Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как объединить подсети в одну сеть?

Ответить
Настройки темы
Прочее - Как объединить подсети в одну сеть?

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, уважаемые эксперты!

Мне необходимо сделать сеть с доступом в интернет в учебном заведении.
Как ее создать -я не знаю. Предполагаю, что это должна быть сеть, состоящая из следующий сегментов (подсетей):

1) Начальство - 5 ПК, принтеры, общие файлы
2)Бухгалтерия - 5 ПК, принтеры, общие файлы
3)Отдел кадров - 3 ПК, принтеры, общие файлы
4)Преподаватели - 25 ПК, принтеры, общие файлы
5)Учебная часть - 25 ПК, принтеры, общие файлы.

Получается, что сеть должна состоять из 5 сегментов (подсетей), причем, начальство может иметь доступ к ПК и ресурсам всех ниже стоящих подразделений (Бухгалтерия, отдел кадров, преподаватели, учебная часть). Бухгалтерия имеет доступ только в кадры. Кадры работают сами по себе и никому больше доступа не имеют. Преподаватели только к учебной части. Учебная часть - никому доступа не имеет. Должен быть общий доступ к интернет.

Вопрос первый: Как такую схему реальзовать?

Я думаю, что здесь нужно иметь сервер с Win2003, настроенный как маршутизатор и имеющий доп. интерфейс для подключения к интернет.

Провел эксперимент:

1) Настроил один ПК с двумя картами (192.168.1.1 и 192.168.10.1) как маршутизатор.
2) Подклучил к каждой карточке по ПК (192.168.1.2 и 192.168.10.2)

2) Прописал маршрут на первой карточке:

сеть 192.168.10.0
маска 255.255.255.0
шлюз 192.168.10.1

Компы стали друг друга пинговать через маршутизатор. Но в сетевом окружении друг друга не видят.
Но если задать поиск ПК по имени (через меню кнопки "ПУСК"-"Поиск")- они находят друг друга и имеют доступ к ресурсам друг друга.

В связи с этим ваозникает второй вопрос - почему прописал маршрут один, по идее, первый ПК должен видеть второй ПК, а второй ПК не должен видеть первый, пока я маршрут не пропишу для него, но он тоже видит первый ПК и имеет доступ к его ресурсам?

Как сделать так, чтобы второй ПК отображался в сетевом окружении первого ПК (второй ПК не должен видеть первый)?

Может быть, для реализации данной сети необходим программируемый коммутатор? Если имеет смысл применять его, то что в нем настраивать?

Отправлено: 04:51, 15-08-2009

 

Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


так как ты хочешь реализовать невозможно(учитывая что используеться ПО от МС). и это уже обсуждалось на этом фороме.

чтоб узлы отображались в "сетевом окружении" они должны быть в одной IP сети. а следовательно все видны всем и никак иначе.)

в твоём случае нужно отказаться от "сетевого окружения" и сделать так:

создать пять сетей соединённых маршрутизатором. на маршрутизаторе в правилах реализовать возможность доступа к инету и из сети в сеть. при этом станет невозможным видеть всех участников сети в "сетевом окружении" но сетевое взаимодействие между ними останится неизменным(если не учитывать правила маршрутизатора).

маршрутизатор с двумя интерфейсами один в инет другой в локальную сеть. на том что в локальной сети алиасами помимо основного IP прописываешь дополнительных четыре. ставишь программу сетевого экрана (если маршрутизатор у тебя не аппаратный) пишешь правила. всё легко и просто.) условно.)

видеть узлы находящиеся в разных IP сетях в "сетевом кружениии" возможно только при наличии домена.

разбор полёта.)

