Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » администрирование сети с разными масками подсетей.

Ответить
Настройки темы
администрирование сети с разными масками подсетей.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет, обращаюсь за полезными советами, линками и практическим опытом.
Имеется сеть из сотни компов и несколько серверами, в том числе AD/DNS, Proxy, FileServer, Buh, Staff. Сейчас мне предлагается выделить всех в отдельные подсети, т.е. бухов-клиентов в одну подсеть, кадровиков в другую, остальных клиентов в третью подсеть и сервера в четвертую подсеть. И меня сразу как в ступор. Мне кажется это неправильно.
Подскажите пожалуйста свои некоторые варианты и решения администрирования этого всего. Например, как организовать доступ к шарам компов с разными масками подсетей?

Спасибо...

-------
Новичок!!!!!!


Отправлено: 17:48, 13-06-2010

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Альтернативный вариант конечно это тупая сегментация по маскам подсети, да?, что не есть грамотно и хорошо.

боюсь никто меня никуда не отправит...

-------
Новичок!!!!!!


Отправлено: 11:53, 15-06-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата unlaw:
боюсь никто меня никуда не отправит »
этот курс есть в продаже для самостоятельного изучения, по циске тоже можно найти инфу... конечная структура зависит в т.ч. от оппаратных возможностей циски и серверных сетевых карт, если циска 2-го уровня, то потребуется маршрутизация средствами Windows... а если при этом сетевой адаптер не поддерживает VLAN'ы - потребуется по одной сетевой карте на подсеть (!)... кроме того, КД и маршрутизатор совмещать нежелательно... ну а если циска 3-го уровня, то для остальной сети всё пройдет почти незаметно (кроме настройки DHCP-сервера/смены статических IP)

Отправлено: 12:18, 15-06-2010 | #12


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


циски catalyst 2960 и 3560g

-------
Новичок!!!!!!


Отправлено: 12:21, 15-06-2010 | #13


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата:
The Cisco Catalyst 3560 v2 Series are next-generation energy-efficient Layer 3 Fast Ethernet switches.
похоже головной оправдывает затраты на циски

Отправлено: 12:53, 15-06-2010 | #14


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, видимо когда-то они вложились хорошо в это, видимо были люди, а потом эти люди оставили их, им ничего не оставалось, как использовать эти циски как свитчи до лучших времен)

-------
Новичок!!!!!!


Отправлено: 13:59, 15-06-2010 | #15

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Сложно представить себе сеть на 100 ПК без DHCP. Возможно один из Cisco-коммутаторов имеет встроенный DHCP-сервер.

Цитата unlaw:
навязывает головной офис. видимо потом все филиалы завяжут на циске »
Подозреваю, что разделение на подсети планируется для целей защиты ИСПДн.

Цитата unlaw:
мол в этой подсети вот такой отдел такого филиала »
тогда у Вас должен быть корпоративный план распределения адресного пространства и схему адресации Вам спустят сверху.

Отправлено: 17:12, 15-06-2010 | #16


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата QRS:
Возможно один из Cisco-коммутаторов имеет встроенный DHCP-сервер. »
Наверняка имеет, просто я здесь ip адресацией не занимался, я только домен поднял, линукса в домен и прочее по мелочам: шары, разграничения...
Цитата QRS:
тогда у Вас должен быть корпоративный план распределения адресного пространства и схему адресации Вам спустят сверху. »
под планом я понимаю бумажка, которую я уже видел с пулами адресов для серверов, клиентов, бухов и кадровиков.

-------
Новичок!!!!!!


Отправлено: 18:11, 15-06-2010 | #17


Пользователь


Сообщения: 117
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата cameron:
смысл сегментировать сеть на 100 ПК - для меня не понятен. »
Типичное требование (размыто граничащее с паранойей), скажем, бухгалтерии. Хотят быть отдельно от всех, и чтоб никто к их компам доступа не имел. В принципе, в этом есть определенный смысл, хотя бы для того, чтоб прикрыть задницу админу, если вдруг происходит утечка конфиденциальной инфы от кого-то из сотрудников. Да и вообще лично мое мнение, что юзерам нужно давать прав ровно столько, сколько им необходимо для выполнения своих прямых обязанностей.
unlaw, я решил подобные проблемы следующим образом: разбил сеть на VLAN, как Вам уже советовал cameron. Так как сам в цисках тоже не силен, продумал топологию, нарисовал схему, в которой вынес, естественно, сервера в отдельную подсеть, видимую для всех, поднял DHCP (что я считаю просто необходимым в сети, где есть DC) а потом пригласил ребят со сторонней организации, заплатили им денег, они в два счета реализовали все мои "хотелки", сохранили мне конфиги с цисок на тот случай, если вдруг я решу вносить коррективы в существующие конфигурации , показали как заливать эти конфиги и, собственно, все. А проблема с шарами решается еще проще: на одном из серверов создается шара (если есть возможность поднять DFS - то лучше сделать это), ярлык на которую разливается на рабочие столы всех пользователей. В этой шаре создаются папки с названиями всех имеющихся структурных единиц и на них дается доступ "для всех". В папке каждого структурного подразделения создается три папки - скажем, Сейф, Приемная, Стенд. На папку Сейф делегируются права полного доступа для пользователей данного подразделения; на папку Стенд дается данному подразделению полный доступ, а всем остальным на чтение/запись; на папку Приемная данному подразделению дается полный доступ, а всем остальным НА ЗАПИСЬ. Таким образом, в каждом подразделении имеется папка для внутреннего документообмена, недоступного никому более, папку для приема корреспонденции, в которую помещаются данные, которые другие подразделения передают непосредственно данному подразделению и папку, в которую каждое подразделение может выложить свои документы в общий доступ. А вы не имеете гемороя с переносом шар и документов из них, когда загибается какой-либо юзерский комп, на котором находилась та самая шара.

Отправлено: 04:26, 16-06-2010 | #18


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


СаркозаН,
Спасибо большое за ответ. Сейчас вот продумываю как раз что и как сделать на основе советов гуру. Также попросился на обучение, но думаю товарищам головникам проще будет вызвать спецов, как в Вашем случае.

-------
Новичок!!!!!!


Отправлено: 13:52, 17-06-2010 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » администрирование сети с разными масками подсетей.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - [решено] как настроить с укороченными масками /27 slaine Сетевые технологии 2 21-07-2009 13:30
DNS/DHCP - настройка интернета в локальной сети с разными IP адресами Hattori_Hanzo Сетевые технологии 11 10-12-2008 20:10
Администрирование средней корпоративной сети из 300 компьютеров. kernel-it Программное обеспечение Windows 3 20-11-2007 20:48
[решено] доступ к общим папкам в сети с разными Windows dzekka Сетевые технологии 1 27-02-2005 11:05
Проблема сети между разными Windows Guest Сетевые технологии 2 25-09-2004 23:41




 
Переход