Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
18 Декабря 2024, 14:49:01


Войти


Страниц: 1 [2]   Вниз
  Печать  
Автор Тема: Стуктура сети  (Прочитано 37434 раз)
0 Пользователей и 1 Гость смотрят эту тему.
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #15 : 11 Июля 2009, 17:23:35 »

Суть в том, что есть как бы 2 направления. 1-я подсеть это классы, там своя свадьба, 2-е это компьютеры как бы самого учреждения (директор, бухгалтерия, инженеры). Скажем так, нужно принять как данное, что это дело нужно максимально растащить друг от друга. Не просто по одному проводу пустить 2 подсети, а именно по возможности спихнуть все это в разные дырки.
Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.5 Firefox 3.5


Награды
« Ответ #16 : 12 Июля 2009, 09:31:31 »

Суть в том, что есть как бы 2 направления. 1-я подсеть это классы, там своя свадьба, 2-е это компьютеры как бы самого учреждения (директор, бухгалтерия, инженеры). Скажем так, нужно принять как данное, что это дело нужно максимально растащить друг от друга. Не просто по одному проводу пустить 2 подсети, а именно по возможности спихнуть все это в разные дырки.
Не вижу проблемы. Коммутаторы 3-го уровня (например, Allied Telesis AT-8600) осуществляют маршрутизацию между vlan'ами.
Удачи!
Записан
desperate
Не говорите, как мне жить, а я не скажу, куда вам идти :)
Администратор
*****

Карма: 65535
Сообщений: 1254


OpenSuse 11.4 - XFCE

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.5 Firefox 3.5


WWW Награды
« Ответ #17 : 12 Июля 2009, 10:33:49 »

dir 100 - универсальные такие вещицы, хочешь роутер, хочешь vlan - стоят не дорого
Записан


Мой персональный блог "Шутки ради"
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #18 : 12 Июля 2009, 13:40:23 »

desperate гыгыгы Улыбка 4-х портовый маршрутизатор... гыгыгы Улыбка и такую микростоечку скрутить, что б их 20 штук поставить.
Nebula 8600 из продаж уж вышел давнешне.

P.S. Хоть убей не могу в описании 8600 найти, что он может хоть какую-то маршрутизацию проводить. Обычный бошкавитый свитч, вроде.
« Последнее редактирование: 12 Июля 2009, 13:47:52 от young » Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Linux (Ubuntu) Linux (Ubuntu)
Браузер:
Shiretoko 3.5 Shiretoko 3.5


Награды
« Ответ #19 : 12 Июля 2009, 15:02:45 »

...8600 из продаж уж вышел давнешне.
P.S. Хоть убей не могу в описании 8600 найти, что он может хоть какую-то маршрутизацию проводить...
Вот что пишет производитель
Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #20 : 12 Июля 2009, 15:25:36 »

где-б в продаже найти. Опять же, цена важна, чем ставить один за 10 000 будет дешевле на два vlan'а по кабелю протянуть.
Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Linux (Ubuntu) Linux (Ubuntu)
Браузер:
Shiretoko 3.5 Shiretoko 3.5


Награды
« Ответ #21 : 12 Июля 2009, 17:00:41 »

где-б в продаже найти...
24-портовый есть в регардовском прайсе.
... чем ставить один за 10 000 будет дешевле на два vlan'а по кабелю протянуть.
Естественно, целесообразность покупки определяется количеством пользователей и нагрузкой на сеть. И стОит ли вообще делать две сети? В конечном итоге доступ к ресурсам  будет  определяться средствами AD, и смысл создания двух независимых сетей для меня попрежнему неясен, т.к. безопасности это imho не прибавляет, а поскольку сеть небольшая (до 50 машин?), то и с широковещательным трафиком бороться тоже ненадо.
Удачи!
Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #22 : 12 Июля 2009, 17:23:49 »

Nebula Простой пример для уровня 9-го класса. Быстро генерим тьму пакетов с разными mac'ами, в итоге ARP таблица свитча забивается и он, в большинстве случаев, переходит в режим обычного хаба. Берем снифер и получаем все пакеты от всех Улыбка
Записан

RemDerBauer
Rebuild world
Глобальный модератор
*****

Карма: 14
Сообщений: 1886


Ubuntu forever

ОС:
Linux Linux
Браузер:
Opera 9.80 Opera 9.80


Награды
« Ответ #23 : 12 Июля 2009, 19:05:18 »

меня интересует один вопрос: раз ты такой умный, то зачем создавал тему?
Записан

Мы говорим Linux, подразумеваем Ubuntu......
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #24 : 12 Июля 2009, 20:11:15 »

у меня весь вопрос в порядке подключения узлов. Я до конца не уверен как будет правильно воткнуть proxy и dc.
Записан

Nebula
Продвинутый
***

Карма: 7
Сообщений: 198

ОС:
Linux (Ubuntu) Linux (Ubuntu)
Браузер:
Shiretoko 3.5 Shiretoko 3.5


Награды
« Ответ #25 : 12 Июля 2009, 20:21:00 »

Nebula ... Быстро генерим тьму пакетов с разными mac'ами, ... Берем снифер ...
Imho беспредел какой-то  Улыбка


Добавлено: 12 Июля 2009, 20:28:58
... Я до конца не уверен как будет правильно воткнуть proxy и dc.
Если использовать недорогие коммутаторы, то можно маршрутизацию добавить прокси-серверу. В нем одна сетевуха подключена к adsl-роутеру, вторая - к серверу AD, плюс столько сетевух, сколько планируется пользовательских сетей (в каждую из них воткнут коммутатор). В сервер AD вставлена одна сетевуха. Как-то так.
Удачи!
« Последнее редактирование: 12 Июля 2009, 20:28:58 от Nebula » Записан
NeO
Злобный админчик
Администратор
*****

Карма: 62
Сообщений: 2376

Debian Stretch

ОС:
Linux Linux
Браузер:
Firefox 3.5 Firefox 3.5


WWW Награды
« Ответ #26 : 12 Июля 2009, 20:39:47 »

В шлюз 4 сетяхи:
eth0 - ADSL
eth1 - DC
eth2 - subnet
eth3 - subnet
маршрутизацию между eth2,eth3 запретить, на свиче разрулить vlan'ами. Специально для параноидальных шизофреников предусмотрена опциональная возможность влепить IDS на шлюз и палить все, на что хватит фантазии.
Не айс?

меня интересует один вопрос: раз ты такой умный, то зачем создавал тему?
Не флуди, для этого есть ЛС.

Добавлено: 12 Июля 2009, 20:40:36
Если использовать недорогие коммутаторы, то можно маршрутизацию добавить прокси-серверу. В нем одна сетевуха подключена к adsl-роутеру, вторая - к серверу AD, плюс столько сетевух, сколько планируется пользовательских сетей (в каждую из них воткнут коммутатор). В сервер AD вставлена одна сетевуха. Как-то так.
Удачи!
Синхроньненько Улыбка
Записан
young
Юзверь
**

Карма: 0
Сообщений: 53


SlackWare 12.2, CentOS 5.1, FreeBSD 6.2

ОС:
Windows XP Windows XP
Браузер:
Firefox 3.0.11 Firefox 3.0.11


Награды
« Ответ #27 : 13 Июля 2009, 00:09:37 »

Nebula, NeO спасибо. Идеи ясны и весьма ценны.
Записан

Страниц: 1 [2]   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM