atexs Posted December 17, 2007 Posted December 17, 2007 Уважаемые гуру, обращаюсь к вам за помощью Имеется сеть на предприятии, построена на неуправляемых коммутаторах, самые обычные Dlink (24,48 портов). Ряд компов висит на 1Gb, часть на 100Mb. В этой сети имеется порядка 8 компов, которые подключену по гигабиту, и между ними льются большие объемы данных. Подскажите каким образом можно "обособить" эти компы в некую подсеть, сохранив возможность работы в домене. Какое оборудование в таком случае поможет решить эту задачу. Заранее благодарю... Вставить ник Quote
Алексей Андриянов Posted December 17, 2007 Posted December 17, 2007 Зачем? Если для безопасности, то куда проще и дешевле настроить firewall на этих 8 машинах, чем покупать коммутаторы с VLAN, маршрутизатор для передачи трафика между этими сегментами (а если этот трафик тоже будет немаленьким и маршрутизатор задохнется?) и потом настраивать на этом маршрутизаторе тот же самый firewall ? Вставить ник Quote
Kirya Posted December 17, 2007 Posted December 17, 2007 Firewall вещь хорошая, но он легко проломается, точнее обойдется, при банальном mac-ip спупифинге в неуправляемой сети. Бейте сеть на 2 подсети, и в качестве роутера выставляйте свой контроллер домена. Вставить ник Quote
Алексей Андриянов Posted December 19, 2007 Posted December 19, 2007 Я так понимаю, проблему со спуфингом это не решит. Эти 8 машин же должны быть как-то связаны с остальной сетью? На роутере будут разрешающие правила для их администрирования, и злоумышленник, находясь в другой подсети и используя тот же mac-ip-спуфинг обходит firewall и заходит на машины, но уже через роутер. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.