faq обучение настройка
Текущее время: Пт авг 22, 2025 03:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DI-604 маска подсети
СообщениеДобавлено: Ср май 17, 2006 22:11 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
имею DI-604, хочу предоставить доступ в инет нескольким
сегментам локальной IP-сети. Сегменты сети класса А.
например
один сегмент 10.10.1.0/24, второй сегмент 10.10.2.0/24
а в маршрутизаторе локальную сеть определить как 10.10.0.1/16

Возможно ли это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:11 
Нет, невозможно.
На LAN интерфейсе возможно использование только одной подсети класса C.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:39 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Stanislav Kozlov писал(а):
Нет, невозможно.
На LAN интерфейсе возможно использование только одной подсети класса C.


Спасибо за ответ!
Тогда еще два вопроса.
Первый, какие бюджетные модели D-Link имеют такую возможность? Всмысле работа с подсетями класса А.

Второй, если использовать подсети класса С то все должно работать?
Например
один сегмент 192.168.1.0/25, второй сегмент 192.168.1.128/25
а в маршрутизаторе локальную сеть определить как 192.168.1.0/24

С уважением Иван Матвеев.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 10:08 
Первый тип маршрутизации это маршрутизация по маске. Шлюз должен быть один, при Вашей схеме:
192.168.1.0/25 - 192.168.1.1-192.168.1.126
192.168.1.128/25 - 192.168.1.129-192.168.1.254
Для них не будет единого шлюза.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 10:43 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Stanislav Kozlov писал(а):
Первый тип маршрутизации это маршрутизация по маске. Шлюз должен быть один, при Вашей схеме:
192.168.1.0/25 - 192.168.1.1-192.168.1.126
192.168.1.128/25 - 192.168.1.129-192.168.1.254
Для них не будет единого шлюза.


Да, Вы правы, тут сам уже подумал и пришел к такому же выводу.
Адрес маршрутизатора может принадлежать либо одному, либо другому сегменту.

А какие могут быть решения проблемы при моих условиях?

С уважением Иван Матвеев..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 10:50 
С минимальными материальными вложениями -- только объединение.
Чуть подороже, но опять таки не совсем ординарное решение использовать в качестве дополнительного интефейса DMZ порт старших устройств.
А к чему такие действия? DI-604 это скромное по производительности устройство, для чего возлагать на него разруливание 2-х подсетей?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 11:03 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Stanislav Kozlov писал(а):
А к чему такие действия? DI-604 это скромное по производительности устройство, для чего возлагать на него разруливание 2-х подсетей?


Полностью согласен. Хотелось выйти из сложившейся ситуации делая минимальные телодвижения.

Однако сети растут, сегодня пользователи хотят одно, завтра другое. Все предусмотреь не получается. Буквально полгода назад был сегмент из 4-х рабочих станций. А сегодня уже необходимо сегментировать большую сеть. По всей видимости придется покупать коммутатор от 3Com с поддержкой VPN на каждый порт и таким образом это хозяйство разделять и соединять, либо пренебречь безопасностью.

Спасибо за консультацию! С уважением..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 13:48 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Все еще пытаюсь найти бюджетное решение своей проблемы. Решил еще задать вопрос.
Тема все та же, доступ в инет двух IP-подсетей.
Возможно ли использование двух роутеров D-Link
Например
подсеть 1 - 192.168.1.0/24 ходит в инет через роутер 1

Возможно ли через роутер 2 объединить
подсеть 2 - 192.168.2.0/24 через роутер 2 с подсетью 1
и дальнейшим использованием канала WAN роутера 1


С уважением Иван..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 16:05 
А как же 3com? ;-)
Максимум что можно сделать это
1. Поставить их последовательно
Одна из сетей(за вторым di) будет за двойным натом, что оооочень усложнит работу VS, DMZ и IPSec passthrough.
Сети таки образом будут недоступны друг другу, но все полчуат доступ в интернет
2. Поставить их паралельно.
Обе сести получатя досутуп к интернет, друг друга опять-таки видеть не будут. Ещё из минусов, придётся получать доп IP/тар.план у провайдера.
У всех устройств DI неотключаемый NAT и нет возможности создать alias на интерфейс.
Какова цель вообщем? Объеденить сети, либо дать доступ обеим подсетям в интернет?
Есть ещё один вариант, только комбинация использование свичей с поддержкой vlan, тогда будет логиеское разделение, при условии, что адресация едина(доступ между машинами можно прописать в fw, только список опять-таки не выйдет большой. Тут нужно дробить на две равные подсети, чтобы в fw можно было задать диапазон адресов от которых и к которым запрещён доступ. Опять таки это нестандартное решение...
Выходов 2
1. Разориться и купить нормальное устройство, с небольшим запасом на будущее
2. Колхозить различные схемы подключения и удивляться потом, отчего всё криво работаеи и переодически отпадает =)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 18:27 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Stanislav Kozlov писал(а):
Какова цель вообщем? Объеденить сети, либо дать доступ обеим подсетям в интернет?

Цель дать доступ двум подсетям в инет. Каждая подсеть живет своей жизнью и ни как не связана с другой. Общим является только инет.

Stanislav Kozlov писал(а):
1. Поставить их последовательно
Одна из сетей(за вторым di) будет за двойным натом, что оооочень усложнит работу VS, DMZ и IPSec passthrough.
Сети таки образом будут недоступны друг другу, но все полчуат доступ в интернет


По всей видимости это то что мне нужно.

Что нужно настроить в первом di для этого?

С уважением Иван..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 23, 2006 08:45 
1. di-604
WAN - IP_of_ISP
LAN - 10.10.10.1
2. di-604
wan - 10.10.10.2
gw - 10.10.10.1
lan - 192.168.0.1

Только если подсети большие di-604(1) может их не прокачать.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 23, 2006 17:13 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:54
Сообщений: 7
Откуда: SPb
Большое спасибо за поддержку, Вы мне очень помогли!:)

С уважением Иван..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB