Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
18 Декабря 2024, 09:59:39


Войти


Страниц: [1] 2   Вниз
  Печать  
Автор Тема: Стуктура сети  (Прочитано 37414 раз)
0 Пользователей и 5 Гостей смотрят эту тему.
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« : 10 Июля 2009, 13:02:45 »

Потребовалось провести сеть в образовательном учреждении. Ситуация такова: есть DSL интернет, необходимо соединить в сеть 3 класса + подключить машины самих работников. Данное распологается на 2-х этажах здания. Пока  в голове такой план:
1-й сервер ставим с 2-я Ethernet, на нем на linuxе можно поднять поксю и firewall. его втыкаем во 2-й сервер, который будет на Windows Server и у которого будет уже 3 Ehthernet. В первый интерфейс, как уже сказал, пойдет инет, остальные 2 будут иметь разные подсети: 1 для учеников, 2-я для всех остальных. На этажах ставим свитчи (что-нить типа D-Link DES-1228). Соответственно, делаем на них 2 VLAN'а. От них уже разводим к юзерам. В классах тоже поставить по хабу, что-нить типа D-Link DES-1016D/E. У кого-нибудь есть ещё предложения?
Записан

IERO
Никсоид
****

Карма: 8
Сообщений: 432


Debian Lenny

ОС:
Linux Linux
Браузер:
Opera 9.52 Opera 9.52


Награды
« Ответ #1 : 10 Июля 2009, 13:28:26 »

как у вас все сложно...
уверены что на все это денег дадут? и виндосервер насколько мне известно в школы не поставляли(в комплект СБППО его точно не было).
все зависит от задач. чаще всего в школы ставили huawei фдсл-мопеды с 4-мя портами. как вариант - сделать на нем 4-лучевую звезду:
-интернет
-классы
-раб. станции
-сервер
со школьной нагрузкой один сервак вполне справится.
Записан
black0f
Продвинутый
***

Карма: 0
Сообщений: 175


Debian-5.0.6

ОС:
Linux Linux
Браузер:
Firefox 3.5 Firefox 3.5


Награды
« Ответ #2 : 10 Июля 2009, 14:11:45 »

Честно говоря, не совсем понял (читай - совсем не понял) для чего понадобился вин-сервер с тремя сетевухами. ИМХО одного сервера на linuxе (для доступа в инет) за глаза хватит. Поправьте, если не прав.
« Последнее редактирование: 10 Июля 2009, 14:13:47 от black0f » Записан

"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
desperate
Не говорите, как мне жить, а я не скажу, куда вам идти :)
Администратор
*****

Карма: 65535
Сообщений: 1254


OpenSuse 11.4 - XFCE

ОС:
Linux Linux
Браузер:
Firefox 3.5 Firefox 3.5


WWW Награды
« Ответ #3 : 10 Июля 2009, 14:55:03 »

ИМХО для школы тупо пара хабов+adsl модем и куча витой пары за глаза ... да и на большее врят ли разорятся
Записан


Мой персональный блог "Шутки ради"
black0f
Продвинутый
***

Карма: 0
Сообщений: 175


Debian-5.0.6

ОС:
Linux Linux
Браузер:
Firefox 3.5 Firefox 3.5


Награды
« Ответ #4 : 10 Июля 2009, 15:30:50 »

ИМХО для школы тупо пара хабов+adsl модем и куча витой пары за глаза ... да и на большее врят ли разорятся
А доступ как разруливать?
Записан

"Делать нечего... Пойду, оптоволокно, что ли, порасщепляю..." (c) securitylab.ru
RemDerBauer
Rebuild world
Глобальный модератор
*****

Карма: 14
Сообщений: 1886


Ubuntu forever

ОС:
Linux Linux
Браузер:
Opera 9.80 Opera 9.80


Награды
« Ответ #5 : 10 Июля 2009, 16:59:12 »

один из компов в комп классе выделить под разруливание
Записан

Мы говорим Linux, подразумеваем Ubuntu......
desperate
Не говорите, как мне жить, а я не скажу, куда вам идти :)
Администратор
*****

Карма: 65535
Сообщений: 1254


OpenSuse 11.4 - XFCE

ОС:
Linux Linux
Браузер:
Firefox 3.5 Firefox 3.5


WWW Награды
« Ответ #6 : 10 Июля 2009, 17:03:54 »

А доступ как разруливать?
по макам, на худой конец доставить хотя бы DIR 320 - эта малышка способна на многое
Записан


Мой персональный блог "Шутки ради"
RemDerBauer
Rebuild world
Глобальный модератор
*****

Карма: 14
Сообщений: 1886


Ubuntu forever

ОС:
Linux Linux
Браузер:
Chrome 3.0.193.0 Chrome 3.0.193.0


Награды
« Ответ #7 : 10 Июля 2009, 17:44:20 »

2 desperate: ты его всем советуешь??))

НЕ ФЛУДИ
P.S. ДА
  Смеющийся
« Последнее редактирование: 10 Июля 2009, 19:01:14 от desperate » Записан

Мы говорим Linux, подразумеваем Ubuntu......
IERO
Никсоид
****

Карма: 8
Сообщений: 432


Debian Lenny

ОС:
Linux Linux
Браузер:
Opera 9.52 Opera 9.52


Награды
« Ответ #8 : 10 Июля 2009, 20:35:39 »

прикинув в голове варианты и поняв сложность того что говрил раньше, предлагаю следующее: 1 linuxсервер, у которого на одной сетевушке 3 адреса: подсеть рабочих, подсеть учебных и подсеть сервер-модем. естествено что все 3 подсети непересекаются.
в качестве шлюза всем указывать адрес сервера из их подсети а на сервере либо NAT(имхо предпочтительнее, можно гибко настроить доступ всем) либо сквид.
а физически сеть может быть произвольным деревом.
Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Java Platform Micro Edition Java Platform Micro Edition
Браузер:
Opera 9.60 (Opera Mini 4.0.10406) Opera 9.60 (Opera Mini 4.0.10406)


Награды
« Ответ #9 : 10 Июля 2009, 23:50:28 »

1. где вы увидели у меня слово школа?
2. на что денег дадут,а  на что нет-вас меньше всего должно волновать, я просил ваши варианты скс, а не обсуждение финансовых возможностей предприятия.
3. если я назвал виндовый сервер, значит, он нужен. на нем будет AD и еще кое-какие виндовые дела.

спокойнее плиз
« Последнее редактирование: 11 Июля 2009, 13:40:45 от RemDerBauer » Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Linux (Ubuntu) Linux (Ubuntu)
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #10 : 11 Июля 2009, 07:59:52 »

...
3. если я назвал виндовый сервер, значит, он нужен. на нем будет AD и еще кое-какие виндовые дела.
Если будет AD, то imho правильно настраивать разрешения, используя его. Я бы сделал так: windows-сервер с двумя сетевыми картами, в первую включен ADSL-маршрутизатор, во вторую (гигабитную) - 100-мегабитный коммутатор с одним гигабитным портом, подключенным к серверу. Количество портов коммутатора выбрать с запасом на рост сети (витую пару тоже с запасом проложить). ADSL-роутер лучше выбрать рекомендуемый производителями для офисов (например, поддержка SNMP пригодится для организации мониторинга сети).
Управление доступом к ресурсам - через AD.
Удачи!
Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #11 : 11 Июля 2009, 12:49:53 »

Nebula
Вариант хороший, просто мне не хочется все вешать на один сервак, как-то не принято в любом случае, на DC ещё и Proxy поднимать. Вот и хотел сделать отдельный сервер со squid'ом с аудинтификацией по AD. Только вот как его лучше поставить что-то сомневаюсь. Воткнуть вида "модем-прокся-ДК-сеть" или же лучше будет воткнуть проксю в общий свитч.
Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.5 Firefox 3.5


Награды
« Ответ #12 : 11 Июля 2009, 16:33:47 »

Nebula
... или же лучше будет воткнуть проксю в общий свитч.
imho так. Если для выхода в инет используется отдельный сервер, то прокачивать интернет-трафик через сервер AD нет никакой надобности (оставляем одну сетевуху).
Удачи!
« Последнее редактирование: 11 Июля 2009, 16:41:17 от Nebula » Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #13 : 11 Июля 2009, 16:40:35 »

Nebula Да я это понимаю. Просто прочитай мой первый пост повнимательнее. Вся загвоздка в том, что нужно делать 2 отдельные подсети, которые уже разруливать думаю на vlan'ах. Свитчи потому специально и выбирал, 24*100+4*1000. Просто каким образом тогда максимально по людски-то сделать, что б подключить не в pdc?
Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.5 Firefox 3.5


Награды
« Ответ #14 : 11 Июля 2009, 16:45:22 »

... прочитай мой первый пост повнимательнее. Вся загвоздка в том, что нужно делать 2 отдельные подсети, которые уже разруливать думаю на vlan'ах...
Из твоего первого поста необходимость отдельных подсетей неочевидна. Объясни подробнее эту необходимость
Записан
Страниц: [1] 2   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM