Сделана сегментация по описанию из файла Traffic segmentation.pdf - двухуровненвая иерархия. Описание: В сети 1 узловой 3526G, к нему на порты 1-6 включены DES-1226. В порты 12-24 включены IP-камеры AXIS с видеопотоком 1мбит/с каждая. В порт 26 включена шлюзовая машина на FreeBSD для интернета на VPN.
Смысл:
Порты 1-6 должны получать доступ в интернет, порт 26. Причем друг к другу доступ запрещен.
Порты с камерами должны получить доступ к порту 26.
На порту 25 выделенный комп с правом видеть все порты.
Порты 7-11 не участвуют.
Прошивка 4-01b19.
config trafic_segmentation 25-26 forward_list 1-6, 12-26
config trafic_segmentation 12-26 forward_list 25-26
Вопрос1: все ли правильно в настройке сегментации?
Вопрос2: могут ли в принципе настройки коммутатора влиять отрицательно на VPN соединения? Периодически по портам 1-6 VPN рвется. Но по порту 25 такого не наблюдается.
Очень прошу помочь, из за обрывов VPN народ переключается на других провайдеров.
_________________ Жизнь - опасная штука! 100% летальный исход...
|