Jump to content

Recommended Posts

Posted

Уважаемые гуру, обращаюсь к вам за помощью

Имеется сеть на предприятии, построена на неуправляемых коммутаторах, самые обычные Dlink (24,48 портов). Ряд компов висит на 1Gb, часть на 100Mb. В этой сети имеется порядка 8 компов, которые подключену по гигабиту, и между ними льются большие объемы данных. Подскажите каким образом можно "обособить" эти компы в некую подсеть, сохранив возможность работы в домене. Какое оборудование в таком случае поможет решить эту задачу.

Заранее благодарю...

Posted

Зачем? Если для безопасности, то куда проще и дешевле настроить firewall на этих 8 машинах, чем покупать коммутаторы с VLAN, маршрутизатор для передачи трафика между этими сегментами (а если этот трафик тоже будет немаленьким и маршрутизатор задохнется?) и потом настраивать на этом маршрутизаторе тот же самый firewall ?

Posted

Firewall вещь хорошая, но он легко проломается, точнее обойдется, при банальном mac-ip спупифинге в неуправляемой сети.

Бейте сеть на 2 подсети, и в качестве роутера выставляйте свой контроллер домена.

Posted

Я так понимаю, проблему со спуфингом это не решит. Эти 8 машин же должны быть как-то связаны с остальной сетью? На роутере будут разрешающие правила для их администрирования, и злоумышленник, находясь в другой подсети и используя тот же mac-ip-спуфинг обходит firewall и заходит на машины, но уже через роутер.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...