faq обучение настройка
Текущее время: Пт авг 22, 2025 13:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Ср июн 07, 2006 07:37 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Уважаемые знатоки, подскажите как быть. У меня есть пять сетей по несколько хостов. Есть ADSL. Требуется: подключить к инет эти сети так чтобы сети не могли видеть никого кроме своей раб.группы(т.е. сети д.б. раздельными), но использовать инет через программынй прокси, установленный на на одном из хостов в одной из сетей. При этом трафик должен считаться за каждую сеть сеть, а не за все сразу. Мне посоветовали купить DL-707P - я его купил, но мне кажется что я не смогу считать трафик отдельно для каждой сети, а только для всех сразу. Моя организация будет предоставлять нескольким арендаторам свой инет.
Вопрос. Как извернуться чтобы подсчитать трафик в изложенной выше ситуации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 09:59 
Извернуться в указанной ситуации у Вас вовсе не выйдет без дополнительных устройств и ПО.
Вы приобрели устройство для совместного доступа одной рабочей группы не больше 5-6 машин к интернету с использованием одного IP адреса следовательно у него только один интерфейс с ограничением подсети класса C и считать трафик он не умеет.
Есть несколько вариантов решения проблеммы:
1. Проибрести маршрутизатор DI-1750, счтать трафик Radius'ом
2. Приобрести DSA-3110, которая умеет считать трафик по адресам(по этому поводу на форуме и в интернете в целом можете найти массу статей)
3. Использовать компьютер с программным прокси, используя 2 сетевые карты(на одной из которых алиасами будет прицеплены подсети, а на другой интернет(DI-707)), а DI-707 использовать только как NAT. Хотя всё это можно сделать и на PC


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:15 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Stanislav Kozlov писал(а):
3. Использовать компьютер с программным прокси, используя 2 сетевые карты(на одной из которых алиасами будет прицеплены подсети, а на другой интернет(DI-707))

Именно это мне и требуется. есть РС с двумя сетевыми картами, на котором стоит прокси UserGate. Я думаю что к одной сетевой должен быть подключен DI-707, а к другой - сетевой кабель, кот. подключен к РС с adsl модемом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:20 
Нет не верно.
ADSL-MODEM -- DI-707 -- PC -- LAN
Только так, а по чему, указано в посте выше.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:24 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Stanislav Kozlov писал(а):
3. Использовать компьютер с программным прокси, используя 2 сетевые карты(на одной из которых алиасами будет прицеплены подсети, а на другой интернет(DI-707))

Именно это мне и требуется. есть РС с двумя сетевыми картами, на котором стоит прокси UserGate. Я думаю что к одной сетевой должен быть подключен DI-707, а к другой - сетевой кабель, кот. подключен к РС с adsl модемом.[/quote]
Stanislav Kozlov писал(а):
....на одной из которых алиасами будет прицеплены подсети..

Что означает "алиасами"? такое в организации сети слышу впервые


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:33 
Вы поймите, что di-707 не будет объединять Вам все эти подсети, он просто физически это не сможет. Вам устройство здесь вообще не нужно, NAT можно настроить и на компьютере. Потому как устройство понимает только одну сеть класса C Для использования выгеснойуказанной схемы Вам всеравно нужно назначать трансляцию адресов, потому как опять-таки не сможете оправить адреса с разными подсетями на устройство.
Выход один -- использовать только PC


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:39 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Stanislav Kozlov писал(а):
... использовать только PC

имеется ввиду вставить в РС несколько сетевых карт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:47 
Либо несколько сетевых карт либо использовать alias.
Alias это дополнительный IP адрес.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 10:50 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Stanislav Kozlov писал(а):
Либо несколько сетевых карт либо использовать alias.

в материнской плате не найдется семь слотов для подключения дополнительных сетевых плат. - мне надо подключить пять сетей. и потом, чтобы так сделать нужно соединить эти сети свитчем. но это КРАйНЕ НЕ ЖЕЛАТЕЛЬНО! - сети должны быть полностью невидимы друг для друга - нельзя чтобы ктонибудь поменял свой ip и вошел в другую сеть.
Цитата:
Alias это дополнительный IP адрес.

Где и как его можно задать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 11:26 
Это уже лирика.
Суть в том, что на DI-707 такую схему не реализовать. Разделять можно и с помощью port based vlan(или 802.1q) на каком-нить свиче. Но опять же придётся использовать доп. оборудование в виде компа и свича или наше устройство старшей серии(DI-1750)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 11:42 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
ответ...неутешительный.
но может мы не совсем поняли друг друга, мне не надо объединять подсети, мне требуется только раздавать инет с одного адреса на несколько других. вот и все.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 11:46 
ключенвые слова
"несколько" - быть не может, т.к. несколько подсетей держать не получится в силу ограничения интерфейса
"изоляция" - если все сети будут друг-другу прозрачными, то устройство использовать получится без проблем.
Можете прислать схемку своей задамку, тогда я Вам обрисую что можно, а что нельзя и какие есть варианты ещё, но итог один -- одним di707 не обойтись.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 12:17 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Все. я отправил схемку. примерно так хотелось бы. то что обведено красным сделано и работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 12:42 
Не в сети

Зарегистрирован: Ср июн 07, 2006 07:25
Сообщений: 13
Откуда: Omsk
Тогда понятно. а какой Вы можете посоветовать коммутатор с изолированными портами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 12:42 
Давайте Вы выберете метод общения либо мылом, либо форумом. =)


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB