Перейти к содержимому
Калькуляторы

Как отрезать часть компов от сети ?

Доброго времени суток ! Значит так: имеется 2 независимые сетки, в каждой по 20 компов. Задача такая: нужно, чтобы в нашей части сети доступ к другой сети имели не все компы, а скажем всего 5, а остальные 15 видели только нашу сеть и с той сетью не имели НИКАКОЙ связи. Как это можно реализовать ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

C помощью фаерволла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не, файрвол однозначно не катит - сетка идет не через сервак, а просто через свитчи. Может маршрутизатор какой приладить или еще что... И еще просьба - объяснять все как для даунов, поскольку не сильно шарю :(

P.S. VLAN-ы, изоляция портов - это что такое ???

P.P.S. Реализовать эту фишку нужно как можно дешевле !

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Свитч с изоляцией портов позволяет для каждого порта задать список портов на которые он может передавать. Это самый простой способ. Если использовать VLAN-ы то карточки компьютеров, которые должны иметь доступ к обоим группам должны поддерживать 802.1q и можно будет создать несколько логических интерфейсов на одном физическом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Свитч с изоляцией портов вроде тоже не катит, поскольку в после общей магистрали (которой соединены 2 сетки) топология сети типа шина - шина - звезда - шина - звезда. Т.е. в конце весь этот народ воткнут в один порт свитча. Может можно народ резать по айпишнику и маку как-нибудь ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если в сетях разные адресные пространства, то они так друг друга не будут видеть. А на компах которых должны видеть всё прописать второй IP из второй подсети.

Надёжнее будет по МАСу, но тогда свитч в котором стыкуются сетки, должен иметь соответствующие мозги (привязка МАС-порт) ...

Изменено пользователем Олег Кривицкий

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надёжнее будет по МАСу, но тогда свитч в котором стыкуются сетки, должен иметь соответствующие мозги (привязка МАС-порт) ...

Ага, с этого момента поподробнее, скажите мне пожалуйста модели устройств, желательно гигабитных...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

комп с микротиком или freesco

Изменено пользователем ilia_2s

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

комп с микротиком или freesco

Я же писал :Сетка идет не через сервак, а просто через свитчи. Так что никакие Freesco не подходят...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ага, с этого момента поподробнее, скажите мне пожалуйста модели устройств, желательно гигабитных...
Поиск рулит :)

У меня нет гигабитных свитчей, пока.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Олег Кривицкий, нифига я не нашел в поиске :( Народ, если можно разъясните пожалуйста поподробнее принцип работы данных устройств или дайте ссылку на подробное описание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для такой ситуации (если не предъявляется высоких требований по надежности сети) подойдут практически любые дешевые управляемые коммутаторы (D-link, Planet, Surecom и т.п.). Желательно все коммутаторы в сетке поставить управляемые (можно кроме привязки МАСов еще и VLANы поднять).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не, файрвол однозначно не катит - сетка идет не через сервак, а просто через свитчи. Может маршрутизатор какой приладить или еще что... И еще просьба - объяснять все как для даунов, поскольку не сильно шарю :(

P.S. VLAN-ы, изоляция портов - это что такое ???

P.P.S. Реализовать эту фишку нужно как можно дешевле !

найди в подвалах комп , старый (с 2 гигабайтом HDD, с процессором 166 мегагерц и с 32 мб озу) установи Linux Red Hat. соедини 2 сети с помощью него (там где у тебя стоит кабель) несколько десяток строк конфига и все твои вопросы решены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Elmo, негде ставить этот комп :( Есть возможность поставить только что-то типа свитча.

Изменено пользователем k60

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Elmo, негде ставить этот комп :( Есть возможность поставить только что-то типа свитча.

Проблема в размерах? или...? в чем проблема?

Изменено пользователем Elmo

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С размерами и энергопотреблением - все эта хрень будет ставиться у чела, который в сети никак не заинтересован (на птичих правах так сказать) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у чела, который в сети никак не заинтересован (на птичих правах так сказать) :)

Да эту проблему решить не так уж легко... Может приобрести аппаратный роутер , маленький, с размером свич, но я про них только слышал, не о цене, не о марке ничего не могу сказать. Но искать стоит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы имеете ввиду свитч L3? Потому что роутеров в принципе не бывает аппаратных, они всё делают в софте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ставь l2 свитч и пропиши на порту который подключен к чужой сети разрешённые MAC адреса...

и всё !

получится что прописанные компы с MAC адресами будут как бы в своей сети, остальные идут лесом..

 

про гигабит не знаю, а на 100Mbit пойдёт des-2108...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дешевого управляемого свича может оказаться недостаточно по функционалу. ЛУчше бы конечно поставить комп с *никсами на борту и забриджевать интерфейсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.