luknik Posted April 26, 2006 Posted April 26, 2006 Сеть предприятия. От интернет провайдера приходит выделенная линия с интеренетом и несколькими IP адресами. Необходимо стать небольшим провайдером, т.е. предоставлять подключение к интернет разным отделам предприятия, чтобы у каждого отдела был собственный внешний ip адрес и отделы друг друга не видили. В дальнейшем планируется считать их траффик. Интересует какое необходимо оборудование, можно ли это реализовать не только с помощью железок (управляемые коммутаторы, маршрутизаторы и т.д.), но и например с помощью BSD (или Linux) шлюза. Заранее благодарю. Вставить ник Quote
Korj Posted April 26, 2006 Posted April 26, 2006 luknik, для начала нужно определиться, зачем им нужны внешние ip вообще. За >3 лет работы у нас так никому и не понадобился. Это ж не домой edk/voip/игры -- на предприятии я слабо представляю смысл в реальном ip в отделах... А чтоб не видели друг друга - это не к инету - это к построению сети, про это rtfm хоть тут хоть где... Вставить ник Quote
Barsick Posted April 26, 2006 Posted April 26, 2006 чтобы у каждого отдела был собственный внешний ip адрес и отделы друг друга не видили. В дальнейшем планируется считать их траффик. 1. Чтоб друг друга не видели - в простейшем случае PS-2216, или до 5-порт. длинка/сурика один раз коснуться паяльником 2. Пусть пров отдает статистику по каждому IP. Если конторам нужен инет более чем на один комп - ставь им мелкий железный роутер на каждого юрика Вставить ник Quote
luknik Posted April 27, 2006 Author Posted April 27, 2006 luknik, для начала нужно определиться, зачем им нужны внешние ip вообще. За >3 лет работы у нас так никому и не понадобился. Это ж не домой edk/voip/игры -- на предприятии я слабо представляю смысл в реальном ip в отделах...А чтоб не видели друг друга - это не к инету - это к построению сети, про это rtfm хоть тут хоть где... Выделенные Ip нужны, т.к. отделы предоставляют сервисы наружу, сами. Как хотел сделать я: От отдела хвост до умного коммутатора, там 802.1q vlan на кждом порту. Каждый отдел будет видеть только себя и серверный порт. Так вот вопрос: что подключать к серверному порту? Маршрутизатор, шлюз? Так, чтобы инет работал для каждого отедла по выделенному ip. Как сделать в случае с nat я знаю - это сервер на Linux(например) а на нем iptables и nat. (но внещний Ip там общий) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.