Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   2 сегмента ЛВС в фирме (http://forum.oszone.net/showthread.php?t=286069)

topotun32 06-08-2014 11:34 2385654

2 сегмента ЛВС в фирме
 
Добрый день, коллеги. Хочу узнать вашего мнения по следующему вопросу.

На предприятии имеется два программных продукта. Один - технический, аналог автокада. Второй - коммерческий, аналог 1С. Оба продукта защищены HASP. Дабы отсоединить "технарей" от "коммерсантов" и избежать проблем с hasp местный админ сделал такое решение: завел две подсети вида 192.168.1.x и 192.168.2.x. Сети не пересекались и все были довольны. Но... В последнее время стали появляться сотрудники, которым в силу производственной необходимости приходится работать в обеих сетях. Админ решает этот вопрос путем установки дополнительной сетевой карты на эти места, дабы компьютер смотрел и в одну, и в другую сеть. Сотрудников с двумя сетевыми картами всё больше и больше и как по мне данный подход нельзя назвать рациональным. Так же заметил, что медленнее стали открываться компьютеры через сетевое окружение, что мне кажется так же связано с "двумя сетями".

Вопрос такой: правильно ли поступает администратор или все таки следует придерживаться одной сети и настраивать права доступа?

PS На рабочих местах установлена ОС Win XP. Управляемых коммутаторов в сети нет.

Tonny_Bennet 06-08-2014 12:02 2385672

Цитата:

Цитата topotun32
Вопрос такой: правильно ли поступает администратор или все таки следует придерживаться одной сети и настраивать права доступа? »

Я бы в одном месте сделал бы стык между сетями при помощи маршрутизатора (одного компьютера), а на серверах HASP разрешил бы выдачу ключей в разные сети. Также на маршрутизаторе можно разграничить кому можно ходить в соседнюю сеть, а кому нельзя.

lxa85 06-08-2014 12:38 2385686

topotun32,
Цитата:

Цитата topotun32
Управляемых коммутаторов в сети нет. »

т.е. на предприятии реализовано две независимые друг от друга сети?
topotun32, здесь вопрос по большей части административный.
Если положить на стол грамотное обоснование своих действий, то ...
(фраза хороша уже сама по себе :) )

Самое простое - это наверно снижение разрядности маски сети.
Но надо смотреть инфраструктурные компоненты сети (сервера и пр.) чтобы они друг с другом не конфликтовали.

По поводу физического разъединения -- возможно будут накладываться ограничения требований информационной безопасности (или где-то рядом) по защите персональных данных. Так например отдел кадров должен быть обособлен, а для выхода в интернет использоваться отдельный ПК, вне информационного контура ... бла-бла-бла.
Т.ч. выкладывая обоснование будьте внимательны! А то мало ли что! :)

topotun32 06-08-2014 13:24 2385698

Цитата:

Цитата Tonny_Bennet
Я бы в одном месте сделал бы стык между сетями при помощи маршрутизатора (одного компьютера) »

стык есть в виде отдельно стоящего ПК, там бухгалтеры "файлопомойку" организовали... ход Ваших мыслей понял

Цитата:

Цитата lxa85
т.е. на предприятии реализовано две независимые друг от друга сети? »

да, именно так, и порядка 10 ПК, которые смотрят в обе сети, что не есть хорошо (((

Цитата:

Цитата lxa85
отдел кадров должен быть обособлен, а для выхода в интернет использоваться отдельный ПК, вне информационного контура »

есть такое дело

cameron 07-08-2014 22:19 2386359

мультихоумед ПК это грех, в любом случае, кроме шлюзов.
соот-но нужно сделать следующее:
1. настроить HASP ключи, на их сайте есть подробнейший мануал по настройкам nethasp.ini
2. либо статик роутинг на свитчах, либо маршрутизатор, либо вланы, но не то, что сейчас у вас.
3. сеть должна быть управляемой, это аксиома. думайте об этом.

El Scorpio 12-08-2014 08:13 2388053

Цитата:

Цитата topotun32
Один - технический, аналог автокада. Второй - коммерческий, аналог 1С. Оба продукта защищены HASP. »

А разве ключи HASP для разных программных продуктов не различаются?
Как следствие, каждый продукт должен запрашивать лицензию у своего сетевого ключа

Этак можно дойти и до создания разных сетей для 1С7.7 и 1С8.2

topotun32 13-08-2014 13:07 2388696

Цитата:

Цитата El Scorpio
каждый продукт должен запрашивать лицензию у своего сетевого ключа »

ключевое слово я выделил ) а вообще у меня ощущение, что самому придется заняться этим вопросом, некомпетентностью несет от этих айтишников


Время: 15:41.

Время: 15:41.
© OSzone.net 2001-