faq обучение настройка
Текущее время: Ср июл 23, 2025 02:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 20, 2013 07:12 
Не в сети

Зарегистрирован: Чт июн 20, 2013 06:57
Сообщений: 5
Доброго времени суток,
есть вопрос: можно ли использовать межсетевой экран D-Link DFL-260E/A1N как коммутатор 3го уровня? И осуществляется ли в нем маршрутизация между портами?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 08:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Использовать можно. Но только с большого перепоя/перепугу. ОЧЕНЬ сильно потеряете в производительности. И это все равно будет маршрутизатор с функциями файрволла.

Поэтому я бы не рекомендовал.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 09:00 
Не в сети

Зарегистрирован: Чт июн 20, 2013 06:57
Сообщений: 5
:( Тогда у нас сложилась следующая проблема: необходим коммутатор 3 уровня с DMZ портом на 8 LAN портов. DMZ порт отведен для подключения сервера. В итоге все поиски в Интернете ведут к этому маршрутизатору D-Link DFL-260E/A1N. Какое оборудование лучше использовать в этом случае? Будем очень благодарны за помощь :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 09:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Студент235 писал(а):
коммутатор 3 уровня с DMZ портом...
:D
У нормального коммутатора 3 уровня все порты DMZ-ные.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 09:33 
Не в сети

Зарегистрирован: Чт июн 20, 2013 06:57
Сообщений: 5
Эх....так думали :lol: У нас такое задание надо организовать сеть. разделенную на 5 подсетей. Должен быть Firewall и сервер должен подключаться к DMZ порту. Имеется 5-ть коммутаторов 2 уровня, две точки доступа и Сервер. На сервере подняты ActiveDirectory и DNS. Вот имеется такая схема Изображение Подскажите как можно решить данную проблему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 10:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Чтобы предложить сбалансированное решение, надо больше информации. Схемка это уже здорово. Еще бы полное описание задачи.

В частности:

1а. необходимая производительность подсетей/точек доступа
1б ... и обмена между ними
2. степень разграничения проводных/беспроводных сетей по доступу
3. задачи сервера по обслуживанию внешней и внутренней сети. Почему именно в DMZ вы его хотите?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 10:38 
Не в сети

Зарегистрирован: Чт июн 20, 2013 06:57
Сообщений: 5
На первые два пункта нет ограничений, а вот обязательно, чтобы в DMZ порт. Какую лучше взять оборудование под номером 3?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 11:05 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Студент235 писал(а):
На первые два пункта нет ограничений, а вот обязательно, чтобы в DMZ порт. Какую лучше взять оборудование под номером 3?

Вы мои сообщения читаете? мне хотелось от вас раз в 20 больше информации. Если игнорируете, то отвечу просто:

Если у вас уже есть DFL-260E вы настроите на нем все или почти все, что вам нужно. Если его надо покупать, то можно присмотреться к DFL-860Е. Т.к. он несильно дороже, но производительнее и портов побольше.

Одно такое устройство будет совмещать в себе ваши пункты 2 и 3 (файрволл и коммутатор)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 12:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Студент235 писал(а):
На сервере подняты ActiveDirectory и DNS...
Так а зачем сервер уводить в DMZ тогда? это ж тогда нужно разрешать весь мелкомягкий трафик в DMZ. И смысл?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 12:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Лично я бы на месте [оборудования 2] поставил бы DFL-260E, а на месте [оборудования 3] поставил бы HP 1810-24G v2 J9803A
На последнем сделал бы транк из 2х сосок до сервера, в котором обычно 2 сетевые карты (если это нормальный сервер).
точно так же до коммутаторов, обслуживающих пользователей, сделать транки (если они это умеют), и все будет красиво и вполне недорого.
:D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 14:48 
Не в сети

Зарегистрирован: Чт июн 20, 2013 06:57
Сообщений: 5
Спасибо большое за отзывчивость!!!!! Попробуем сделать как вы нам советуете))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 14:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
... а на месте [оборудования 3] поставил бы HP 1810-24G v2 J9803A
А он 3-го уровня?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 16:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Нет, он 2го уровня, но с намеком на 3й.
Но лично я не вижу смысла туда 3 уровня ставить. чесслово.

Студент235 писал(а):
Попробуем сделать как вы нам советуете))
Я не советую, я высказываю свое мнение.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 20, 2013 16:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Студент235 писал(а):
надо организовать сеть. разделенную на 5 подсетей...
Хотя, если так поставлена задача, то надо конечно другой коммутатор.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB