы вернемся в свое время.

СКС и базовое активное оборудование

Структурированная кабельная система (СКС) – один из краеугольных камней. СКС должна быть правильно спроектирована и построена. Разделим вопрос на пункты:

Здесь очень пригодится план помещений, с четко отмеченными местами сотрудников. Надо иметь ввиду – неплохо еще и силовые розетки отметить. Далее - по порядку, начнем с шкафа.

Коммуникационный шкаф : находим удобное место для установки шкафа с оборудованием. Важно найти оптимальное расстояние до рабочих станций, с целью уменьшения расходов на витую пару, кабель-канал и прочую «мелочь». Факторов много: ограничение длины линии до 100 метров (вернее, 90 метров, по классической формуле 90+5+5); планировка офиса (в каком месте удобно поставить или повесить шкаф, удобно ли проходить стены при протяжке кабеля, не будет ли охлаждение давить на уши клиентам или сотрудникам и т.д.); собственно, конструктив шкафа (напольный, настенный, его высота в U, количество оборудования, которое надо в него установить, будет ли блок охлаждения).

Шкафы существуют самые разнообразные, надо внимательно посмотреть цены и качество предполагаемой покупки, не забыть сделать запас по ёмкости(!) в тех самых U. Обязательно – наличие как минимум одной полки. Впрочем, в некоторых местах вполне можно обойтись и настенными кронштейнами, для закрепления оборудования. Но это уже специфика. Будем считать, что для офиса мы выбрали 12-14-высотный шкаф, со стеклянной дверью. Немного забегая вперед, надо упомянуть что будет устанавливаться внутрь:

Полка : пригодится всегда, даже если будет пустовать (сомневаюсь) – ее можно снять. Не стоит жалеть 10-20 долларов, когда придётся "вдруг"поставить в шкаф устройство-другое, вспомните эти строки.

Коммутатор (switch): 24 порта по нижнему пределу сотрудников фирмы в офисе – пускай будет 10-20 человек в офисе (и не забываем о серверах и другом сетевом оборудовании). Впрочем, если будет бо льшая плотность рабочих мест, никаких проблем добавить необходимое количество коммутаторов и прочего соответствующего оборудования не будет.

Распределительная панель (patch-панель) : 24 порта, все аналогично с коммутатором. Именно на патч-панель и будут сводиться все линии от рабочих станций и серверов.

Панель (блок) силовых розеток : по количеству подключаемого оборудования в шкафу, плюс – запас 1-2 розетки на панели. Здесь нас вполне может ожидать "засада" если придется подключать блоки питания – может не хватить (вспоминаем о 99,9% рынка, заполненных сетевыми фильтрами с плотно-косо посаженными розетками).

ИБП : можно поставить дешёвый простенький вариант (вот когда пригодится полка, но можно и на пол шкафа), можно и 19” ИБП, предназначенный для установки в шкаф.

Итак, посмотрев предлагаемую на рынке продукцию, считаем, что со шкафом определились: 14-высотный (14 U). Например, Molex MODBOX II 14U:

Возможность применения в шкафу 19-дюймового вентилятора 1U
Стандартная комплектация шкафа:
Легкий стальной профиль обеспечивает шкафу большую жесткость и прочность
Эстетичная стеклянная дверь с замком
Дверь универсальной конструкции с возможностью перевешивания (левая, правая)
19-тидюймовая рама с регуляцией глубины
Заземление всех элементов шкафа
Отверстия для ввода кабеля снабжены защитной щеткой для защиты от проникновения пыли в шкаф

Коммутатор. Его выбор – более сложный вопрос. Совсем дешёвые коммутаторы не хочется рассматривать. Остаются устройства подороже (и очень подороже), но все равно придется выбирать из двух типов: неуправляемые и управляемые.

Остановим взгляд на следующих двух устройствах: ZyXEL Dimension ES-1024 и ES-2024:

Коммутатор ZyXEL Dimension ES-1024 является экономически выгодным решением Fast Ethernet и может использоваться для построения высокоэффективных коммутируемых сетей. Функция промежуточного хранения данных заметно сокращает время ожидания в высокоскоростных сетях. Коммутатор разработан для рабочих групп, отделов или магистральных вычислительных сред для небольших и средних предприятий. За счет большой адресной таблицы и высокой производительности, коммутатор является отличным решением для подключения сетей отделов к корпоративной магистрали или для соединения сегментов сетей.

Технические характеристики :

24-портовый коммутатор Fast Ethernet
Соответствие стандартам IEEE 802.3, 802.3u и 802.3x
Порты Ethernet RJ-45 с автоматическим выбором скорости 10/100 Мбит/с
Автоматическое определение подключения перекрестного кабеля на всех портах Ethernet RJ-45 10/100 Мбит/с
Поддержка управления потоком Back-Pressure-Base на полудуплексных портах
Поддержка управления потоком Pause-Frame-Base на полнодуплексных портах
Поддержка коммутации с промежуточным хранением
Поддержка автоматического определения адресов
Максимальная скорость пересылки по проводной сети
Встроенная таблица MAC-адресов (объем 8K MAC-адресов)
Светодиодные индикаторы питания, LK/ACT и FD/COL

Применение коммутатора ES-2024 позволит объединить группу пользователей и подключить их скоростными линиями к корпоративной сети. Дополнительно появится возможность, благодаря применению технологии iStackingTM , объединить для управления по сети группу коммутаторов, вне зависимости от их месторасположения.

Технические характеристики :

24 порта RJ-45 с автоматическим выбором скорости 10/100 Ethernet и автоматическим определением подключения перекрестного кабеля
2 портами 10/100/1000 Ethernet
2 слота стандарта mini-GBIC, совмещённых с портами
8,8 Гбит/сек неблокируемая коммутационная шина
Поддержка протоколов IEEE 802.3u, 802.3ab, 802.3z, 802.3x, 802.1D, 802.1w, 802.1p
Таблица MAC адресов 10Кб
Поддержка VLAN: Port-based и 802.1Q
Возможность ограничения скорости на порту
64 статических VLAN и до 2Кб динамических VLAN
Фильтрация MAC – адресов
Поддержка ZyXEL iStacking™, до 8 коммутаторов (в будущем до 24) управляемых по одному адресу IP
Управление по RS-232 и по WEB-интерфейсу
Telnet CLI
SNMP V2c(RFC 1213, 1493, 1643, 1757, 2647)
Управление по IP: статический IP или DHCP-клиент
Обновление микропрограммы по FTP
Обновление и сохранение системной конфигурации
Стандартное 19-дюймовое исполнение для монтажа в стойку

Как видим – разница есть, и весьма серьезная. Как есть разница в цене – приблизительно 100 и 450 долларов. Но, если первый коммутатор приличный, но "тупой"ящик, то второй – в каком-то смысле интеллектуальный, с гораздо большей функциональностью и управляемый, с потенциально сильными сторонами. Выбираем второй вариант. Мы ведь хотим построить хорошую сеть?

Кстати, именно сейчас вполне пора задаться вопросом, почему, собственно, строим сеть «сотку»? Нынче в каждом втором компьютере не просто гигабитный сетевой интерфейс, а два гигабитных?

Вот это и есть тот случай, где можно смело экономить. Дело в том, что для работы офиса 100-мегабитной сети более чем достаточно. Если к тому же еще и коммутатор приличный! Да, а на два гигабитных интерфейса выбранного коммутатора – смело "садим", например, два сервера. Вот им, серверам, это как раз только на пользу.

Конечно, можно взять что-то вроде ZyXEL GS-2024 и посадить всех на гигабитный канал, но это как раз случай неразумной траты денег, ведь его стоимость порядка 1300 долларов, и за такие деньги мы можем купить полностью весь шкаф с более укомплектованной начинкой.

Патч-панель. Также тот случай, когда не стоит сильно экономить. Выбираем панель вроде Molex 19" 24xRJ45, KATT, 568B, UTP, PowerCat 5e, 1U.

Соответствие требованиям категории 5е. Система компенсации реализована непосредственно на печатной плате. Применение коннекторов типа КАТТ ускоряет и упрощает монтаж кабеля. Выделенное место для маркировки каналов. Панель покрыта порошковым лаком. Все необходимые крепежные и маркировочные элементы поставляются в комплекте.

