faq обучение настройка
Текущее время: Ср июл 23, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Помогите разобраться: VLAN или ACL?
СообщениеДобавлено: Вс июн 24, 2012 14:29 
Не в сети

Зарегистрирован: Вс июн 24, 2012 13:27
Сообщений: 1
Всем доброго дня!
По наследству достался D-Link DES 3326SR, вызывающий у меня острое желание разобраться и структурировать сеть, хотя раньше я работал только с software-based маршрутизаторами.

Изображение

Объекты:
  • Аплинк - порт 1
  • 3 бухгалтерских рабочих станции - порты 2-4
  • 2 рабочих станции охранников - порты 5 и 6
  • Два компьютера обслуживающих камеры - порты 7 и 8
  • первая группа остальных пользователей 9 - 23
  • неуправляемый свич с оставшимися пользователями - порт 24
  • Сервер 1С - включен в первый гигабитный порт
  • Файловый сервер - включен в первый гигабитный порт

А теперь к сладкому - задача:
  1. Регулировать доступ к интернету по скорости
  2. Доступ к серверу 1С только для бухгалтеров
  3. Доступ к компьютерам предоставляющим сигнал с камер только для охраны
  4. Все имеют доступ в интернет и к файловому серверу
По первому пункту я могу организовать FreeBSD с двумя интерфейсами и повесить интернет на него, но вдруг возможно присвоить внешний IP первому порту и рулить доступ через свитч? Или может подключить маршрутизатор двумя интерфейсами к свичу и загнать исходящий интерфейс маршрутизатора с аплинком в один VLAN? Но это уже эксперимента ради, как я понимаю, и баловство :)
По оставшимся пунктам я новичок и прошу сообщество просветить как это сделать так, что бы я понял принципиальную схему и мог ориентироваться сам.
Наиболее простой вариант который приходит в голову сделать привязку MAC-IP для рабочих станций и далее настраивать доступ привязываясь к портам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Помогите разобраться: VLAN или ACL?
СообщениеДобавлено: Пн июн 25, 2012 08:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
1. Скорость режьте на FreebSD как и описали.
2-4 разграничивайте через acl


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB