Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по VLAN

Ответить
Настройки темы
System/Проект - Вопрос по VLAN

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(51.8 Kb, 21 просмотров)
Добрый день!
Помогите советом.
У нас на предприятии идет модернизация сети.
3 этажное здание
Как это вижу я:
На каждом этаже планируется поставить коммутаторы распределения(уровня 2+) к которым будут подключаться непосредственно пользователи т.е от коммутатора тянется одна точка-розетка.
Все коммутаторы распределения подрубаются к коммутатору ядра, который будет располагаться на первом этаже в серверной, к нему планирую напрямую подключить серверы и модем.
Нужно организовать Vlanы чтобы разделить пользователей между отделами.
Примерную схему набросал.
Коммутаторы zyxel:
http://catalog.onliner.by/zyxel/es3148/


Вопросы:
По какому решению делить лучше сеть на vlan - с VLAN на базе порта (Port-based), либо с VLAN на базе тега (802.1Q) ?
Можно ли сеть расширять поделенную vlan обычными коммутаторами ?
Как лучше соединить распределения с коммутатором ядра ?

Отправлено: 16:05, 21-05-2013

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


два влана на сетевой карточке сервера.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 07:29, 29-05-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 4.09-20.jpg
(73.3 Kb, 13 просмотров)

cameron,

Подробнее можно? настраивать на сетевой карточке? а есть ли в зукслах порт, который может иметь членство в нескольких VLAN ?

В Длинках есть ассиметричные что то подобное есть в зукслах?

Вот схема как мне нужно

Чтобы все видели проксю и DC и только влан 2 видел сервер 1С

Последний раз редактировалось baph, 29-05-2013 в 12:24.


Отправлено: 10:03, 29-05-2013 | #12


Старожил


Сообщения: 258
Благодарности: 34

Профиль | Отправить PM | Цитировать


нужно, чтобы сетевая карта поддерживала протокол 802.1q (на шлюзе), затем настроить ПО для работы с этим протоколом ( http://xgu.ru/wiki/VLAN_%E2_Windows или http://xgu.ru/wiki/VLAN_%D0%B2_Linux) , далее включаете межVLANовую маршрутизацию и файрволом ставите ограничения.
Цитата baph:
Чтобы все видели проксю и DC и только влан 2 видел сервер 1С »
если влан2 не в домене, тогда можно не включать межлановую маршрутизацию а просто поместить 1С сервер в отдельный влан.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:58, 29-05-2013 | #13


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата slava007:
если влан2 не в домене, тогда можно не включать межлановую маршрутизацию а просто поместить 1С сервер в отдельный влан. »
Все в домене. Немного не понял про маршрутизацию...у меня все компы в одной сети.
на 3 серверах должны быть карты с поддержкой протокола 802.1q ?

На коммутаторе и на карте порт настраивается как "tagged" ?

Отправлено: 14:08, 29-05-2013 | #14


Старожил


Сообщения: 258
Благодарности: 34

Профиль | Отправить PM | Цитировать


baph, дело в том, что использование vlan подразумевает под собой использование отдельных подсетей. vlan является частью механизма безопасности в целой системе. если все компьютеры у вас находятся в домене то необходимо настраивать межvlanовую маршрутизацию (http://xgu.ru/wiki/VLAN) для того, чтобы пакеты могли 'ходить' из одной подсети в другую.
Цитата baph:
на 3 серверах должны быть карты с поддержкой протокола 802.1q ? »
достаточно настроить шлюз.
Цитата baph:
На коммутаторе и на карте порт настраивается как "tagged" ? »
ну вообще термин 'tagget' относиться в основном к свичам. этот термин обозначает, что ethernet кадр выходя из tagget порта маркируется соотв. vlan'ом с помощью протокола 802.1q

Отправлено: 15:51, 29-05-2013 | #15


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


slava007, А без подсетей возможно? Если все компьютеры в одной сети
Цитата slava007:
достаточно настроить шлюз. »
можно подробнее?

Отправлено: 16:18, 29-05-2013 | #16


Старожил


Сообщения: 258
Благодарности: 34

Профиль | Отправить PM | Цитировать


Цитата baph:
А без подсетей возможно? Если все компьютеры в одной сети »
нет. 2 vlan - 2 сетевых интерфейса т.к. каждый интерфейс должен находится в своей подсети то реализовать вашу идею нельзя ( ну может с костылями это будет работать, но так никто не делает, по крайней мере на производстве).
к тому-же без подсетей теряется смысл в vlan'ах.
Цитата baph:
можно подробнее? »
ну это значит, что нужно настроить .1q на сетевой карте ( в ПО шлюза ), настроить маршрутизацию, настроить файрвол для ограничения доступа из одной подсети в другую.

Отправлено: 16:32, 29-05-2013 | #17


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


slava007, Хорошо. Есть ли тогда смысл во вланах если мне нужно разделить сеть на 2 группы которые бы не видели друг друга и у них был общий сервер. Как это реализовать?

Отправлено: 16:55, 29-05-2013 | #18


Старожил


Сообщения: 258
Благодарности: 34

Профиль | Отправить PM | Цитировать


Цитата baph:
Есть ли тогда смысл во вланах если мне нужно разделить сеть на 2 группы которые бы не видели друг друга и у них был общий сервер »
да
Цитата baph:
Как это реализовать? »
Цитата slava007:
нужно настроить .1q на сетевой карте ( в ПО шлюза ), настроить маршрутизацию, настроить файрвол для ограничения доступа из одной подсети в другую. »
+ настроить vlan на свичах

Отправлено: 16:58, 29-05-2013 | #19


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можешь по порядку рассказать а то я запутался.

Если сеть у меня 192.168.1.0

Есть(пока только один свитч) + сервер 1С сервер АD и сервер в роли прокси в инет

Что где настроить

Чтобы были 2 влан и они не видели друг дргуга

Но чтобы у них был общий AD + Прокси

И у одной из vlan был достпуен сервер 1С

Отправлено: 17:04, 29-05-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по VLAN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Несколько PPPoE бриджем по Vlan icealex Сетевые технологии 0 06-02-2012 17:08
2008 - Вопрос по программе для открытия рисунков по умолчанию flower Windows Server 2008/2008 R2 4 18-10-2010 17:22
Прочее - вопрос по загрузке образов cd/dvd дисков по сети andi_filon Общий по Linux 4 21-08-2009 14:48
RDP/Citrix/Term - Определение ip по имени пользователя или вопрос по программе BGinfo gavBTR Сетевые технологии 2 24-07-2008 10:02
вопрос по теории VLAN-ов romez777 Сетевые технологии 1 14-09-2005 09:36




 
Переход