ИБП. Здесь много вариантов, как уже говорилось, можно поставить любой дешевый, можно дороже, можно 19” rack-вариант – будет и вовсе красота. Кто не знает фирму APC? Можно посмотреть например такой ИБП:

APC Smart-UPS SC 1500VA 230V - 2U Rackmount/Tower

Или, вот такой:

IPPON Smart Winner 1500

Не углубляясь в характеристики, заметим, что многие устройства комплектуются по запросу направляющими для установки ИБП в 19" стойку. Также, есть возможность укомплектовать, по желанию, модулем SNMP для мониторинга и управления ИБП по компьютерной сети. Конечно, это будет стоить денег, но может оказаться очень удобно. Остановим свой выбор на IPPON. Надо заметить, что поддержкой SNMP могут комплектоваться модели 1500, 2000 и 3000, а 750 и 1000 – нет.

Блок силовых розеток:

Molex Modbox 25.D0160

Без особых комментариев – может быть, можно найти что-нибудь и дешевле, проще. Но десяток "удушенных енотов" погоду не сделают.

Осталось не забыть принять решение, необходим ли вентиляторный блок в шкаф? Дорогое удовольствие, особенно в паре с блоком терморегулятора. Однако, отнесем это уже к конкретике места/офиса.

Molex Modbox RAA-00145

Со шкафом более-менее разобрались, остались всякие «мелочи», без учета которых потом будут досадные задержки:

  • Винты с гайками для монтажа оборудования в шкафу;
  • Нейлоновые не открывающиеся стяжки для укладки и крепления кабеля (упаковки по 100 шт. длиной 100, 150, 200 мм);
  • Маркировка для кабеля (клеящиеся листочки с защитным слоем).

Фактически, мы добрались до самой СКС. Очень важная "деталь"- кабель, которым и будет делаться разводка СКС. Да, опять призыв не экономить. Хорошая витая пара – это хорошее вложение. Берем Molex, неэкранированный кабель UTP PowerCat 5е.

Соответствие требованиям категории 5е (PowerSum NEXT). Кабель является основным элементом линейки продуктов PowerCat. Линейка спроектирована для использования в скоростных телекоммуникационных сетях (например GigaEthernet 1000Base-T).

К абонентским розеткам, мы, конечно же, придем, а дальше? Дальше – купить необходимое количество патч-кордов для подключения рабочих станций. Естественно, надо продумать длину, посмотреть по упоминавшемуся плану офиса. Но это ещё не всё. Необходим еще и strainded-кабель (обычный – solid). Это специальная витая пара, "мягкая», из которой и делаются патч-корды. Ведь обязательно рано или поздно понадобится патч-корд бо льшей длины, нежели есть из готовых под рукой (если вообще к тому времени останутся). Кроме того, можно (или нужно – как хотите) будет сделать короткие - 30-50 см, патч-корды для кроссировки линий СКС и активного оборудования в самом шкафу. Поэтому "берем на карандаш" еще пару-тройку упаковок коннекторов RJ45, в просторечьи – «фишки». И упаковку резиновых колпачков для них. Колпачки лучше брать мягкие и с прорезью под фиксатор «фишки», а не с «пупырышком"под фиксатор.

Мы уже добрались практически до сетевых интерфейсов на пользовательских компьютерах, но еще необходимы абонентские розетки. Кто-то против такой замечательной штуки, как Molex OFFICE BLOCK 2хRJ45? ;-)

Соответствие требованиям категории 5е. Модули предназначены для скоростных телекоммуникационных сетей. Возможность ввода кабеля с боков, сверху или сзади. Стандартно модули снабжены шторками от пыли. Удобство маркировки каналов. Встроенный магнит упрощает монтаж модулей к металлическим поверхностям. Возможность крепления с помощью шурупов. Крепление кабеля внутри модуля без кабельных хомутов. Свободный выбор последовательности соединения (568А/В). Коннектор типа "КАТТ" облегчающий монтаж. В комплект входят монтажные элементы. ...

Здесь надо определиться с количеством. Ведь есть и одинарные варианты. Снова берем план офиса... В определении мест установки розеток есть еще один важный момент –желательно на каждый кабинет добавить одну-две дополнительные линии СКС. Одну – просто «на всякий случай». А вдруг немного изменится планировка в кабинете или кому-то необходимо будет еще ноутбук подключить? Вторую – неплохо иметь в расчете на принт-сервер, для организации сетевой печати. Очень неплохо иметь на кабинет или офис один-два сетевых принтера, которые работают без проблем и капризов хозяина (или Windows).

Думаете – всё? Нет. Забыт еще один фактор, присутствующий любому офису – телефония. Очень неплохо подумать и об этом: если к некоторым рабочим местам должны быть проведены телефоны, то почему бы не сделать разводку в общей СКС? Ведь вопрос можно решить просто: кинуть линию-другую к необходимым местам, поставить рядом с RJ-45 еще и RJ-12 розетку, можно даже в одном корпусе (блоке). В розетку – DECT, к примеру, с несколькими трубками, а в шкаф проводим линию (линии) от АТС – их можно посадить на розетки, аккуратно приклеенные липучкой внутри и сбоку. Линии от рабочих мест – на них.

Вроде пора браться за кабель-канал и дюбель-гвозди? Да. Уже пора. Но это уже любому рукастому мужику понятно, не будем на этом долго останавливаться. Просто надо учесть количество укладываемых линий в кабель-канал. И, конечно же, необходим небольшой запас. Очень хорошо, если в офисе подвесной потолок, линии можно протягивать за ним прямо до рабочего места и спускать в кабель-канале по стене. При протяжке линий неплохо промаркировать их (как и в дальнейшем розетки). Самый простой метод – первая розетка слева от двери - №1, дальше по кругу.

Протянув линии, можно приступать к расколке патч-панели и розеток. Излишне говорить, что эта работа требует аккуратности и квалификации. Именно в этот момент нам пригодится маркировка линий – если все линии расколоть по порядку, то в дальнейшей эксплуатации СКС можно будет практически обойтись без карты (раскладки) монтажа, приблизительно такой:

Однако, эта карточка все-таки в будущем необходима. Пригодится обязательно.

При прокладке кабелей необходимо соблюдать несколько простых правил (именно простых, не будем сейчас углубляться в стандарты и прочие ISO):

  • Сильно не изгибать, не тереть и не наступать на кабель. Изгиб кабеля допускается: при монтаже – 8, и, при эксплуатации – 4 радиуса самого кабеля;
  • Не прокладывать линии рядом с силовыми: если есть необходимость положить параллельно – на расстоянии не менее 20 см;
  • Пересекать силовые линии допускается, под прямым углом;
  • Обязательно тестирование кабельным тестером.

Отдельно о последнем пункте. Помните анекдот про японскую поставку чего-то там? «Уважаемые заказчики! Мы не знаем зачем это вам, но мы все-таки решили положить в ящики по одному бракованному чипу на каждые десять тысяч, согласно вашим требованиям». Да, можно просто расколоть и забыть. Опытный монтажник не ошибается. Однако, действительно опытный монтажник обязательно проверит, и не только раскладку линии, но и качество.

Вот мы и дошли до самого интересного момента. Если простеньким и дешевым тестером мы проверим мелочь, то провести тесты и сертификацию линий – нет, никак не получится:

Molex SLT3 33.D0010

Какой выход? Очень не хочется оставлять вопрос качества линий нерешенным. Есть три варианта. Первый – купить хороший тестер, к примеру:

Но, увы, нам очень жалко $6000, пускай даже за такой прекрасный и необходимый прибор.

Fluke DSP-4000 CableAnalyzer - это компактный переносной инструмент, используемый для аттестации, тестирования и выявления неисправностей в коаксиальном кабеле и кабеле на основе витой пары в локальных вычислительных сетях. Тестер рекомендован ведущими производителями информационных кабельных систем для тестирования под сертификацию систем до Класса Е включительно. Высокий уровень надежности, удобства и точности прибора обеспечили ему одно из первых мест среди изделий этого класса. Для быстрого и качественного тестирования кабельных соединений в расширенном частотном диапазоне до 350 МГц, применяются технологии цифровой обработки импульсного сигнала.

