|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Вопрос по VLAN |
|
System/Проект - Вопрос по VLAN
|
Пользователь Сообщения: 60 |
Профиль | Отправить PM | Цитировать
Добрый день!
Помогите советом. У нас на предприятии идет модернизация сети. 3 этажное здание Как это вижу я: На каждом этаже планируется поставить коммутаторы распределения(уровня 2+) к которым будут подключаться непосредственно пользователи т.е от коммутатора тянется одна точка-розетка. Все коммутаторы распределения подрубаются к коммутатору ядра, который будет располагаться на первом этаже в серверной, к нему планирую напрямую подключить серверы и модем. Нужно организовать Vlanы чтобы разделить пользователей между отделами. Примерную схему набросал. Коммутаторы zyxel: http://catalog.onliner.by/zyxel/es3148/ Вопросы: По какому решению делить лучше сеть на vlan - с VLAN на базе порта (Port-based), либо с VLAN на базе тега (802.1Q) ? Можно ли сеть расширять поделенную vlan обычными коммутаторами ? Как лучше соединить распределения с коммутатором ядра ? |
|
Отправлено: 16:05, 21-05-2013 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать два влана на сетевой карточке сервера.
|
------- Отправлено: 07:29, 29-05-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать cameron,
Подробнее можно? настраивать на сетевой карточке? а есть ли в зукслах порт, который может иметь членство в нескольких VLAN ? В Длинках есть ассиметричные что то подобное есть в зукслах? Вот схема как мне нужно Чтобы все видели проксю и DC и только влан 2 видел сервер 1С |
Последний раз редактировалось baph, 29-05-2013 в 12:24. Отправлено: 10:03, 29-05-2013 | #12 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать нужно, чтобы сетевая карта поддерживала протокол 802.1q (на шлюзе), затем настроить ПО для работы с этим протоколом ( http://xgu.ru/wiki/VLAN_%E2_Windows или http://xgu.ru/wiki/VLAN_%D0%B2_Linux) , далее включаете межVLANовую маршрутизацию и файрволом ставите ограничения.
Цитата baph:
|
|
Отправлено: 13:58, 29-05-2013 | #13 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Цитата slava007:
на 3 серверах должны быть карты с поддержкой протокола 802.1q ? На коммутаторе и на карте порт настраивается как "tagged" ? |
|
Отправлено: 14:08, 29-05-2013 | #14 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать baph, дело в том, что использование vlan подразумевает под собой использование отдельных подсетей. vlan является частью механизма безопасности в целой системе. если все компьютеры у вас находятся в домене то необходимо настраивать межvlanовую маршрутизацию (http://xgu.ru/wiki/VLAN) для того, чтобы пакеты могли 'ходить' из одной подсети в другую.
Цитата baph:
Цитата baph:
|
||
Отправлено: 15:51, 29-05-2013 | #15 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать slava007, А без подсетей возможно? Если все компьютеры в одной сети
Цитата slava007:
|
|
Отправлено: 16:18, 29-05-2013 | #16 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Цитата baph:
А без подсетей возможно? Если все компьютеры в одной сети » нет. 2 vlan - 2 сетевых интерфейса т.к. каждый интерфейс должен находится в своей подсети то реализовать вашу идею нельзя ( ну может с костылями это будет работать, но так никто не делает, по крайней мере на производстве). к тому-же без подсетей теряется смысл в vlan'ах. Цитата baph: можно подробнее? » ну это значит, что нужно настроить .1q на сетевой карте ( в ПО шлюза ), настроить маршрутизацию, настроить файрвол для ограничения доступа из одной подсети в другую. |
Отправлено: 16:32, 29-05-2013 | #17 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать slava007, Хорошо. Есть ли тогда смысл во вланах если мне нужно разделить сеть на 2 группы которые бы не видели друг друга и у них был общий сервер. Как это реализовать?
|
Отправлено: 16:55, 29-05-2013 | #18 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Цитата baph:
Цитата baph:
Цитата slava007:
|
|||
Отправлено: 16:58, 29-05-2013 | #19 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Можешь по порядку рассказать а то я запутался.
Если сеть у меня 192.168.1.0 Есть(пока только один свитч) + сервер 1С сервер АD и сервер в роли прокси в инет Что где настроить Чтобы были 2 влан и они не видели друг дргуга Но чтобы у них был общий AD + Прокси И у одной из vlan был достпуен сервер 1С |
Отправлено: 17:04, 29-05-2013 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Несколько PPPoE бриджем по Vlan | icealex | Сетевые технологии | 0 | 06-02-2012 17:08 | |
2008 - Вопрос по программе для открытия рисунков по умолчанию | flower | Windows Server 2008/2008 R2 | 4 | 18-10-2010 17:22 | |
Прочее - вопрос по загрузке образов cd/dvd дисков по сети | andi_filon | Общий по Linux | 4 | 21-08-2009 14:48 | |
RDP/Citrix/Term - Определение ip по имени пользователя или вопрос по программе BGinfo | gavBTR | Сетевые технологии | 2 | 24-07-2008 10:02 | |
вопрос по теории VLAN-ов | romez777 | Сетевые технологии | 1 | 14-09-2005 09:36 |
|