Цитата ldima:
почему прописал маршрут один, по идее, первый ПК должен видеть второй ПК, а второй ПК не должен видеть первый, пока я маршрут не пропишу для него, но он тоже видит первый ПК и имеет доступ к его ресурсам? »
.)))) а ты в такой схеме можешь вообще маршруты не писать. просто поставь шлюзом по-умолчанию на клиентских ПК IP шлюза(ПК с двумя картами) соответственно настройкам для каждой сети и всё заработает. и помни любое сетевое взаимодействие двунаправленное! и никак иначе! если первый пингует второй то и второй непременно пингует первый! иначе нельзя(правила сетевого экрана не всчёт)

Цитата ldima:
Как сделать так, чтобы второй ПК отображался в сетевом окружении первого ПК (второй ПК не должен видеть первый)? »
никак нельзя сделать. выше обьяснил почему.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 19:11, 15-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


wertyg, спасибо за такой подробный ответ!

Но у меня еще есть вопрос.

Цитата:
видеть узлы находящиеся в разных IP сетях в "сетевом кружениии" возможно только при наличии домена.
Поднял домен - ничего не изменилось. может какую настройку покрутить на контролёре домена?


Цитата:
Цитата:
почему прописал маршрут один, по идее, первый ПК должен видеть второй ПК, а второй ПК не должен видеть первый, пока я маршрут не пропишу для него, но он тоже видит первый ПК и имеет доступ к его ресурсам? »
.)))) а ты в такой схеме можешь вообще маршруты не писать. просто поставь шлюзом по-умолчанию на клиентских ПК IP шлюза(ПК с двумя картами) соответственно настройкам для каждой сети и всё заработает.
Пробовал - не получается. Подробнее:

К ПК с двумя картами (192.168.1.1 и 192.168.10.1) подклучаю два ПК (маршутизацию на ПК с двумя картами вырубил):

Первый:

IP: 192.168.1.2
М: 255.255.255.0
Ш: нет
днс: нет

Второй:

IP: 192.168.10.2
М: 255.255.255.0
Ш: нет
днс: нет


Естественно, первый ПК пингует только 192.168.1.1 и 192.168.1.2
и не пингует вторую подсеть 192.168.10.1 и 192.168.10.2

То же касается и второго ПК - он пингует только 192.168.10.1 и 192.168.10.2
и не видит 192.168.1.1 и 192.168.1.2

Теперь пропишем шлюз у первого ПК: 192.168.1.1
Он начинает пинговать 192.168.10.1, но пропинговать второй ПК не может 192.168.10.2

При этом, второй ПК все равно не видит 192.168.1.1, пока не пропишу ему шлюз 192.168.10.1

Почему не сработала маршутизация?

Последний раз редактировалось ldima, 17-08-2009 в 05:02.


Отправлено: 04:50, 17-08-2009 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата:
Получается, что сеть должна состоять из 5 сегментов (подсетей), причем, начальство может иметь доступ к ПК и ресурсам всех ниже стоящих подразделений (Бухгалтерия, отдел кадров, преподаватели, учебная часть). Бухгалтерия имеет доступ только в кадры. Кадры работают сами по себе и никому больше доступа не имеют. Преподаватели только к учебной части. Учебная часть - никому доступа не имеет.
Такая схема доступа легко реализуется путём использования домена. Правда, для этого нужно иметь на отдельном сервере контроллер домена с соответствующей операционной системой, которая стоит чуть меньше, чем дохрена.

Альтернативный вариант - с головняком - возможен в рамках рабочей группы. Нужно внутри одной подсети 192,168,1,0/255,255,255,0 назначать адреса компьютерам в виде нескольких диапазонов (для простоты, кратных 2). Потом во встроенном файрволле адреса (соответственно планируемой схеме доступа) добавляются в список разрешённых для службы "Общий доступ к файлам и принтерам" (как-то так называется).
Головняк тут вот в чём:
1) Нужно будет вручную настраивать ВСЕ*компьютеры
2) Какой-нибудь хитрожопый студентик может поменять адрес своего компьютера на адрес директорского (если тот выключен) и получить доступ ко всем файлам.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:30, 17-08-2009 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Такая схема доступа легко реализуется путём использования домена. Правда, для этого нужно иметь на отдельном сервере контроллер домена с соответствующей операционной системой, которая стоит чуть меньше, чем дохрена.
Как им образом это сделать? Всех клиентов в одну сеть включить и прописать политику доступа к ресурсам (дискам, файлам, принтерам) или разбивать их на подсети (дирекция, бухгалтерия, кадры...)?

Отправлено: 08:58, 17-08-2009 | #5


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


Цитата ldima:
маршутизацию на ПК с двумя картами вырубил »
я думал ты на ПК пишешь маршруты. на маршршрутизаторе маршруты быть должны прописаны иниче некак.

Цитата El Scorpio:
Альтернативный вариант - с головняком »
почитал, почитал и не совсем понял.

в первом посте я думал про вариант с использованием масок переменной длины. и теоритически мне казалось что будет работать и описания написал дохрена. но потом прикинул всё это на бумажечке и увидил почему работать небудет.( пришлось первый пост переписывать сзаново.)

Цитата ldima:
Всех клиентов в одну сеть включить и прописать политику доступа к ресурсам (дискам, файлам, принтерам) »
да с использованием домена можно так, это будет самый простой способ но с взаимодоступом не уступающий остальным. но можно и в разные сети и прописать права на доступ. в любом случае в сетевом кружении они будут видны. относительно настройки домена на этом форуме много тем.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 10:45, 17-08-2009 | #6


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответы.

Еще вопрос - для чего используются программируемые коммутаторы?
В чем их преимущества перед обычными, непрограммируемыми?
Могу ли я применить такой коммутатор в описанной выше сети и получить от этого какую-то пользу?

Отправлено: 13:28, 17-08-2009 | #7


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


управляемые ты хотел сказать.)

наиболее используемая функция управляемых коммутаторов это VLAN. суть в том чтоб разделить\сдлать независимыми канальные сети.

сеть состоит из нескольких уровней. если к одному коммутатору подключить два ПК и назначить им IP из разных IP сетей т.е. наприммер 1-му 192.168.10.1 а 2-му 10.12.10.2 то взаимодействия на сетевом уровне у них не получиться. но на уровне канальной сети оба ПК будут видить данные передаваемые соседом, что является не очень хорошо в контексте безопасности.) и в действительно больших сетях с помощью VLAN можно и нужно локализовать широковещательный траффик(например по отделам или этажам) что способствует увелечению производительности сети и повышению безопасности. ну это так на вскидку.)

в твоём случае ты с помощью настройки управляемого коммутатора можешь реализовать вот это:

Цитата wertyg:
создать пять сетей »
и избежать вот этого

Цитата El Scorpio:
Какой-нибудь хитрожопый студентик может поменять адрес своего компьютера на адрес директорского (если тот выключен) и получить доступ ко всем файлам. »
разделение канальных сетей это очень полезная вешь.

у управляемых коммутаторов есть ещё много полезных функций просто эта пришла в голову первой.)

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 16:56, 17-08-2009 | #8


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем спасибо за ответы!
Буду разбираться!

Отправлено: 04:32, 19-08-2009 | #9


Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


Непойму зачем морочиться с управляемыми комутаторами и прочим железом, и разбивать на сети, если можно всё сделать легко и просто в одной сети, как советовалось выше: поднимаем на серваке винду (можно и 2003 но я бы сделал 2008 ), поднимаем там домен, если бюджет тугой, то прям на том компе поднимаем dhcp, dns и всё что нужно, пользователей бьём на группы, делаем для них политики, всё, шоколад.
А комп с двумя сетевухами можно было бы использовать как програмный фаервол типа isa.

Отправлено: 14:52, 21-08-2009 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как объединить подсети в одну сеть?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Объединить результат mysql_fetch_array() в одну переменную D_Master Вебмастеру 9 10-07-2009 17:23
Объединить 2 разные ЛВС в одну golowastik Microsoft Windows NT/2000/2003 23 08-02-2009 18:23
VPN/Firewall - Как объединить две сети? <Сетевое окружение, мультисегментная сеть> Tosha_l Сетевое оборудование 3 28-05-2008 12:39
Как объединить в локальную сеть игровые автоматы Ded_Ts Сетевые технологии 5 16-02-2007 12:30
Как можно объединить две подсети в одну? Pallot Сетевые технологии 7 21-03-2006 11:18




 
Переход