Второй вариант – пригласить знакомого админа или монтажника, у которого есть такой или аналогичный прибор. Конечно же, предварительно купив ящик хорошего пива. Полчаса работы, плюс пивной вечер в приятной компании знакомого.

Третий вариант – официально пригласить специалистов из какой-либо фирмы, которая оказывает такие услуги. И оплатить эти услуги. Это не так уж и много, особенно, если не требовать сертификата на бумаге.

Удаленные рабочие станции

"Закончив" (кавычки потому что надо сначала все-таки спланировать все и произвести необходимые закупки и переговоры) с работами на основном офисе, мы вспоминаем о складе и магазине.

Сейчас (в этих записках) рассмотрим не "мудреное"решение вроде VPN, а самое простое - организация связи компьютерных сетей с подсетями (рабочих станций с сетью) по выделенной линии. Эффективно, дешево и сердито. Кстати, выделёнки, конечно, следует завести в шкаф и подключить на розетки, как и телефоны.

Если расстояние и, соответственно, сопротивление выделенной линии небольшие, можно попробовать поставить пару "бриджей", например, уже упоминавшейся фирмы ZyXEL: Prestige 841С и 841. Модель "С"- «мастер», поэтому это устройство лучше устанавливать в головном офисе. Это недорогие устройства, работающие по технологии VDSL, однако дают необходимые результаты для нашей задачи. Что говорит ZyXEL:

В зависимости от вида и состояния кабеля, а также от расстояния Prestige 841 в паре с Prestige 841C обеспечивает следующую скорость обмена данными:

По направлению к абоненту – в пределах от 4.17 до 18.75 Мбит/с
по направлению от абонента – от 1,56 до 16,67 Мбит/с
суммарная пропускная способность линии может достигать 35 Мбит/с

Технические характеристики:

VDSL-мост Ethernet
Соединение локальных сетей на скорости 15 Мбит/с до 1.5 км
Plug&Play, прозрачен для всех протоколов
Работают в паре
Исполнение настольное
Энергонезависимая память (Flash ROM)
Размер: 181 x 128 x 30 мм

Этот вариант обойдется кошельку фирмы примерно в 300 долларов. И даст 18 Mb в каждую сторону, в идеале, конечно. Это VDSL.

При использовании Prestige 841 есть еще один плюс. Эти устройства имеют встроенный сплиттер, и мы можем получить "халявную"телефонию с удаленным местом. Достаточно включить в разъем “phone”с одной стороны телефон удаленного рабочего места, а с другой стороны – подключить офисную мини-АТС.

Если бриджи VDSL не "вытянут"линию, надо взглянуть на другие устройства, xDSL. Например – что-то из 79х серии ZyXEL, SHDSL.

ZyXEL Prestige 791R

Оптимизация аппаратной части и применение передовых технологий позволили не только уменьшить габариты устройства, но и снизить стоимость и улучшить функциональные характеристики. Prestige 791R обеспечивают симметричное соединение на скоростях до 2.3 МБит/с и могут работать на выделенной 2-проводной линии как в режиме "точка-точка", так и в качестве клиента концентратора провайдера Интернет.

Технические характеристики:

SHDSL-маршрутизатор
Поддержка G.991.2 на скорости до 2.3 Мбит/с симметрично
Соединение сетей или доступ в Интернет на больших расстояниях
Инкапсуляция PPPoA, PPPoE, RFC-1483
Маршрутизация TCP/IP, Full NAT, фильтрация пакетов
Поддержка IP Policy Routing , UPnP, резервирование соединения
Управление через консоль, Telnet, Web, SNMP

Идеальная скорость - 2,3Mb по двум проводам. Если "зарядить" 4 провода, скорость будет, соответственно, больше. Однако эти устройства обойдутся в большую сумму - 400-500 долларов за пару. В любом случае, грубо говоря, чем хуже качество линии, тем ниже скорость и больше затраты. Однако настройку (тюнинг) устройств отложим на будущее, это отдельный разговор, тем более что в случае с VDSL 841 это вообще не имеет слишком большого смыла. xDSL-устройства стоит поставить на полку в шкафу. Я ведь говорил, что она не будет пустовать.

