Jump to content

Recommended Posts

Posted (edited)

Здравствуйте. Имеет ли смысл дробить служебные устройства на подсети и помещать их в разные вланы? 

По городу+пригород идут вланы до БС, где бриджуются с подключеными по радио абонентскими устройствами. Что делать с самими БС, точнее как сделать правильнее?

Можно сделать один большой бридж с маской /24 и включить туда вланы управления, или лучше так не делать и наклепать много отдельных вланов-управления?

Edited by weedman
Posted

Делайте как удобнее.

Линковые подсети (/31 или /30) хороши тем, что это очень дуракоустойчиво и надежно. Но номерной план будет неудобен для запоминания.

Большая подсеть гораздо удобнее и логичнее (в плане нумерации).

/24 — это не большой бридж. Сегмент стоит дробить, если количество хостов в нем больше 3-4 сотен.

Posted

Все, что с радиоинтерфейсами, я бы отделял в отдельный VLAN, с более строгими правилами, и желательно с торчащей в нём IDS/IPS. Потому как радио - самый очевидный вектор атаки, как по причине доступности, так и по причине хренового качества софта. Дальнейшая сегментация имеет смысл, если у устройств различное назначение/обслуживаемые сети.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.