sscorpio Posted September 27, 2006 Posted September 27, 2006 Есть две сети... Сеть А - DHCP с инетом, чатом, ресурсами... Сеть В - кто во что горазд... Териториально находятся друг от дргуа на расстоянии 100 метров... Какую железку поставить между сетями чтобы 1. Сеть А видела Сеть В без ограничений, а из Сети В в Сеть А пускало только разрешённые маки... Либо 2. Сеть A не видела Сеть В, а из Сети В в Сеть А пускало только разрешённые маки... Вставить ник Quote
edwin Posted September 27, 2006 Posted September 27, 2006 к сожалению на L2 Вы ничего не сделаете. Там нет понятия состояния связи и др. А вот на L3 - запросто, возьмите старый PC, поставле на него FreeBSD/Linux и будет Вам счастье Вставить ник Quote
sscorpio Posted September 27, 2006 Author Posted September 27, 2006 к сожалению на L2 Вы ничего не сделаете.Там нет понятия состояния связи и др. А вот на L3 - запросто, возьмите старый PC, поставле на него FreeBSD/Linux и будет Вам счастье ну а второй вариант - когда Сеть А работает сама по себе - а из Сети В в Сеть А выпускаются только разрешённые маки - неуже это сложно ? а рс к сожалению поставить нельзя территориально... Вставить ник Quote
edwin Posted September 27, 2006 Posted September 27, 2006 Если из B в A приходят разрешенные MAC'и то они уже видят друг друга по L2. А для контроля прохождения MAC'ов туда-сюда берем любой недорогой коммутатор с port security. Вставить ник Quote
sscorpio Posted September 27, 2006 Author Posted September 27, 2006 Если из B в A приходят разрешенные MAC'и то они уже видят друг друга по L2.А для контроля прохождения MAC'ов туда-сюда берем любой недорогой коммутатор с port security. вот вот ! а какой коммутатор - и тем более недорогой... а то взял 3com 2442T - у него есть port security - но очень своеобразный - либо ничего не делать с запрещённым маком, либо отключить порт совсем, либо отключить на 20 секунд... а так чтобы просто не пускать этот мак - такого нет... ну не глюк ли ! вот и интересно - какой коммутатор умеет _просто не пускать_ описаные маки через себя... Вставить ник Quote
edwin Posted September 27, 2006 Posted September 27, 2006 Я немного огорился .... Вам нужеш коммутатор с L2 ACL Я немного оговорился .... Вам нужеш коммутатор с L2 ACL, и этот самый ACl можно было поселись на порт Вставить ник Quote
sscorpio Posted September 27, 2006 Author Posted September 27, 2006 Я немного огорился .... Вам нужеш коммутатор с L2 ACL Я немного оговорился .... Вам нужеш коммутатор с L2 ACL, и этот самый ACl можно было поселись на порт может уточните модели ? например des-2108 то что доктор прописал ? Вставить ник Quote
sscorpio Posted September 29, 2006 Author Posted September 29, 2006 des-2108 умеет ACL ? Вставить ник Quote
witch Posted September 29, 2006 Posted September 29, 2006 (edited) ну правильно настроеный роутинг никто не отменял.... чтонить из nix систем ставить. самое недорогое решение :) Edited September 29, 2006 by witch Вставить ник Quote
Barsick Posted September 29, 2006 Posted September 29, 2006 Либо2. Сеть A не видела Сеть В, а из Сети В в Сеть А пускало только разрешённые маки... Железный роутер с НАТ-ом и фильтром по МАС. DI-604 в простейшем случае, но он больше десятка мбит ниасилит...И клиентам из сети В придется прописывать маршруты на А Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.