|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как объединить подсети в одну сеть? |
|
|
Прочее - Как объединить подсети в одну сеть?
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать Здравствуйте, уважаемые эксперты!
Мне необходимо сделать сеть с доступом в интернет в учебном заведении. Как ее создать -я не знаю. Предполагаю, что это должна быть сеть, состоящая из следующий сегментов (подсетей): 1) Начальство - 5 ПК, принтеры, общие файлы 2)Бухгалтерия - 5 ПК, принтеры, общие файлы 3)Отдел кадров - 3 ПК, принтеры, общие файлы 4)Преподаватели - 25 ПК, принтеры, общие файлы 5)Учебная часть - 25 ПК, принтеры, общие файлы. Получается, что сеть должна состоять из 5 сегментов (подсетей), причем, начальство может иметь доступ к ПК и ресурсам всех ниже стоящих подразделений (Бухгалтерия, отдел кадров, преподаватели, учебная часть). Бухгалтерия имеет доступ только в кадры. Кадры работают сами по себе и никому больше доступа не имеют. Преподаватели только к учебной части. Учебная часть - никому доступа не имеет. Должен быть общий доступ к интернет. Вопрос первый: Как такую схему реальзовать? Я думаю, что здесь нужно иметь сервер с Win2003, настроенный как маршутизатор и имеющий доп. интерфейс для подключения к интернет. Провел эксперимент: 1) Настроил один ПК с двумя картами (192.168.1.1 и 192.168.10.1) как маршутизатор. 2) Подклучил к каждой карточке по ПК (192.168.1.2 и 192.168.10.2) 2) Прописал маршрут на первой карточке: сеть 192.168.10.0 маска 255.255.255.0 шлюз 192.168.10.1 Компы стали друг друга пинговать через маршутизатор. Но в сетевом окружении друг друга не видят. Но если задать поиск ПК по имени (через меню кнопки "ПУСК"-"Поиск")- они находят друг друга и имеют доступ к ресурсам друг друга. В связи с этим ваозникает второй вопрос - почему прописал маршрут один, по идее, первый ПК должен видеть второй ПК, а второй ПК не должен видеть первый, пока я маршрут не пропишу для него, но он тоже видит первый ПК и имеет доступ к его ресурсам? Как сделать так, чтобы второй ПК отображался в сетевом окружении первого ПК (второй ПК не должен видеть первый)? Может быть, для реализации данной сети необходим программируемый коммутатор? Если имеет смысл применять его, то что в нем настраивать? |
|
Отправлено: 04:51, 15-08-2009 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать так как ты хочешь реализовать невозможно(учитывая что используеться ПО от МС). и это уже обсуждалось на этом фороме.
чтоб узлы отображались в "сетевом окружении" они должны быть в одной IP сети. а следовательно все видны всем и никак иначе.) в твоём случае нужно отказаться от "сетевого окружения" и сделать так: создать пять сетей соединённых маршрутизатором. на маршрутизаторе в правилах реализовать возможность доступа к инету и из сети в сеть. при этом станет невозможным видеть всех участников сети в "сетевом окружении" но сетевое взаимодействие между ними останится неизменным(если не учитывать правила маршрутизатора). маршрутизатор с двумя интерфейсами один в инет другой в локальную сеть. на том что в локальной сети алиасами помимо основного IP прописываешь дополнительных четыре. ставишь программу сетевого экрана (если маршрутизатор у тебя не аппаратный) пишешь правила. всё легко и просто.) условно.) видеть узлы находящиеся в разных IP сетях в "сетевом кружениии" возможно только при наличии домена. разбор полёта.) Цитата ldima:
Цитата ldima:
|
||
------- Отправлено: 19:11, 15-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать wertyg, спасибо за такой подробный ответ!
Но у меня еще есть вопрос. Цитата:
Цитата:
К ПК с двумя картами (192.168.1.1 и 192.168.10.1) подклучаю два ПК (маршутизацию на ПК с двумя картами вырубил): Первый: IP: 192.168.1.2 М: 255.255.255.0 Ш: нет днс: нет Второй: IP: 192.168.10.2 М: 255.255.255.0 Ш: нет днс: нет Естественно, первый ПК пингует только 192.168.1.1 и 192.168.1.2 и не пингует вторую подсеть 192.168.10.1 и 192.168.10.2 То же касается и второго ПК - он пингует только 192.168.10.1 и 192.168.10.2 и не видит 192.168.1.1 и 192.168.1.2 Теперь пропишем шлюз у первого ПК: 192.168.1.1 Он начинает пинговать 192.168.10.1, но пропинговать второй ПК не может 192.168.10.2 При этом, второй ПК все равно не видит 192.168.1.1, пока не пропишу ему шлюз 192.168.10.1 Почему не сработала маршутизация? |
|||
Последний раз редактировалось ldima, 17-08-2009 в 05:02. Отправлено: 04:50, 17-08-2009 | #3 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата:
Альтернативный вариант - с головняком - возможен в рамках рабочей группы. Нужно внутри одной подсети 192,168,1,0/255,255,255,0 назначать адреса компьютерам в виде нескольких диапазонов (для простоты, кратных 2). Потом во встроенном файрволле адреса (соответственно планируемой схеме доступа) добавляются в список разрешённых для службы "Общий доступ к файлам и принтерам" (как-то так называется). Головняк тут вот в чём: 1) Нужно будет вручную настраивать ВСЕ*компьютеры 2) Какой-нибудь хитрожопый студентик может поменять адрес своего компьютера на адрес директорского (если тот выключен) и получить доступ ко всем файлам. |
|
------- Отправлено: 05:30, 17-08-2009 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата:
|
||
Отправлено: 08:58, 17-08-2009 | #5 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата ldima:
Цитата El Scorpio:
в первом посте я думал про вариант с использованием масок переменной длины. и теоритически мне казалось что будет работать и описания написал дохрена. но потом прикинул всё это на бумажечке и увидил почему работать небудет.( пришлось первый пост переписывать сзаново.) Цитата ldima:
|
|||
------- Отправлено: 10:45, 17-08-2009 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Спасибо за ответы.
Еще вопрос - для чего используются программируемые коммутаторы? В чем их преимущества перед обычными, непрограммируемыми? Могу ли я применить такой коммутатор в описанной выше сети и получить от этого какую-то пользу? |
Отправлено: 13:28, 17-08-2009 | #7 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать управляемые ты хотел сказать.)
наиболее используемая функция управляемых коммутаторов это VLAN. суть в том чтоб разделить\сдлать независимыми канальные сети. сеть состоит из нескольких уровней. если к одному коммутатору подключить два ПК и назначить им IP из разных IP сетей т.е. наприммер 1-му 192.168.10.1 а 2-му 10.12.10.2 то взаимодействия на сетевом уровне у них не получиться. но на уровне канальной сети оба ПК будут видить данные передаваемые соседом, что является не очень хорошо в контексте безопасности.) и в действительно больших сетях с помощью VLAN можно и нужно локализовать широковещательный траффик(например по отделам или этажам) что способствует увелечению производительности сети и повышению безопасности. ну это так на вскидку.) в твоём случае ты с помощью настройки управляемого коммутатора можешь реализовать вот это: Цитата wertyg:
Цитата El Scorpio:
у управляемых коммутаторов есть ещё много полезных функций просто эта пришла в голову первой.) |
||
------- Отправлено: 16:56, 17-08-2009 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Всем спасибо за ответы!
Буду разбираться! |
Отправлено: 04:32, 19-08-2009 | #9 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать Непойму зачем морочиться с управляемыми комутаторами и прочим железом, и разбивать на сети, если можно всё сделать легко и просто в одной сети, как советовалось выше: поднимаем на серваке винду (можно и 2003 но я бы сделал 2008 ), поднимаем там домен, если бюджет тугой, то прям на том компе поднимаем dhcp, dns и всё что нужно, пользователей бьём на группы, делаем для них политики, всё, шоколад.
А комп с двумя сетевухами можно было бы использовать как програмный фаервол типа isa. |
Отправлено: 14:52, 21-08-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Объединить результат mysql_fetch_array() в одну переменную | D_Master | Вебмастеру | 9 | 10-07-2009 17:23 | |
Объединить 2 разные ЛВС в одну | golowastik | Microsoft Windows NT/2000/2003 | 23 | 08-02-2009 18:23 | |
VPN/Firewall - Как объединить две сети? <Сетевое окружение, мультисегментная сеть> | Tosha_l | Сетевое оборудование | 3 | 28-05-2008 12:39 | |
Как объединить в локальную сеть игровые автоматы | Ded_Ts | Сетевые технологии | 5 | 16-02-2007 12:30 | |
Как можно объединить две подсети в одну? | Pallot | Сетевые технологии | 7 | 21-03-2006 11:18 |
|