Noobie 网络问题:跨楼层连接路由器

网络工程 思科 虚拟专用网 杜松
2021-07-29 05:05:49

我有一个 Cisco 路由器和一个 Juniper SRX550 并排放置。Cisco路由器在两个网络上,SRX550在3个网络上。近在咫尺,可以直接连上吗?

如果我在一层楼上有 Cisco,在建筑物的 25 楼有 SRX550,那么连接它们的最佳方式是什么?光纤或站点到站点 VPN?

我认为站点到站点 VPN 适用于相距数英里的路由器。

我知道这是一个普遍的问题,但只是想知道正常程序是什么。

2个回答

近在咫尺,可以直接连上吗?

是的,你可以。但是,您需要考虑它的意义。

如果双方共享一个公共子网并且没有地址冲突,那么您可以将两个路由器连接到该子网/网段。在路由器之间设置路由协议,并在每一端设置到远程网络(连接到另一台路由器)的静态路由,然后就设置好了。

如果双方使用完全不同的子网,您可以为两个路由器创建一个新的共享子网以进行连接。设置路由如上。

如果双方都使用一个或多个具有相同地址的子网,而您需要将它们分开,那就有问题了。合理的解决方案是跳环并重新编号子网以消除重复性。丑陋而繁琐的方法是使用地址转换(NAT)。

连接它们的最佳方式是什么?光纤或站点到站点 VPN?

VPN 连接是加密的、安全的隧道(主要是)通过“敌对”或不受信任的网络(如 Internet)。如果整个链接都在您的控制之下,则不需要 VPN。

直接以太网连接也可以传输数英里(有 100 公里甚至更长的扩展光纤 PHY)。

您应该使用什么取决于您的需求以及已部署的布线是否可以完成工作

  • Cat-5e 铜线最高可达千兆 (1G)
  • Cat-6A 高达 10 Gb (10G)
  • OM2 光纤适用于 1G 的 500 m,但适用于 10G 的 55 m

如果您部署新电缆,您需要考虑未来(至少)5 年或(更好)10 年的需求。通常,光纤成本更高,灵敏度更高,但也允许更大的带宽和范围。今天,您要么使用 OM4、OM5,要么直接使用 OS2。无论您部署哪种类型,请聘请专业人士来完成。

如果它们相距 25 层,并且在垂直管道旁边垂直向上说,则您可能处于各种双绞线标准的 100 m 布线限制之内。

否则,光纤本身就表明了这一点,为此这个距离很容易在更便宜的光纤的规格范围内。

这一切都取决于您手头有哪些接口,您是否为光纤做好了准备,是否拥有合适的导管,以及您想要什么样的性能和可靠性。

如果您无法在两个设备之间使用专用电线/光纤,则可以使用站点到站点 VPN。几年前,我有一个客户租了两间办公室,在曼哈顿的一座塔楼里,隔着好几层楼;以太网链接是免费的,但与所有其他租户共享一个集线器(!);房东的直接电缆很贵,所以我们使用了加密隧道。