faq обучение настройка
Текущее время: Вс июл 27, 2025 17:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт янв 19, 2010 06:41 
Не в сети

Зарегистрирован: Вт янв 19, 2010 06:09
Сообщений: 3
Доброго времени суток...
Ситуация:
для простоты, есть например серевер(а) подконтрольные мне, есть сети клиентов (серые адреса, неподконтрольные) ну и собственно вопрос:
1.Можно-ли организовать доступ к сервисам сервера и избежать конфликтов IP адресации клиентов с этих сетей при условии, что сети клиентов могут совпадать как собственно по адресации так и с большой вероятностью с совпадающими IP клиентов в этих сетях.
2.есть железка DES-3526, можно-ли применить ее, примерный конфиг если да, или что еще необходимо.
А то что-то заблудился, извините... :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 19, 2010 10:01 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Ответы отрицательные.

В общем случае если адресация пересекается можно огрганизовать одностторонний доступ используя NAT. Но это к маршрутизаторам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 19, 2010 10:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. все эти подсети разные?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 03:18 
Не в сети

Зарегистрирован: Вт янв 19, 2010 06:09
Сообщений: 3
Demin Ivan писал(а):
Т.е. все эти подсети разные?


да, это внутренние сети разных организаций, пока 3, они дру друга невидят (и не должны), через инет выставлять нельзя, через инет с впн-ами тоже нельзя, и все к тому идет что пересечется адресация (подключается еще одна). Пока раздача на 3 сетки (с разными IP) через ассиметричный влан...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам однозначно нужен маршрутизатор.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 05:08 
Не в сети

Зарегистрирован: Вт янв 19, 2010 06:09
Сообщений: 3
спасибо,
напоследок, что посоветуете из железа, скромненько и со вкусом по этой задаче.

Ну и тему закрываем и идем искать маршрутизатор...
:wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 10:56 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Зависит от сложности и трафика в вашей сети, а так же от требуемого уровня надежности. В качестве роутера с несколькими интерфейсами может выступать любой сервер (например на основе Linux). Аппаратные маршрутизаторы надежнее, но достаточно дороги (дешевые железки для домашнего использования тут не подойдут).

Лучше всего договориться с администраторами конкретных сетей либо о смене адресации, либо о том, чтобы они самостоятельно сделали NAT своих сетей в адреса вашей сети (по аналогии доступа в интернет).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 21:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
J_Aleksey писал(а):
для простоты, есть например серевер(а) подконтрольные мне, есть сети клиентов (серые адреса, неподконтрольные) ну и собственно вопрос:
1.Можно-ли организовать доступ к сервисам сервера и избежать конфликтов IP адресации клиентов с этих сетей при условии, что сети клиентов могут совпадать как собственно по адресации так и с большой вероятностью с совпадающими IP клиентов в этих сетях.

можно ;)
как? Вы себе берете любую сеть не пересекающуюся с сетями организаций, ну а там либо, как уже было сказано:
flot писал(а):
Лучше всего договориться с администраторами конкретных сетей либо о смене адресации, либо о том, чтобы они самостоятельно сделали NAT своих сетей в адреса вашей сети (по аналогии доступа в интернет).

либо, если смены адресов не планируется - опять же договариваетесь с администраторами, чтобы они использовали RFC 3442 aka Classless Static Route, что будет значительно быстрее NAT-а, но тут, как и в случае смены адресации понадобится L3 свич

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB