Показано с 1 по 8 из 8

Тема: Разделение сетей VLAN

  1. #1
    Советский гражданин Аватар для Docent Звание: Младший сержант
    Погоны Младший сержант

    Сообщений
    31
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    17

    Разделение сетей VLAN

    Есть задачка по разделению сетей. На рисунке показана существующая конфигурация. Необходимо, чтобы сеть предприятия видела сервер, но не видела ПК1, ПК2 и ПК3. ПК1, ПК2 и ПК3 так же должны видеть сервер и друг друга, но не видеть общую сеть. Считаю, что установка в сервак двух сетевух - решение для быдла. По всей видимости надо настраивать на коммутаторе VLAN.



    Есть у нас люди, которые могут что-то умное посоветовать на тему как такое правильно сделать?
    Бди структуру мысли

  2. #2
    Советский гражданин Аватар для Шурупов Звание: Старший лейтенант
    Погоны Старший лейтенант

    Сообщений
    261
    Откуда
    Королёв
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    24
    gs1910 умеет vlan вроде же. Глаза боятся, руки делают VLAN — Xgu.ru
    А две сетевухи просто, надёжно и думать вообще не надо.

  3. #3
    Советский гражданин Аватар для dmk87 Звание: Капитан
    Погоны Капитан

    Сообщений
    185
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    30

  4. #4
    Советский гражданин Аватар для Docent Звание: Младший сержант
    Погоны Младший сержант

    Сообщений
    31
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    17
    Я к сожалению не имею возможности экспериментировать. Хочу подготовиться теоретически. Что сам коммутатор умеет в VLAN я естественно знаю. Вопрос в том какие здесь будут сети.
    Например, я пока не видел таких схем, может ли один и тот же комп в две разные сети одновременно входить.
    Как правильно настроить подключение из внешней сети?
    Пока идея такая VLAN1 {ПК1, ПК2, ПК3, Сервер} VLAN2 {Сервер, Порт приходящий из внешней сети}. Не знаю будет ли так работать.
    Сетевуху ставить не хочу. Во первых нужно организовывать ее закупку, во вторых райзер ставить в двухушный корпус, в третьих отправлять кого-то на монтаж. Да и задачка может быть достаточно распространенная. Хочу нормальное решение выработать.
    Бди структуру мысли

  5. #5
    Советский гражданин Аватар для dmk87 Звание: Капитан
    Погоны Капитан

    Сообщений
    185
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    30
    Цитата Сообщение от Docent Посмотреть сообщение
    Я к сожалению не имею возможности экспериментировать. Хочу подготовиться теоретически. Что сам коммутатор умеет в VLAN я естественно знаю. Вопрос в том какие здесь будут сети.
    Например, я пока не видел таких схем, может ли один и тот же комп в две разные сети одновременно входить.
    Как правильно настроить подключение из внешней сети?
    Пока идея такая VLAN1 {ПК1, ПК2, ПК3, Сервер} VLAN2 {Сервер, Порт приходящий из внешней сети}. Не знаю будет ли так работать.
    Сетевуху ставить не хочу. Во первых нужно организовывать ее закупку, во вторых райзер ставить в двухушный корпус, в третьих отправлять кого-то на монтаж. Да и задачка может быть достаточно распространенная. Хочу нормальное решение выработать.
    Живешь ты такой один в однокомнатной квартире, и решили(в данном случае приказали) подселить к тебе китайца.
    Так вот решил китаец приготовить осла (ВКЛЮЧИТЬ DHCP - реально это у них деликатес) так вот это деликатес будет у тебя вонять (вещать) на всю квартиру так как у тебя еб*нный алчипан (разные сети типа). И для того чтобы от этого избавится тебе надо поднять бетонную стену (тот самый VLAN т.е. броадкаст трафик) который позволит избавиться от вони ослонной в твоей комнате.

    Вывод: без бетоной стены ты всю жизнь будешь нюхать ослинных запах (броадкаст) из другой сети.
    Последний раз редактировалось dmk87; 23.04.2018 в 11:28.

  6. #6
    Советский гражданин Аватар для Шурупов Звание: Старший лейтенант
    Погоны Старший лейтенант

    Сообщений
    261
    Откуда
    Королёв
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    24
    Цитата Сообщение от Docent Посмотреть сообщение
    Я к сожалению не имею возможности экспериментировать.
    Пуркуа? Для модели нужно 3 любых компьютера и один роутер. Можно безопасно "тренироваться на кошках" и затем кошмарить настоящую сеть уже по полной программе.

  7. #7
    Советский гражданин Аватар для Docent Звание: Младший сержант
    Погоны Младший сержант

    Сообщений
    31
    Призыв
    10.06.2016
    Репутация
    Вес репутации
    17
    Цитата Сообщение от dmk87 Посмотреть сообщение
    Живешь ты такой один в однокомнотной квартире, и решили(в данном случае приказали) подселить к тебе китайца.
    Так вот решил китаец приготовить осла (ВКЛЮЧИТЬ DHCP - реально это у них диликатес) так вот это деликатес будет у тебя вонять (вещать) на всю квартиру так как у тебя еб*нный алчипан (разные сети типа). И для того чтобы от этого избавится тебе надо поднять бетонную стену (тот самый VLAN т.е. броадкаст трафик) который позволит избавиться от вони ослонной в твоей комнате.

    Вывод: без бетоной стены ты всю жизнь будешь нюхать ослинных запах (броадкаст) из другой сети.
    Я же сам и предлагаю VLAN делать. Только чтоб его делать надо архитектуру придумать. В чем суть твоего предложения?

    Цитата Сообщение от Шурупов Посмотреть сообщение
    Пуркуа? Для модели нужно 3 любых компьютера и один роутер. Можно безопасно "тренироваться на кошках" и затем кошмарить настоящую сеть уже по полной программе.
    Дома у меня всего 2 компа и роутер.
    А эта вся хрень на объекте установлена.
    Бди структуру мысли

  8. #8
    Советский гражданин Аватар для Dvr Звание: Старший сержант
    Погоны Старший сержант

    Сообщений
    90
    Призыв
    10.05.2017
    Репутация
    Вес репутации
    11
    Покупаешь сетевое оборудование здесь и в качестве бонуса просишь проконсультировать, либо помочь с установкой и настройкой, если уж не бесплатно до можно и доплатить, чем самому возится и ломать голову.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •