Перейти к содержимому
Калькуляторы

Vlan/изоляция портов на SNR-S2982G-24T

Здравствуйте

 

Имеется SNR-S2985G-48T который будет использоваться для всех отделов офиса. Но после недавнего расширения, увеличилось количество ПК, принтеров и прочего. Да и отдел бухгалтерии работает отдельно от офиса со своим отдельным интернетом но в одном здании.

 

Было принято купить SNR-S2982G-24T под расширение офиса, а так же для бухгалтерии в отдельную сеть несколько портов,  которые не будут связаны с другими компьютерами в офисе на данном этапе.

 

Вопрос в следующем, на новом SNR-S2982G-24T нужно просто порты (19-24 порт) бухгалтерии изолировать эти порты/в vlan добавить и потом виланы изолировать?

1-18 порты которые используются для дополнения SNR-S2985G-48T нужно в vlan делать? Или достаточно только бухгалтерские изолировать?

 

Схема получается 1-17 порт уходит в отделы офиса в SNR-S2985G-48T и не связан с бухам, 18-24 порт уходит к бухам, и не связан с 1-17 портом и соответственно с SNR-S2985G-48T

Изменено пользователем Dark Dude

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я только этим вопрос недавно занимался. думается мне правильно будет разделить их на виланы, а на доступе навешать акцес листы на роуты между виланами, как тебе нужно.

типа объявляем порты акцессом с нужными валанами , вешаем транк на аплинк до бордера

Изменено пользователем andpuxa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa Хмм, у вас какая топология сети? Как в итоге реализовали? Пример можно?

 

Просто мне по сути только бухов отделить нужно в вилан, офис отдельно большой надобности то и нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Топология простая, здание 5 этажей, на каждом этаже по коммутатору или два, далее от каждого аплинк на ядро и далее через роутер к провайдеру. Ну и таких зданий много. Если тебе так просто нужно, просто сделай изолейт групп а вилане и все

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa и что, никто на принтер на соседнем компьютере не печатает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну хз, у меня принято оргтехнику в отдельном вилане держать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

17 часов назад, andpuxa сказал:

ну хз, у меня принято оргтехнику в отдельном вилане держать

И какой в этом плюс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а какой вообще плюс отделять от юзерсети оборудование, телефоны , сет. оборудование? etc?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для телефонов есть плюс. Это дает возможность использовать например QoS или отдельный шлюз для них.

А вообще безопасность, отказоустойчивость, снижение бродкаста (хотя на такой сети последние пара моментов не актуальны).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это был риторический вопрос, а не вопрошание ))

Изменено пользователем andpuxa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну может просто зашарено все что можно зашарить для all users и может шефу не нравится что весь офис может смотреть зп его секретарши и задавать неудобные вопросы :)

А что бы не заниматься разными там секурностями паролями и прочим решили просто изолировать сегмент :) Кстати вполне нормальное решение и уж явно посекурнее будет чем просто раздать юзерам пароли и ограничить доступ по учетным записям. Ибо пароли конечно же будут написаны рядом с компами и любой гость бухии их будет знать. А если свич не доступен физически (или доступ к нему контролируется что сделать проще чем к нескольким компам) то и влезть в сегмент не получится.

А вообще с новым годом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.