Re: Разграничение под сетей

2008-03-28 Пенетрантность Миронов М.С.

Vladimir Elizarov пишет:

А какие свитчи можете из бюджетных посоветовать? как понимаю сетевые
карты на рабочих станциях тоже должны понимать метки? или нет?



Из очень бюджетных - DLink DIR-100 - 5 портов с поддержкой 802.1q. Стоит 
 около 700-850р



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Akkerman
Спасибо откликнувшимся. Сейчас они как бы не видят друг друга. Буду 
пожалуй курить в сторону VPN`а.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Dmitriy Sirant

Akkerman пишет:
Спасибо откликнувшимся. Сейчас они как бы не видят друг друга. Буду 
пожалуй курить в сторону VPN`а.



Помоему в данной ситуации правильней всетаки копать в сторону VLAN, VPN 
тут всетаки overhead.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Akkerman

Dmitriy Sirant пишет:
Помоему в данной ситуации правильней всетаки копать в сторону VLAN, VPN 
тут всетаки overhead.



Тогда как я понял придется ставить свичи, поддерживающие VLAN. А с этим 
могут быть проблемы...



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность San_Sanych

Akkerman пишет:

Dmitriy Sirant пишет:
Помоему в данной ситуации правильней всетаки копать в сторону VLAN, 
VPN тут всетаки overhead.



Тогда как я понял придется ставить свичи, поддерживающие VLAN. А с 
этим могут быть проблемы...



есть другой вариант - разделить подсетки - повесить их на отдельные 
свитчи и подключить их к отдельным портам роутера


--
Александр Вайтехович
icq: 168712946


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Oleg Rybnikov

Denis Mazhar пишет:
Привет всем, у меня такой вопрос: есть dnsmasq, который работает и как 
кэширующий dns, и как dhcp сервер. Есть подсеть 192.168.0.0 
http://192.168.0.0 в которой находится роутер. Также подсети 
192.168.{1-5}.0 которые выходят в инет через этот роутер. Все 
втыкается в свитч. Нужно сделать так, чтобы подсети не видели друг 
друга, а роутер видел всех. Но тут у мну возникла проблема. Если 
раздать хостам в подсетях маску 16, то они ходят в другие подсети 
минуя роутер через свитч. А если раздать 24, то например хост 
192.168.2.2 http://192.168.2.2 не может достучаться до роутера 
192.168.0.1 http://192.168.0.1. Не подскажите что сделать?

прямой способ только один - vlan
если свич продвинутый и понимает 802.1q то остаётся настроить 5 вланов 
на свиче и на порт в котором торчит роутер пометить как порт во всех 
пяти вланах, настроить на роутере 802.1q vlan'ы
еще бываю свичи которые умеют port based vlan но так чтоб один порт был 
в нескольких вланах, тогда поддержка 802.1q на роутере не нужна, всё 
сделает свич. но таких свичей я уже давно не встречал.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Vladimir Elizarov
Stanislav Kogut пишет:


 2008/3/27, Akkerman [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED]:

 Dmitriy Sirant пишет:

  Помоему в данной ситуации правильней всетаки копать в сторону
 VLAN, VPN
  тут всетаки overhead.
 
 

 Тогда как я понял придется ставить свичи, поддерживающие VLAN. А с
 этим
 могут быть проблемы...

 Ну эта задача красиво без таких свичей не решается. Классика - роутер
 с IP из всех подсетей на одном интерфейсе, VLAN-ы на свиче и транк на
 порт маршрутизатора. Машрутизатор, естесно, метки 801Q понимает. 


 -- 
 Stanislav V. Kogut
 http://stasikos.livejournal.com 
А какие свитчи можете из бюджетных посоветовать? как понимаю сетевые
карты на рабочих станциях тоже должны понимать метки? или нет?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность gpf




Ну эта задача красиво без таких свичей не решается. Классика - роутер
с IP из всех подсетей на одном интерфейсе, VLAN-ы на свиче и транк на
порт маршрутизатора. Машрутизатор, естесно, метки 801Q понимает. 



--
Stanislav V. Kogut
http://stasikos.livejournal.com 


А какие свитчи можете из бюджетных посоветовать? как понимаю сетевые
карты на рабочих станциях тоже должны понимать метки? или нет?

  

может не совсем бюджетное, но и дорогим назвать нельзя
HP ProCurve Switch 2510 24 ports 10/100 + 2 100/1000 or 2Gbics, Layer 2, 
Stackable, (J9019A) 24 ports 10/100+ 2 100/1000 or 2Gbics, Managed, 
Layer 2, Stackable 19', Fanless design

стоит в районе 7500-8000 деревяных
метки должно понимать то оборудование которое собирается быть в 
нескольких вланах



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]