kostas Posted September 9, 2008 Posted September 9, 2008 (edited) Коллеги, посоветуйте, как грамотно и главное безопасно скоммутировать две сетки? Схема прилагается. Нужен доступ к DMZ из LAN#1. Соответственно доступ из DMZ в LAN должен быть запрещен. Сейчас весь траффик идет через 3825, что естественно нагружает его по самое не хочу. Скорость между этими сетками хотелось бы не меньше 100мбит, а то и больше. Коммутаторы SW#1,2 - HP ProCurve 1800, но можно что нибудь и из каталистов поставить. Буду рад любым советам, высказвайтесь плиз wink.gif PS: Виланов 99 и 5, так же как и соединения между коммутаторами, которые на схеме, нет - думал на виланах как-то разрулить... Edited September 9, 2008 by kostas Вставить ник Quote
Andrеw Posted September 10, 2008 Posted September 10, 2008 поставить L3 свитч и доступ разрулить на нем с помощью ACL Вставить ник Quote
kostas Posted September 10, 2008 Author Posted September 10, 2008 поставить L3 свитч и доступ разрулить на нем с помощью ACLУ меня была такая идея, но так как сейчас под рукой нет L3 свича, по этому поводу вопрос.Позволяет ли L3 свич настроить ACL для одностороннего хождения трафика. Что-то наподобие файрвола в режиме Statefull? Вставить ник Quote
Andrеw Posted September 11, 2008 Posted September 11, 2008 (edited) Позволяет ли L3 свич настроить ACL для одностороннего хождения трафика. Что-то наподобие файрвола в режиме Statefull? сомневаюсь, что есть свитчи с такими возможностями Edited September 11, 2008 by Andrеw Вставить ник Quote
kostas Posted September 11, 2008 Author Posted September 11, 2008 Позволяет ли L3 свич настроить ACL для одностороннего хождения трафика. Что-то наподобие файрвола в режиме Statefull?сомневаюсь, что есть свитчи с такими возможностями Я вот тоже про это подумал. А софтовое решение, типа шустренькой машинки с freebsd на борту или что-то подобное, как думаете осилит порядка 100мбит? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.