Подключение к интернету

Современный офис немыслим без интернета. Для подключения можем использовать ADSL-технологию, к примеру - ZyXEL Prestige 660.

Как описывает это устройство ZyXEL:

Модем P-660 R принадлежит к четвертому поколению ADSL-модемов и объединяет в одном устройстве функциональность, необходимую для подключения уже имеющейся офисной или домашней сети к Интернету: модем ADSL2+, маршрутизатор и межсетевой экран. Модем обеспечит ваш офис постоянным подключением в Интернет, работающим быстро и безопасно. Установка и обслуживание модема P-660 R проста и не доставит никаких проблем даже неподготовленным пользователям.

Основные преимущества ZyXEL Prestige 660:

Производитель также даёт следующие рекомендации по подключению: Домашним пользователям для подключения к услуге ADSL-доступа в интернет одного или нескольких компьютеров, если последние уже объединены в сеть, и скрытия внутренней структуры сети от атак из интернета. Бизнес-пользователям для подключения по ADSL небольших офисов, в которых уже есть локальная сеть, и остается только подключить ее к интернету или корпоративной сети.

Нас интересует последнее. Можно выбрать другую модель, но этой, в принципе, достаточно. О тонкостях настройки устройства и использовании канала подключения к интернет – позже.

Послесловие

Всё, теперь администратор может вздохнуть с облегчением, первый этап построения сети завершен. Если вам кажется, что даже это почти ерунда, словоблудие, продолжайте мучиться со старыми и новыми глюками, с линиями и коннекторами из некачественного кабеля и дешевок-розеток, с горящими портами и от этого "гадящими" в сети "коммутаторами" и т.п. Поверьте, очень многие этого уже "накушались" и готовы отдать денег (e.g. – сделать капиталовложения) подрядчикам, которые сделают всё, о чем говорилось, но за бо льшие деньги. А ведь "не так страшен черт, как его малюют".

Но окончательно расслабляться ещё рано, впереди - софтверное развитие сети, настройка (если хотите, «тюнинг») сетевых сервисов. Но это уже "совсем другая история"...

Полезные ссылки

Автор выражает признательность и благодарность компании "ДатаСтрим"(www.datastream.by) за оборудование, консультации и реальную помощь - как в подготовке этих заметок, так и в работе.

Рассмотрим типичный небольшой офис. Предположим, что в нем работают несколько менеджеров (пусть их будет три), секретарь, бухгалтер и директор. На каждом рабочем месте установлен компьютер, также в офисе есть один выделенный канал в интернет с постоянным реальным ip адресом (например 195.34.10.134) и доменное имя myoffice.ru.

Теперь определимся, что мы хотим сделать.

  • объединить все компьютеры в локальную сеть (LAN);
  • организовать печать со всех рабочих мест на сетевой принтер;
  • подключить и настроить Интернет - канал;
  • организовать доступ в Интернет со всех компьютеров локальной сети.;
  • защитить локальную сеть от внешних вторжений;
  • установить и настроить сетевые сервисы: WEB-сервер, почтовый сервер, файловый, FTP, прокси и т.д.;
  • организовать удаленный модемный доступ к офисной сети из дома с возможностью использования офисного интернет-канала

Теперь приступим к проектированию структуры сети.

Поставленую задачу построения простой локальной сети мы будем решать на базе стека (набора) протоколов TCP/IP.

Сначала выберем диапазон IP адресов для нашей локальной сети. Остановимся на зарезервированных для использования в частных сетях адресах: 192.168.0.0-192.168.255.255. Для нашей локальной сети используем адресацию 192.168.20.0/24, где "/24" - сокращенная форма записи маски подсети 255.255.255.0. В каждой такой сети (класса "С") может использоваться до 254 уникальных хостов, чего нам вполне достаточно. Постоянный ip адрес (195.34.10.134) в сети интернет нам по условию задачи предоставлен провайдером.

