Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Switch/802.3 - физическое разделение сети или VLan?

Ответить
Настройки темы
Switch/802.3 - физическое разделение сети или VLan?

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть сеть в которой объеденены компютеры и специальное оборудование. К сети подключён Интернет.
Поставлено требование физически отделить сеть с оборудованием от сети компютеров.
В отделённую сеть с оборудованием "подать" Интернет.
Обоснованием такого требования есть то, что на оборудованию нет антивирусной защиты и туда могут попасть вирусы с компютеров.

Не хочу делить физически!
Думаю, что надо далить логически-разбить на VLan-ы.
Помогут ли VLan-ы? Что надо дополнительно для того чтобы реализовать это через виланы?
Какие приемущиства и недостатки применения в етой ситуации виланов?

Отправлено: 02:33, 15-02-2011

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата shovgenyuk:
Не хочу делить физически! »
Я тоже.
Однако тебе придётся объяснять проверяющим, что такое VLan. А потом будет, как в фильме "Карты, деньги, два ствола", когда "Смитти с объяснениями не справился"

Цитата shovgenyuk:
Обоснованием такого требования есть то, что на оборудованию нет антивирусной защиты и туда могут попасть вирусы с компютеров. »
Если в это "оборудование" будут втыкаться флэшки, вирусы проникнут 100%.

Цитата shovgenyuk:
Поставлено требование физически отделить сеть с оборудованием от сети компютеров.
В отделённую сеть с оборудованием "подать" Интернет. »
Три раза "ха-ха". Как раз таки интернеты и есть самый большой рассадник вирусов.

А что за "оборудование" и какое ПО стоит на нём? Может, проще будет объяснить начальству, что вирусы это оборудование вообще не испортят?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:57, 15-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


В первую очередь меня интересует решает ли ету задачу вилан?

>Если в это "оборудование" будут втыкаться флэшки, вирусы проникнут 100%.
>Три раза "ха-ха". Как раз таки интернеты и есть самый большой рассадник вирусов.

С интернету они планируют прописать определённые ip с которого можна будет заходить, порты позакрывать, логины пароли и т.д. Интнрнет там нужен для тех. поддержки оборудования.
Но ето не важно, и не мои ето проблемы, вопрос не о том как защитить оборудование, а о том возможно ли с помощью вилан ето сделать или всё таки надо делить физически.



А что за "оборудование" и какое ПО стоит на нём? Может, проще будет объяснить начальству, что вирусы это оборудование вообще не испортят?
Медицинское оборудование, что там стоит не знаю, да и мало меня ето волнует счас...

Отправлено: 03:13, 15-02-2011 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата shovgenyuk:
Но ето не важно, и не мои ето проблемы, вопрос не о том как защитить оборудование, а о том возможно ли с помощью вилан ето сделать или всё таки надо делить физически. »
Отделить - возможно. Главное, чтобы общий для обоих VLan'ов маршрутизатор никакая зараза из основной сети не заразила.

Цитата shovgenyuk:
Медицинское оборудование, что там стоит не знаю, да и мало меня ето волнует счас... »
Если там стоит классово правильный Linux или BSD, то windows-вирусы ему ничего не сделают.
Хотя "прописать определённые ip с которого можна будет заходить, порты позакрывать, логины пароли и т.д." конкретно на этом оборудовании нужно будет сделать в любом случае.

Ну а если Windows...

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:07, 15-02-2011 | #4


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


1)
Цитата shovgenyuk:
Поставлено требование физически отделить сеть с оборудованием от сети компютеров. »
Расшифруйте понятие "отделить"
Варианты:
- чтобы вообще не пересекались
- чтобы пересекались только через межсетевой экран
- что-то третье


2) Недостатки следующие:
- Механизм VLAN не сертифицирован как средство защиты информации, соответсвенно если данные "пляски" предназначены, для удовлетворения требований по формальной безопасности (например аттестация объекта по ФСТЭК) - то придется покорячится;
- Механизм VLAN не балансирует нагрузку (хотя, с другой стороны, я не припомню вариантов загадить сеть на втором уровне);
- Механизм VLAN, особенно в полнофункциональных его проявлениях, не является интуитивно понятным, по сравнению с отдельными коммутаторами и шнурочками;
- Требуется гораздо более дорогое оборудование;
- требуется более тщательное планирование сети.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:06, 15-02-2011 | #5



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Switch/802.3 - физическое разделение сети или VLan?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
WINS/Browse - [решено] Проблема с сетью. Разделение сети на 2 части. wowsab Сетевые технологии 2 16-03-2010 01:08
3COM/Huawei - Разделение сети на 3Сom 2848-SFP Plus screamer12 Сетевое оборудование 2 17-11-2009 20:20
Cisco - [решено] Организация Vlan в сети. shav-75 Сетевое оборудование 4 16-02-2009 09:59
VLAN в сети под windows alberts Microsoft Windows NT/2000/2003 2 15-11-2007 03:21
Разделение скорости интернет в сети mre Сетевые технологии 3 27-03-2006 11:07




 
Переход