|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Разделить сеть. |
|
Прочее - Разделить сеть.
|
Старожил Сообщения: 186 |
Профиль | Отправить PM | Цитировать Доброго времени суток! Подскажите как осуществить следующее, например: отдел "Руководство", отдел "Сотрудники" и отдельно для клиентов Wi-Fi сеть. Отдел "Сотрудники" должен видеть только себя и серв, Wi-Fi сеть только себя, а отдел "Руководство" видеть ВСЁ. Имеется AT AR415S и hp v1905-48 DHCP-сервер Win 2008R2 St. Я так понял всё это можно осуществить с помощью VLAN. Подскажите как это правильно сделать, без заведения VLAN на серве?
|
|
Отправлено: 15:11, 27-11-2012 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Dear Ruldik,
Разъясните конкретно и однозначно, что такое "видеть", например, видеть в бинокль или открывать файлы? Получение доступа обычно связано не столько с маршрутизацией и VLAN, сколько с наличием учётных записей пользователей, членстве в группах безопасности и назначении разрешений доступа к ресурсам. |
------- Отправлено: 15:19, 27-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Ruldik, создаёте на коммутаторе VLAN-ы для каждого подразделения и связываете их между собой по вашему алгоритму.
Цитата Ruldik:
|
|
------- Отправлено: 15:20, 27-11-2012 | #3 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Задача:
1. Ограничить доступ к определенным сайтам сотрудникам, ограничить скорость интернета, оставить открытыми только нужные порты, компы сотрудников "видели" только компы коллег в сети и сервант. 2. У руководства и администрации должно всё работать без изменений, т.е. без ограничения по скорости и запрета к сайтам. 3. Wi-Fi сеть для клиентов не должна "видеть" в сети компы организации. Создал VLAN на hp v1905-48, загнал в этот vlan нужный порт (например: 8) untarget, порт (например: 49) сервера тоже в эту vlan target. В итоге комп подсоединенный к этому порту (8) не получает настройки. |
------- Отправлено: 16:03, 27-11-2012 | #4 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата Ruldik:
Цитата Ruldik:
|
|||
------- Отправлено: 16:13, 27-11-2012 | #5 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Цитата Angry Demon:
Я так понимаю надо сделать так, создать необходимое кол-во VLAN на AT AR415S (например: VLAN2, VLAN3,VLAN4), задать пул адресов этим вланам. Сделать на hp v1905-48 то же самое,создать VLAN2 (загнать туда порты Администрации untarget), VLAN3 (загнать туда порты Сотрудников untarget), VLAN4 (загнать туда порты Wi-Fi роутеров untarget) и подключить VLAN-ам 2 и 3, порт сервера и шлюза target. |
||
Последний раз редактировалось Ruldik, 27-11-2012 в 16:28. Отправлено: 16:19, 27-11-2012 | #6 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Цитата Ruldik:
|
|
------- Отправлено: 16:32, 27-11-2012 | #7 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Firewall’s HTTP Proxy как насчет него?
Уважаемый Angry Demon подмогните настроить,неделю прыгаю уже вокруг этой задачи! |
------- Последний раз редактировалось Angry Demon, 27-11-2012 в 17:20. Отправлено: 16:45, 27-11-2012 | #8 |
Крылатый ужас Сообщения: 26453
|
Профиль | Отправить PM | Цитировать Ruldik, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Хотите что-то добавить - пользуйтесь функцией "Редактировать".
Цитата Ruldik:
|
|
------- Отправлено: 17:20, 27-11-2012 | #9 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ruldik:
Я бы поднимал PFsense для таких целей. |
|
------- Отправлено: 21:16, 27-11-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как разделить жесткий? | Паркан | Хочу все знать | 29 | 09-11-2012 22:07 | |
Route/Bridge - разделить lan и wifi | xsm | Сетевые технологии | 5 | 16-08-2011 20:32 | |
разделить интернет | viktsta | Хочу все знать | 15 | 16-03-2011 13:51 | |
Установка - [решено] Как разделить 2 ОС | Папуас | Microsoft Windows 7 | 2 | 08-04-2010 01:33 | |
HDD - 2 HD: Разделить или объединить? | dosic | Накопители (SSD, HDD, USB Flash) | 4 | 16-09-2009 06:23 |
|