faq обучение настройка
Текущее время: Сб авг 09, 2025 20:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт май 03, 2005 10:19 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Добрый день!

Есть несколько фирм. Хотим выходить в ИНЕТ. Нужен подсчет траффика по этим фирмам. Сети этих фирм не хотим объединять.

Какое оборудование позволит реализовать такую задумку?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Для выхода в Интернет нужен как минимум интернет-шлюз или firewall. Уточните какое количество пользователей будет обслуживать устройство. Считать трафик это не задача для интернет-шлюза или firewall (хотя DFL-200/700/1100 подобную задачу может реализовать) необходимо использовать отдельное устройство, какое будет зависеть от многих факторов. Уточняйте Вашу задачу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 12:46 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Цитата:
Для выхода в Интернет нужен как минимум интернет-шлюз или firewall.
Уточните какое количество пользователей будет обслуживать устройство.


до 50, суммарно по всем фирмам.

Цитата:
Считать трафик это не задача для интернет-шлюза или firewall (хотя DFL-200/700/1100 подобную задачу может реализовать) необходимо использовать отдельное устройство, какое будет зависеть от многих факторов. Уточняйте Вашу задачу
[/quote]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 13:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Если я правильно Вас понял подключение к сети Интернет фирмы будут использовать одно. Можно использовать firewall DFL-700 для выхода в интернет, а каждую фирму подключить к порту управляемого коммутатора. Для подсчета трафика можно снимать статистику по SNMP для каждого порта управляемого коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 13:22 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Цитата:
а каждую фирму подключить к порту управляемого коммутатора


Если не сложно, уточните:
1. какой управляемый коммутатор?
2. каков принцип его настройки для разделения 2-х сетей и возможности их выхода в интернет с подсчетом трафика?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 13:24 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Может быть разделение сетей описано здесь: http://www.dlink.ru/technical/files/Traffic%20segmentation.pdf

Остается вопрос трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 16:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Подсчет трафика будет осуществляться либо файрволлом на базе IP-адресов, либо по статистике порта управляемого коммутатора. Первый способ позволяет точнее выделить именно интернетовский трафик, но не защищает от подмены адреса. Второй способ надежнее позволяет выделить трафик по конкретному порту (портам), но более "грязный" -- учитывается весь трафик на порту, включая и межсетевой.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 16:34 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Большое спасибо!

Глаза открыты!

:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 07:41 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Добрый день!

В голове сформировалась такая схема:
"Сеть 1-го офиса" - "DFL-700" - "Интернет" - "DFL-700" - "DHS-3226" - {"Сеть 2-го офиса", "Сеть другой фирмы 1", "Сеть другой фирмы 2"}

Т.е. задача была уже описана:
http://www.dlink.ru/phorum/viewtopic.php?p=58531

2 офиса нужно по VPN соединить и из 2-го офиса предоставить выход в инет сторонним фирмам, но не дать им видеть сетку нашей фирмы.

Вышеописанная схема может решить такую задачу?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
В принципе схема правильная. Вместо DHS-3226 лучше использовать DES-3526, в DHS-3226 порты строго изолированы друг от друга, в DES-3526 эта функция настраиваемая, а гибкость конфигурирования ни когда не помешает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 11:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Еще лучше свяжитесь с нашим Московским представительством и еще раз обсудите весь проект по телефону или лично с консультантом по проектам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 14:20 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
24-ports.......

Есть аналогичное устр-во, но с меньшим кол-вом портов?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 05, 2005 13:47 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Цитата:
24-ports.......

Есть аналогичное устр-во, но с меньшим кол-вом портов?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 09:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Пожалуй нет. Стоимость физического порта в такого рода устройствах очень невысока, посему нет глубинного смысла делать устройство с вдвое меньшим количеством портов, но дешевле всего на 10-15 долларов.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 17, 2005 21:26 
Не в сети

Зарегистрирован: Пн апр 25, 2005 11:45
Сообщений: 78
Откуда: Москва
Добрый день всем!

При разговоре с провайдером оказалось, что он использует в качестве шлюза-тарификатора(подсчет трафика) Linux компьютер с N сетевыми картами. Каждая карта - подсеть..Выглядит замнчиво....

Но, возвращаясь к Dlink:

Усть такой аппарат - DSA-3100 и коммутатор DES-3526.

Траффик, вроде считать можно. (RADIUS сервер собирает статистику...)
Вопрос такой - VPN пускать через него можно?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB