Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Разделить сеть.

Ответить
Настройки темы
Прочее - Разделить сеть.

Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго времени суток! Подскажите как осуществить следующее, например: отдел "Руководство", отдел "Сотрудники" и отдельно для клиентов Wi-Fi сеть. Отдел "Сотрудники" должен видеть только себя и серв, Wi-Fi сеть только себя, а отдел "Руководство" видеть ВСЁ. Имеется AT AR415S и hp v1905-48 DHCP-сервер Win 2008R2 St. Я так понял всё это можно осуществить с помощью VLAN. Подскажите как это правильно сделать, без заведения VLAN на серве?

Отправлено: 15:11, 27-11-2012

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Dear Ruldik,

Разъясните конкретно и однозначно, что такое "видеть", например, видеть в бинокль или открывать файлы? Получение доступа обычно связано не столько с маршрутизацией и VLAN, сколько с наличием учётных записей пользователей, членстве в группах безопасности и назначении разрешений доступа к ресурсам.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 15:19, 27-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Ruldik, создаёте на коммутаторе VLAN-ы для каждого подразделения и связываете их между собой по вашему алгоритму.

Цитата Ruldik:
отдел "Руководство" видеть ВСЁ
Что "ВСЁ"?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:20, 27-11-2012 | #3


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Задача:
1. Ограничить доступ к определенным сайтам сотрудникам, ограничить скорость интернета, оставить открытыми только нужные порты, компы сотрудников "видели" только компы коллег в сети и сервант.
2. У руководства и администрации должно всё работать без изменений, т.е. без ограничения по скорости и запрета к сайтам.
3. Wi-Fi сеть для клиентов не должна "видеть" в сети компы организации.
Создал VLAN на hp v1905-48, загнал в этот vlan нужный порт (например: 8) untarget, порт (например: 49) сервера тоже в эту vlan target. В итоге комп подсоединенный к этому порту (8) не получает настройки.

-------
gt-customs.ru


Отправлено: 16:03, 27-11-2012 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата Ruldik:
Ограничить доступ к определенным сайтам сотрудникам, ограничить скорость интернета, оставить открытыми только нужные порты
Системы контроля трафика с шейпером, например, TMeter или на базе прокси-сервера.

Цитата Ruldik:
Wi-Fi сеть для клиентов не должна "видеть" в сети компы организации
VLAN и/или другая подсеть.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:13, 27-11-2012 | #5


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Системы контроля трафика с шейпером, например, TMeter или на базе прокси-сервера. »
Я думаю с этим справится AT AR415S
Цитата Angry Demon:
VLAN и/или другая подсеть. »
Если говорить о VLAN, то я тоже думал загнать её в отдельный VLAN.

Я так понимаю надо сделать так, создать необходимое кол-во VLAN на AT AR415S (например: VLAN2, VLAN3,VLAN4), задать пул адресов этим вланам. Сделать на hp v1905-48 то же самое,создать VLAN2 (загнать туда порты Администрации untarget), VLAN3 (загнать туда порты Сотрудников untarget), VLAN4 (загнать туда порты Wi-Fi роутеров untarget) и подключить VLAN-ам 2 и 3, порт сервера и шлюза target.

Последний раз редактировалось Ruldik, 27-11-2012 в 16:28.


Отправлено: 16:19, 27-11-2012 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата Ruldik:
Я думаю с этим справится AT AR415S
Думаете или знаете? По его описанию ни URL-фильтра, ни шейпера там нет.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:32, 27-11-2012 | #7


Старожил


Сообщения: 186
Благодарности: 2

Профиль | Отправить PM | Цитировать


Firewall’s HTTP Proxy как насчет него?

Уважаемый Angry Demon подмогните настроить,неделю прыгаю уже вокруг этой задачи!

-------
gt-customs.ru


Последний раз редактировалось Angry Demon, 27-11-2012 в 17:20.


Отправлено: 16:45, 27-11-2012 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Ruldik, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Хотите что-то добавить - пользуйтесь функцией "Редактировать".

Цитата Ruldik:
Firewall’s HTTP Proxy как насчет него?
Не знаю, ибо не работал с такой железкой. Но, раз это удовлетворяет вашим нуждам - конечно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 17:20, 27-11-2012 | #9


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ruldik:
неделю прыгаю уже вокруг этой задачи! »
Тогда увольняйтесь.
Я бы поднимал PFsense для таких целей.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 21:16, 27-11-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Разделить сеть.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как разделить жесткий? Паркан Хочу все знать 29 09-11-2012 22:07
Route/Bridge - разделить lan и wifi xsm Сетевые технологии 5 16-08-2011 20:32
разделить интернет viktsta Хочу все знать 15 16-03-2011 13:51
Установка - [решено] Как разделить 2 ОС Папуас Microsoft Windows 7 2 08-04-2010 01:33
HDD - 2 HD: Разделить или объединить? dosic Накопители (SSD, HDD, USB Flash) 4 16-09-2009 06:23




 
Переход