faq обучение настройка
Текущее время: Вт июл 22, 2025 14:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Помогите в выборе маршрутизатора
СообщениеДобавлено: Вт сен 22, 2009 10:29 
Не в сети

Зарегистрирован: Вт сен 22, 2009 10:20
Сообщений: 4
Здравствуйте.
Вообщем имеются два сегмента сети: 192.168.0.0 и 192.168.3.0 (они расположены рядом, между ними пробросана витая пара)
Необходимо объединить эти две сети, чтобы пользователи могли видеть друг друга.
Также стоит задача чтобы пользователи могли иметь доступ к этим сетям через интернет (допустим по VPN).
Скажите пожалуйста какое оборудование будет оптимальным в данном случае?
Заранее благодарю!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 10:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Естественно, совет один - DFL-210/800 или более старшие, в зависимости от размеров сетей.

Если вам нужна полная видимость между сегментами и они соединены физически, то у вас есть 2 вараинта

1) По маске (например 255.255.252.0 - как раз включает сети 0-3). Меняете маску и все у вас работает как обычная сеть класса В. При этом, DFL будет воткнут в сеть только интерфейсом LAN и будет лишь предоставлять доступ в интернет. Минусы, как и плюсы - полная прозрачность на 2 уровне, у вас будут работать имена компьютеров (широковещанием), скорость - полноценные 100 мбит.

При этом, если вы можете "увести" все компьютеры в одну подсеть, вы даже сможете заменить DFL на более дешевые аппараты DI/DIR (но я лично не советую).

2) Роутингом. У DFL вы используете интерфейсы LAN и DMZ (для второго сегмента) и настраиваете правила Allow LAN<->DMZ. Плюс - вы сами решаете, что разрешить между сегментами. Минусы - это роутинг на 3 уровне, DFL-210 даст вам 60-80 мбит максимум (800 - вполне справится со 100), у вас не будет работать широковещание между сегментами (для того, чтобы "видеть" компьютеры по именам, придется настраивать WINS).

Выбор - за вами и вашими условиями.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 11:54 
Не в сети

Зарегистрирован: Вт сен 22, 2009 10:20
Сообщений: 4
А не могли бы уточнить по поводу первого метода.Что значит по маске? Тоесть мне достаточно будет прописать маску 255.255.252.0 на рабочих станциях? Прописывать нужно в обоих сегментах сети?Если я пропишу только в одной сети, смогу ли я увидеть вторую?
danilovav писал(а):
Естественно, совет один - DFL-210/800 или более старшие, в зависимости от размеров сетей.

Если вам нужна полная видимость между сегментами и они соединены физически, то у вас есть 2 вараинта

1) По маске (например 255.255.252.0 - как раз включает сети 0-3). Меняете маску и все у вас работает как обычная сеть класса В. При этом, DFL будет воткнут в сеть только интерфейсом LAN и будет лишь предоставлять доступ в интернет. Минусы, как и плюсы - полная прозрачность на 2 уровне, у вас будут работать имена компьютеров (широковещанием), скорость - полноценные 100 мбит.

При этом, если вы можете "увести" все компьютеры в одну подсеть, вы даже сможете заменить DFL на более дешевые аппараты DI/DIR (но я лично не советую).

2) Роутингом. У DFL вы используете интерфейсы LAN и DMZ (для второго сегмента) и настраиваете правила Allow LAN<->DMZ. Плюс - вы сами решаете, что разрешить между сегментами. Минусы - это роутинг на 3 уровне, DFL-210 даст вам 60-80 мбит максимум (800 - вполне справится со 100), у вас не будет работать широковещание между сегментами (для того, чтобы "видеть" компьютеры по именам, придется настраивать WINS).

Выбор - за вами и вашими условиями.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 12:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Надо прописывать в обоих сегментах.

Кроме маски и физического соединения сетей делать ничего не надо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 13:30 
Не в сети

Зарегистрирован: Вт сен 22, 2009 10:20
Сообщений: 4
danilovav писал(а):
Надо прописывать в обоих сегментах.

Кроме маски и физического соединения сетей делать ничего не надо.

Понятно, спасибо за помощь. Да у меня еще один вопрос. В каждом сегменте сети свой DHCP сервер, не получиться ли так чтосервериз первой сети начнет раздавать адреса второй?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 14:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Получится. Либо поднимайте единый DHCP с резервациями, либо (если это невозможно) - соединяйте сети роутингом.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB