faq обучение настройка
Текущее время: Чт авг 21, 2025 03:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация подсетей
СообщениеДобавлено: Вт янв 17, 2006 16:39 
Не в сети

Зарегистрирован: Вт янв 17, 2006 16:29
Сообщений: 2
Откуда: Краснознаменск
Здравствуйте.
Я не сильно разбираюсь в маршрутизаторах, поэтому возник такой вопрос: имеется 5 сетей и несколько серверов. Необходимо запретить обмен пакетами между этими сетями, но разрешить доступ к серверам.
В настройках firewall я нашел только политики между LAN,WAN,DMZ, но не между портами LAN. Подскажите возможно ли такое сделать с помощью одного устройтва и, если возможно, то каким?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 17, 2006 19:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Это можно сделать с использованием VLAN на DFL-800 и старше и управляемого коммутатора. Тогда у вас появится несколько VLAN-интерфейсов и возможность настройки политик между ними.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 18, 2006 10:23 
Не в сети

Зарегистрирован: Вт янв 17, 2006 16:29
Сообщений: 2
Откуда: Краснознаменск
А управляемый коммутатор нужен один перед маршрутизатором или ими нужно заменить все коммутаторы. Также какой необходим: 2 уровня или 3?

Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 18, 2006 12:30 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Вам нужен коммутатор с поддержкой VLAN (802.11q), ставится он "после" роутера, то есть в LAN-сети. Нужен для того, чтобы получить достаточное кол-во портов для Ваших подсетей - 1 порт для входа от роутера (его надо настроить как "tagged"), минимум 5 портов для подсетей, 1 порт для подсети серверов. Итого минимум 7 портов.

Но можно брать и больше протов и включать в него не подсети, а прямо серверы и хосты. Но это уже за рамками вопроса.

Итоговый совет - изучите VLAN (802.11q). Это уровень 2. В уровне 3 на коммутатрое я пока смысла не вижу - согласно предложения Шебаронина этим занимается роутер.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB