|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по организации логической инфраструктуры |
|
System/Проект - Вопрос по организации логической инфраструктуры
|
Новый участник Сообщения: 2 |
Здравствуйте, столкнулся с простой, казалось бы, задачкой, не могу найти оптимальное решение..Суть проблемы: Есть некая сетевая инфраструктура, построенная в соответствии с представленной схемой..
![]() Подсеть А: около 200 хостов (статические адреса) Подсеть Б: около 300 хостов (DHCP-на UserGate, ну или на Win2008) Подсеть В: зона wi-fi..(реализована на dir-320) Все закоммутированы через отдельные физические порты на Des-3016..На свитче настроена сегментация трафика по портам-из каждой подсети можно шастать только на общий ресурс.. Общий ресурс-прозрачный прокси на UGate, раздающий интернет ВСЕМ участникам взаимодействия.. Вопрос: КАК правильней и логичней разделить всех участников на подсети ?? С wi-fi как бы проблем нет-там вообще другую сетку можно завести - роутер легко смаршрутизирует.. Как лучше поступить с Подсетью А и Б?? Точнее-как сделать так, чтобы общий ресурс был виден во всех подсетях?? |
|
Отправлено: 19:03, 24-09-2012 |
Старожил Сообщения: 473
|
Профиль | Отправить PM | Цитировать А что за сервак? Я так думаю что для этого нужно дополнительную утилиту ставить (у HP есть такая "HP Network Configuration Utility"), которая умеет работать с виланами.
|
Отправлено: 12:00, 26-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата rockman1983:
Цитата rockman1983:
Цитата rockman1983:
|
|||
------- Отправлено: 12:39, 26-09-2012 | #3 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать мда, я, видимо, неверно выразил суть задачки..попробую сначала..
была сетка, которую просто адски необходимо реорганизовать..сеть изначально строилась непонятно кем и непонятно как..с физической точки зрения представляла груду сетевого оборудования, соединенного по общему принципу "ХАОС"..все хосты адресовались статически-две сетки А: 10.30.0.0/24 Б: 10.200.1.0/24 (тогда еще хватало 254 адреса) На серве-ДВА адреса на одном адаптере)) 10.30.0.1/24 10.200.1.1/24 короч хаос не меньший, чем физической топологии.. насколько это было возможно физическую топологию привели в более-менее упорядоченный вид..ну и, естественно, по ходу дел у руководства начали появляться доп.требования к логике и качеству взаимодействия..+еще и свободную зону выдумали..капец короче.. сложности именно в организации логической инфраструктуры-оббежать 500 клиентов с целью настройки адреса можно, но сначала ж нужно продумать эту самую адресацию, а в голове одни железяки)) на сегодняшний день имеем: Des-3016 - на отдельных портах висят разные подсети (разделены именно по организационному принципу), на нем настроена traffic segmentation (тупо запретили трафик между подсетями-разрешили толлько на общий ресурс) К вопросу о vlan-пока смысла в применении не наблюдаю-еще с основами вопросы не все решены, да и не за чем - подсети и так на разных портах.. dhcp поднят в той же сетке 10.200.1.0/23 (делали за 15 мин по принципу лишь работало ПОКА..) К вопросу о подсети В: стоит dir-320 со статическим адресом, на нем открыта гостевая зона с динамикой (192.168.1.0/24) вопрос сводится именно к тому, как бы так построить адресацию, чтобы не пришлось заново бегать по 5 сотням хостов?? мысли по ентому поводу ужо в голове прост не укладываются.. потому и обратился с вопросом |
Отправлено: 09:43, 27-09-2012 | #4 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата rockman1983:
К вашему 16-портовому Des-3016 скорее всего подключены ещё какие-то, наверняка неуправляемые, свитчи. На 15 портах настраиваете разные vlan, 16-й делаете транком (в нём идут все пакеты всех 15 vlan). У вас есть 15 подсетей разного размера (советую брать с запасом процентов 50 минимум). За основу берём большую сеть 10.0.0.0/22 (255.255.252.0) делим её на что-нить поменьше: 10.0.0.0/24 10.0.1.0/24 10.0.2.0/24 10.0.3.0/24 а их ещё на более мелкие. 10.0.0.0/26 10.0.0.64/26 10.0.0.128/26 10.0.0.192/26 10.0.1.0/26 10.0.1.64/26 10.0.1.128/26 10.0.1.192/26 10.0.2.0/26 10.0.2.64/26 10.0.2.128/26 10.0.2.192/26 10.0.3.0/26 10.0.3.64/26 10.0.3.128/26 10.0.3.192/26 В этом примере 32 подсети... это и будут ваши vlan. Настраиваете какой-нибудь грамотный DHCP-сервер который при запросе из первого vlan будет выдавать адреса из 10.0.0.0/26, а при запросе из 10-го - 10.0.2.64/26. На уровне коммутатора можно настроить политики безопасности при передачи трафика между подсетями, а на шлюзе настройте политики доступа в интернет: скорости там и всё остальное. Также можно выделить vlan для гостей wi-fi и никуда кроме интернета трафик не пускать. |
||
------- Отправлено: 12:22, 27-09-2012 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос по основам Организации ЭВМ | jnshish | Хочу все знать | 6 | 10-01-2012 21:39 | |
VBA - Вопрос по организации доступа к файлам | smir-pavel | Программирование и базы данных | 3 | 02-12-2011 00:43 | |
System/Проект - Вопрос по организации WIFI сети | VooDoo91 | Сетевые технологии | 11 | 12-10-2011 10:39 | |
HDD - Вопрос по организации охлаждения для двух жёстких дисков в корзине. | silalex | Накопители (SSD, HDD, USB Flash) | 2 | 14-01-2010 07:32 | |
Вопрос по организации VPN | XXXandr | Microsoft Windows NT/2000/2003 | 14 | 05-11-2008 22:49 |
|