|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Switch/802.3 - физическое разделение сети или VLan? |
|
Switch/802.3 - физическое разделение сети или VLan?
|
Новый участник Сообщения: 7 |
Есть сеть в которой объеденены компютеры и специальное оборудование. К сети подключён Интернет.
Поставлено требование физически отделить сеть с оборудованием от сети компютеров. В отделённую сеть с оборудованием "подать" Интернет. Обоснованием такого требования есть то, что на оборудованию нет антивирусной защиты и туда могут попасть вирусы с компютеров. Не хочу делить физически! Думаю, что надо далить логически-разбить на VLan-ы. Помогут ли VLan-ы? Что надо дополнительно для того чтобы реализовать это через виланы? Какие приемущиства и недостатки применения в етой ситуации виланов? |
|
Отправлено: 02:33, 15-02-2011 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата shovgenyuk:
Однако тебе придётся объяснять проверяющим, что такое VLan. А потом будет, как в фильме "Карты, деньги, два ствола", когда "Смитти с объяснениями не справился" ![]() Цитата shovgenyuk:
Цитата shovgenyuk:
А что за "оборудование" и какое ПО стоит на нём? Может, проще будет объяснить начальству, что вирусы это оборудование вообще не испортят? |
|||
------- Отправлено: 02:57, 15-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать В первую очередь меня интересует решает ли ету задачу вилан?
>Если в это "оборудование" будут втыкаться флэшки, вирусы проникнут 100%. >Три раза "ха-ха". Как раз таки интернеты и есть самый большой рассадник вирусов. С интернету они планируют прописать определённые ip с которого можна будет заходить, порты позакрывать, логины пароли и т.д. Интнрнет там нужен для тех. поддержки оборудования. Но ето не важно, и не мои ето проблемы, вопрос не о том как защитить оборудование, а о том возможно ли с помощью вилан ето сделать или всё таки надо делить физически. А что за "оборудование" и какое ПО стоит на нём? Может, проще будет объяснить начальству, что вирусы это оборудование вообще не испортят? Медицинское оборудование, что там стоит не знаю, да и мало меня ето волнует счас... |
Отправлено: 03:13, 15-02-2011 | #3 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата shovgenyuk:
Цитата shovgenyuk:
Хотя "прописать определённые ip с которого можна будет заходить, порты позакрывать, логины пароли и т.д." конкретно на этом оборудовании нужно будет сделать в любом случае. Ну а если Windows... ![]() ![]() ![]() |
||
------- Отправлено: 05:07, 15-02-2011 | #4 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать 1)
Цитата shovgenyuk:
Варианты: - чтобы вообще не пересекались - чтобы пересекались только через межсетевой экран - что-то третье 2) Недостатки следующие: - Механизм VLAN не сертифицирован как средство защиты информации, соответсвенно если данные "пляски" предназначены, для удовлетворения требований по формальной безопасности (например аттестация объекта по ФСТЭК) - то придется покорячится; - Механизм VLAN не балансирует нагрузку (хотя, с другой стороны, я не припомню вариантов загадить сеть на втором уровне); - Механизм VLAN, особенно в полнофункциональных его проявлениях, не является интуитивно понятным, по сравнению с отдельными коммутаторами и шнурочками; - Требуется гораздо более дорогое оборудование; - требуется более тщательное планирование сети. |
||
------- Отправлено: 10:06, 15-02-2011 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
WINS/Browse - [решено] Проблема с сетью. Разделение сети на 2 части. | wowsab | Сетевые технологии | 2 | 16-03-2010 01:08 | |
3COM/Huawei - Разделение сети на 3Сom 2848-SFP Plus | screamer12 | Сетевое оборудование | 2 | 17-11-2009 20:20 | |
Cisco - [решено] Организация Vlan в сети. | shav-75 | Сетевое оборудование | 4 | 16-02-2009 09:59 | |
VLAN в сети под windows | alberts | Microsoft Windows NT/2000/2003 | 2 | 15-11-2007 03:21 | |
Разделение скорости интернет в сети | mre | Сетевые технологии | 3 | 27-03-2006 11:07 |
|