faq обучение настройка
Текущее время: Пт июл 18, 2025 20:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт апр 19, 2012 11:29 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Товарищи знатоки!
Сразу прошу, сильно не пинайте....
Я работаю учителем информатики в школе, ну и в дополнение мне поручили функции сис. админа.
Имеется следующее железо: медиаконвертер TP-LINK MC112CS, 3 коммутатора d-link DGS-1210-48, файервол d-link DFL 260e, сервер и VoIP-шлюз d-link DVG-5008S...
Со всеми настройками я постараюсь разобраться, но вот как все это правильно соединить я хочу спросить у вас...
Изображение
правильно ли я понимаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 19, 2012 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Да, вполне


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 19, 2012 12:17 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Еще на несколько вопросов ответьте, пожалуйста..

1) Обязательно ли коммутаторы соединять между собой через комбо-порты?
2) Можете на рабоче-крестьянском языке объяснить чем отличаются комбо-порты от обычных?
3) Можно ли каждый коммутатор подключить к отдельному lan-порту файервола?
4) Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 19, 2012 12:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
1. Необязательно. Более того, можете соединить их несколькими линками и настроить агрегацию каналов - читайте про LACP.
2. Комбо-порт для коммутатора видится как один порт, т.е. в любой момент времени может работать только или оптический интерфейс, или медный. Для вас это два порта, для коммутатора - один.
3. Можно - но тогда трафик между коммутаторами будет проходить через фаервол что увеличит нагрузку на него.
4. Для модулей SFP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 19, 2012 12:42 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Цитата:
2. Комбо-порт для коммутатора видится как один порт, т.е. в любой момент времени может работать только или оптический интерфейс, или медный. Для вас это два порта, для коммутатора - один.

Т.е. если я подключаю RJ45, то я его подключаю в 45T, 46T, 47T и 48Т, а если оптика, то через SFP модуль к 45F, 46F, 47F и 48F?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 19, 2012 13:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
да


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 20, 2012 12:32 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Спасибо большое!
И последний вопрос....как бы Вы посоветовали соединить свитчи? линейной шиной или кольцом?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 20, 2012 12:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Кольцо строят для отказоустойчивости, при этом один линк в кольце в любом случае будет логически блокироваться чтобы предотвратить возникновение петли.
В вашем случае - школьная сеть - можете соединять последовательно, если будет желание поднять отказоустойчивость - соберете кольцо и настроете stp. Пока что я не вижу в этом особого смысла, ведь оборудование у вас под рукой и возможные проблемы с линками могут быть устранены довольно быстро и без дополнительных механизмов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 20, 2012 12:56 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Огромное спасибо за помощь!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 20, 2012 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пожалуйста


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 20, 2012 17:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
еще бы посоветовал
вынести голосовой шлюз и сервера в другие Vlan, дабы голосу дать гарантированую полосу ( если понадобится )
а на серверах можно настроить жесткие правила трафика на фаерволе . что повысит безопасность сети и защитит от шаловливых ручек школьников дабы посканить что там на серверах открыто .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 24, 2012 13:46 
Не в сети

Зарегистрирован: Чт апр 19, 2012 08:45
Сообщений: 9
Vladimir22 писал(а):
еще бы посоветовал
вынести голосовой шлюз и сервера в другие Vlan, дабы голосу дать гарантированую полосу ( если понадобится )
а на серверах можно настроить жесткие правила трафика на фаерволе . что повысит безопасность сети и защитит от шаловливых ручек школьников дабы посканить что там на серверах открыто .


Т.е. если я подключу сервер чем коммутатор, то не смогу с него настраивать файервол?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 24, 2012 16:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я говорю про то что бы вынести сервера и голосовой шлюз в отдельный влан , дабы на фаерволе еще больше закрыть сервисы которые не нужны народу - но будут дырками в безопасности вашей системы .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 27, 2012 17:57 
Не в сети

Зарегистрирован: Вс ноя 15, 2009 16:09
Сообщений: 38
Откуда: Москва
Artem Kolpakov писал(а):
3. Можно - но тогда трафик между коммутаторами будет проходить через фаервол что увеличит нагрузку на него.
То есть, DFL-260e для коммутации пакетов между LAN-портами внутри одного VLAN не использует какой-нибудь ASIC, и вся коммутация осуществляется программно?

А какова тогда пропускная способность гигабитных LAN-портов?
Я-то предполагал, что "Производительность межсетевого экрана: 150 Мбит/с" относится к LAN<->WAN трафику, а не ко всему устройству в целом.
В руководстве NetDefendOS_Firewall_UserManual в разделе 3.3.2. Ethernet Interfaces написано что
Цитата:
Interface sockets connected via a switch fabric
Some hardware platforms for NetDefendOS use an integrated layer 2 switch for providing additional physical Ethernet interface sockets. Externally there can beseveral separate sockets but these are joined via an internal switch fabric.
Such joined interfaces are seen as a single interface by NetDefendOS and the NetDefendOS configuration uses a single logical interface name to refer to all of them. The specifications that relate to different hardware models will indicate where this is the case.
Есть ли какая-то информация по этому вопросу (о производительности внутри одного широковещательного домена) - для устройств DSR-250/500/1000?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 28, 2012 08:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Между LAN портами коммутация естественно аппаратная.
Что касается всех вопросов по межсетевым экранам, то их лучше задавать в соответствующем разделе форума: http://forum.dlink.ru/viewforum.php?f=3


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB