faq обучение настройка
Текущее время: Ср июл 02, 2025 03:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
СообщениеДобавлено: Чт янв 28, 2016 17:03 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
Честно не силен в этом, пока не сталкивался. Я так понимаю это на коммутарах делается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 17:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ладно. Насчет желательности физической раздельности подсетей мы пришли к консенсусу. Можем принять как данность, что есть две различных подсети. А вы уж потом, по мере желания и возможности, будете думать, как их действительно разделить.

Сейчас нарисуйте, пожалуйста, вашу схему, о которой я просил. Так обсуждение будет предметным.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 17:27 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
ну вот так как-то


Вложения:
Sdevelop22016012817230.pdf [220.76 KiB]
Скачиваний: 220
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 17:35 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
лишняя палочка


Вложения:
Sdevelop22016012817330.jpg
Sdevelop22016012817330.jpg [ 220.75 KiB | Просмотров: 3409 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если честно, то я не понимаю, зачем в Вашей схеме вообще задействован LAN2 на Зухеле.

Я перерисовал Вашу схему, чтобы было более понятно, исключив LAN2. Я все верно нарисовал?

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Чт янв 28, 2016 19:31, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если принципиальных возражений нет, тогда вопросы:
- сколько в этом симбеозе DHCP-серверов?
- на каких устройствах они находятся?
- какие они раздают подсети?
- покажите выхлоп ipconfig /all с одной из машин из подсетей 192.168.100.0/24 и 192.168.101.0/24

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И непонятно, почему Вы не нарисовали схему раньше, так же как Юрий, я просил это еще на первой странице.
Вы убили массу своего и чужого времени.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:36 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
да все банально просто, сеть 192.168.101.0 статическая адресация - там от силы 20 компов. В сети 192.168.100.0 два DHCP-сервера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:39 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
По поводу схемы вы MTRX правильно нарисовали - это так должно быть в идеале. Но, в подсети 192.168.101.0 присутствуют компы с сети 192.168.100.0 - они физически воткнуты в одни свичи. Я об этом писал выше. Разделить пока нет возможности нужно перепрокладывакть топологию сети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 19:39 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
просто я не понимаю почему пропадает шлюз при соединении LAN 2 с общей сетью. По схеме не понятно как тогда маршрутизировать трафик между сетями, если не использовать LAN 2?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 20:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
На моей схеме четко видно, что сеть немаршрутизируемая!
А если Вы хотите маршрутизироать, то отключите все от левого свитча (2 линка) и подайте его на LAN2.

Но в этом случае встает резонный вопрос: а зачем в этой схеме DFL'ка?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 20:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Или второй вопрос - а зачем покупался Зухель? Он полностью идентичен по функционалу с DFL'кой.

Если бы у него было хоть на 1 независимый порт больше, то второй интернет можно было бы задействовать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 20:34 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
В Zyxel можно конфигурировать LAN порты по отдельности. DFL-800 не позволяет этого делать - у него LAN это обычный свич.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 20:37 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
Еще раз говорю DFL обслуживает вторую организацию и раздает им Интернет, так же у них настроено на нем VPN. Отключить все от левого свича не получится, так как уже объяснял по поводу физического соединения сетей. Эти три свича - это свичи в серверной. Про остальные я не стал писать, которые есть в топологии. Опять же говорю если можно было б разделить - разделил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 28, 2016 20:39 
Не в сети

Зарегистрирован: Вт янв 26, 2016 15:45
Сообщений: 42
Вопрос если помните не по правильности топологии - я признаю что она не правильная. Но потому как делал ее не я, а работать приходится мне -приходится извращаться всеми доступными способами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 67 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB