faq обучение настройка
Текущее время: Вс май 12, 2024 08:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES - 3526 и Интернет
СообщениеДобавлено: Чт июн 23, 2005 14:27 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Добрый день!

Вопрос: Есть DES - 3526. Есть firewall. Есть N сеток с разными IP адресами.

Каким образом необходимо определить IP пространства N сеток, чтобы:

1. Обеспечить выход в Инет
2. Не допустить видимости сеток друг друга

???

ps Возможный Вариант №1 - Каждая из сеток имеет свой IP подсетку и привязана к порту 3526
......
psps Какие способы Вы используете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 23, 2005 14:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В данном случае вам лучше всего организовать всё при помощи Traffic Segmentation (каждый порт общается со всеми в своей подсети и с портом файрволла, порт файроволла общается со всеми). Соответственно файрволл должен имет IP-интерфейсы во всех подсетях. Либо при помощи 802.1q VLAN (если файрволл понимает теги)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 26, 2005 16:38 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
По Traffic Segmentation ясно.
Например: реализована предложенная схема. Пакет от клиента, подключенного к порту #4 попадает на порт firewall #1. А обратно, пакет направленный клиенту должен, по идее, возвратиться на порт #4.

Каким образом коммутатор понимает, на какой порт пробрасывать пакет? по ip?

Каким образом можно привязать подсетку (например 192.168.16.0) к
порту?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
С передачей кадров проблем не возникнет - всё происходит по MAC-адресам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 27, 2005 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете привязать до 512 IP-адресов на устройство. Привязка осуществляется не к порту, а к MAC-адресу


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB