faq обучение настройка
Текущее время: Чт авг 21, 2025 10:45

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 02, 2006 10:07 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 09:43
Сообщений: 2
Откуда: Славгород
Суть вот в чем…
Имеется 2 сервера: шлюз в интернет (KerioWinrouteFirewall на win2000server) и локальный сервер (ftp, web, Консультант+, Шара).
Сегмент1 – 15 машин. Все должны иметь доступ к серверам. К сегментам 2 и 3 нужен доступ только пяти машинам из сегмента 1 (Radmin, telnet).
Сегмент2 – 60 машин. Все должны иметь доступ к серверам. К сегментам 1 и 3 доступ не нужен.
Сегмент3 – 10 машин. Все должны иметь доступ к серверам. К сегментам 1 и 2 доступ не нужен.

Вопрос: как (с использованием каких аппаратных средств) соединить имеющиеся сегменты? (доступ к серверам подразумевает использование указанных функций).

Сейчас все клиенты у нас подключены через один коммутатор (DES-1016D) к сервакам, сеть на рабочей группе, и администрация, и студенты (работаю я в учебном заведении) в одном сегменте …т.е. в случае соответствующих программных настроек возможен доступ кого угодно к кому угодно. В данной ситуации решить эту проблему я могу только ограничением прав пользователей, работающих на клиентских машинах. Этот вариант не приемлем (в классах постоянно че нибудь гробят и переставляют, как ни как учебный процесс), а администрации не объяснишь, что между элементарной безопасностью и ущемлением их прав и личного достоинства есть огромная разница… т.е. для меня единственным вариантом остается физически разделить пользователей на сегменты и каждому сегменту организовать доступ к серверам. Домен с жестким администрированием тоже вряд ли решит проблему, т.к в классах в любое время может появиться новоиспеченная workgroup, а тачки администрации все включить в домен вряд ли получится… вот и получается, что спать спокойно я уже не могу. Я возможно ,что то не так понимаю, но как решение напрашивается управляемый коммутатор, в этом случае все таки ограничение по доступу одних к другим будет «железней», даже за счет абсолютной неважности настроек клиента…
Как вариант рассматривается DES-3828. Поправьте, если не то, и подскажите, что в нашей ситуации решит вопрос. Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 02, 2006 13:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно использовать DES-38XX если нужен L3. Но гораздо проще взять коммутатор L2 с поддержкой Assymetric VLAN и реализовать вашу схему. Подходит модель DES-3526. У Вас я так понимаю сетевые карты серверов и адмиинстративных рабочих станций 802.1q не поддерживают? Описание технологии и настройки Assymetric VLAN приведено здесь http://www.dlink.ru/technical/files/asy ... 20vlan.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 03, 2006 08:34 
Не в сети

Зарегистрирован: Пт апр 01, 2005 08:14
Сообщений: 8
Откуда: Town
сегментация трафика будет лучше, чем связываться асиметричными VLAN'ами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 07, 2006 05:35 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 09:43
Сообщений: 2
Откуда: Славгород
Спасибо. Попробуем.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Ivan Karbovskii и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB