Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » администрирование сети с разными масками подсетей.

Ответить
Настройки темы
администрирование сети с разными масками подсетей.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет, обращаюсь за полезными советами, линками и практическим опытом.
Имеется сеть из сотни компов и несколько серверами, в том числе AD/DNS, Proxy, FileServer, Buh, Staff. Сейчас мне предлагается выделить всех в отдельные подсети, т.е. бухов-клиентов в одну подсеть, кадровиков в другую, остальных клиентов в третью подсеть и сервера в четвертую подсеть. И меня сразу как в ступор. Мне кажется это неправильно.
Подскажите пожалуйста свои некоторые варианты и решения администрирования этого всего. Например, как организовать доступ к шарам компов с разными масками подсетей?

Спасибо...

-------
Новичок!!!!!!


Отправлено: 17:48, 13-06-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата unlaw:
как организовать доступ к шарам компов с разными масками подсетей? »
Если у Вас компьютеры будут в домене, то обозревателем будет контроллер домена и он будет предоставлять список компьютеров, расположенных во всех подсетях; разные маски - не проблема, главное - чтобы подсети не пересекались!
---
Главное, чтобы маршрутизатор был нормальный и Relay-agent у него был (чтобы установить только 1 или 2 DHCP). Если все сети будут замыкаться на одном маршрутизаторе, или топология сетей меняться будет нечасто, то подойдет router со статической маршрутизацией (коммутатор уровня L2+).
Если попутно нужно и выход в Инет рулить, то нужно брать такой, который DMZ поддерживает.

Цитата unlaw:
Мне кажется это неправильно »
Правильно или нет определяется целями разделения, которые зависят (в первую очередь) от требований безопасности, которые требуют фильтрацию трафика и прочие прелести.

---
Чтобы Вам помочь, необходимо знать требования безопасности, производительности сети... и предполагаемую Вами схему.

Отправлено: 22:06, 13-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата QRS:
Если у Вас компьютеры будут в домене, то обозревателем будет контроллер домена и он будет предоставлять список компьютеров, расположенных во всех подсетях; разные маски - не проблема, главное - чтобы подсети не пересекались! »
какая свзяь между мастер-браузером (или просто баузером сети) и доступом к шарам?
Цитата QRS:
Главное, чтобы маршрутизатор был нормальный и Relay-agent у него был (чтобы установить только 1 или 2 DHCP). »
в вопросе не указано DHCP.
Цитата unlaw:
Подскажите пожалуйста свои некоторые варианты и решения администрирования этого всего. Например, как организовать доступ к шарам компов с разными масками подсетей? »
проблем нет, рисуйте схему, как вам уже сказали.
Цитата unlaw:
Мне кажется это неправильно. »
Цитата unlaw:
Имеется сеть из сотни компов »
это может быть не правильным только исходя из количества хостов.
смысл сегментировать сеть на 100 ПК - для меня не понятен.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:32, 13-06-2010 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответы всем!
Можно я опишу структуру сети, просто не хочу позориться своим рисованием. Так схему прочитаю, когда увижу где-нить, а нарисовать...
Сейчас все компы и сервера находятся в одной подсети (192.168.0.х/24) и завязаны на циски.
PS Циска не админится, я не мастер. Используется как свитч. Видимо когда-то была куплена, хз зачем.
В сети поднят ad, dns. Права пользователей к шарам разграничены. Из безопасности используется AdminKit от касперского и для выхода в инет прокся UG, сертифицированая фстэк. Сейчас вот предлагается разделить сеть на подсети по отделам.

-------
Новичок!!!!!!


Отправлено: 17:28, 14-06-2010 | #4


Аватара для Destruction

Ветеран


Сообщения: 1666
Благодарности: 164

Профиль | Отправить PM | Цитировать


Цитата unlaw:
Сейчас вот предлагается разделить сеть на подсети по отделам. »
цель?

Отправлено: 17:33, 14-06-2010 | #5


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


навязывает головной офис. видимо потом все филиалы завяжут на циске, а структура сети каждого филиала будет у них на руках, что мол в этой подсети вот такой отдел такого филиала и далее...

-------
Новичок!!!!!!


Отправлено: 17:39, 14-06-2010 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата unlaw:
Сейчас вот предлагается разделить сеть на подсети по отделам. »
тогда мне кажется что VLAN будет для вас идеальным решением.
Цитата unlaw:
инет прокся UG, сертифицированая фстэк. »
это не единственный продукт под винду имеющий такую сертификацию.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 20:03, 14-06-2010 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата unlaw:
навязывает головной офис. »
директора или админы головного офиса?
Цитата unlaw:
Сейчас вот предлагается разделить сеть на подсети по отделам. »
а если в отделе один-два человека? и сотня отделов?

-------
Вежливый клиент всегда прав!


Отправлено: 00:59, 15-06-2010 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
тогда мне кажется что VLAN будет для вас идеальным решением. »
Оно тоже может и идеальное решение, но я в циски не знаю как работать. С другой стороны с удовольствием бы разобрался
Цитата cameron:
это не единственный продукт под винду имеющий такую сертификацию. »
не единственный, но этот купили, поэтому на серверах будет стоять винда.
Цитата exo:
директора или админы головного офиса? »
Админы головного офиса навязывают.
Цитата exo:
а если в отделе один-два человека? и сотня отделов? »
у нас в каждом отделе от 10 человек.

-------
Новичок!!!!!!


Отправлено: 09:37, 15-06-2010 | #9


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата unlaw:
но я в циски не знаю как работать »
без базовых знаний по безклассовой адресации/маршрутизации применительно к имеющемуся железу начинать не имеет смысла (номер курса Microsoft 70-293), пусть контора платит за обучение ежели надо...

Отправлено: 11:00, 15-06-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » администрирование сети с разными масками подсетей.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - [решено] как настроить с укороченными масками /27 slaine Сетевые технологии 2 21-07-2009 13:30
DNS/DHCP - настройка интернета в локальной сети с разными IP адресами Hattori_Hanzo Сетевые технологии 11 10-12-2008 20:10
Администрирование средней корпоративной сети из 300 компьютеров. kernel-it Программное обеспечение Windows 3 20-11-2007 20:48
[решено] доступ к общим папкам в сети с разными Windows dzekka Сетевые технологии 1 27-02-2005 11:05
Проблема сети между разными Windows Guest Сетевые технологии 2 25-09-2004 23:41




 
Переход