В простом случае наша сеть может иметь следующую топологию:

Как видно из рисунка 1, большая часть сетевых сервисов размещена на одном компьютере, который через один сетевой интерфейс подключен к сети интернет, через другой - к локальной сети офиса, а через модемное соединение - к домашнему компьютеру. Каждому сетевому интерфейсу этого компьютера соответствует свой ip адрес: 195.34.10.134 - в сети интернет, 192.168.20.1 - в локальной сети, 192.168.40.1 - при удаленном соединении. Таким образом этот компьютер выполняет роль и маршрутизатора и файерволла и серверов: web, почтового, базы данных и пр. (Маршрутизатор - в нашем случае играет роль шлюза в Интернет. Вы можете спросить: нафиг он нужен, чем занимается? Отвечу как чайник: маршрутзатор занимается маршрутизацией... пакетов между подсетями, но в нашем случае он будет просто "раздавать" Интернет всем компьютерам в нашей локальной сети). Но такая структура имеет недостатки: во-первых, опасно "класть все яйца в одну корзину" (такая сеть весьма уязвима для атак и не очень надежна - проигравший теряет все), во-вторых, в ней не оптимально распределяется нагрузка, а в-третьих, ее неудобно администрировать - любой сбой или неисправность основного сервера практически полностью парализует работу всей локальной сети. Несмотря на недостаки этого варианта, мы в дальнейшем в основном будем использовать именно его, т.к. мы здесь рассматриваем самые простые и дешевые решения для маленьких контор и дома. Следующие две схемы приведены лишь для ознакомления, и в них можно не вникать.

Теперь немного изменим топологию сети, чтобы устранить часть недостатков (см. рис.2).

Здесь маршрутизатор выполняет только роль шлюза в интернет и файерволла, а сетевые сервисы размещены внутри локальной сети, в идеале - каждый на отдельном компьютере. Теперь выход из строя одного сервера не парализует другие. Но в этой сетевой топологии тоже имеется недостаток: рабочие станции и серверы находятся в одном и том же сегменте сети, что потенциально снижает ее надежность и производительность.

Поэтому, может быть, будет лучше интернет-серверы выделить в отдельный сегмент (см. рис.3).

В этом случае локальная сеть находится в одном сегменте сети, а интернет-серверы - в другом.

Могут быть и другие топологии локальной сети, все зависит от конкретных целей и условий, но для упрощения задачи мы остановимся на первой сетевой топологии (Рис.1), несмотря на ее недостатки, т.к. для экспериментов - это не принципиально.

Теперь пришло время подумать на каком оборудовании и программном обеспечении (ПО) следует реализовать нашу простую локальную сеть. Конкретные реализации будут описаны в следующих статьях, здесь же затронем общие вопросы.

Прошло то время, когда руководство компаний могло не задумываться о легальности устанавливаемых программ. Сейчас нарушения в области авторских прав относятся к тяжким преступлениям, поэтому от греха подальше (с целью минимизации рисков) будем рассматривать только лицензионное программное обеспечение. Оптимизация затрат при переходе на лицензионные программы для маленьких организаций будут рассмотренны в отдельной статье 146УК (шутка:)))).

В качестве шлюза в Интернет можно использовать:

  • компьютер с Windows (дорогое решение);
  • компьютер с FreeBSD/Linux;
  • аппаратный роутер (самое простое и дешевое решение - от 50$).

От некоторых крутых гуру, работающих в крупных организациях, скорее всего услышите рекомендацию на сервер поставить MS Windows 2003 Server, на него поставить ISA (для организации Интернет доступа), почтовый сервер MS Exchange, на клиентские компьютеры поставить Windows XP Pro и завести их в домен, а 1С использовать в терминальном режиме.

В принципе это функционально оптимальный вариант... для крупных организаций, но мы то не монстры, мы - маленькая конторка на 3-10 ПК. Посчитайте по прайс-листу партнеров Microsoft во сколько тысяч (десятков тысяч) долларов вам обойдется такое решение. Поэтому в следующих статьях будут рассматриваться в основном дешевые варианты, где на сервере (шлюзе) будут использоваться бесплатные FreeBSD или Linux, а на клиентских машинах Windows XP HomeEdition (или Professional)... а то и Linux Ubuntu.