Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Свитчи для vlan (http://forum.oszone.net/showthread.php?t=282392)

KillHunter 18-05-2014 23:16 2352888

Свитчи для vlan
 
Здрасти. Намедни подкинули мне задачу разделить сетку на две подсети - в одной есть интернет, во второй соответственно нет. Сейчас в сети поднята ad со всеми вытекающими.Насколько я понимаю необходимо создать vlan и вынести в него компы на которых будет инет, а на шлюзе написать статическую маршрутизацию, согласно которой подсети не будут комутироваться друг с другом, но при этом в обоих подсетях должны быть доступна служба dhcp. Как я понимаю, нужен 1 switch L3 и остальные L2 соответственно. Вопрос в следующем, какое оборудование еще необходимо для решения данной задачки и правильно ли моё понимание решения в целом.Бюджет для L3 до 60к руб.

diagnoz_ 19-05-2014 00:33 2352912

Цитата:

Цитата KillHunter
создать vlan »

причем как я понимаю для двух разделенных сетей. или же поставить маршрутизатор и уже разнести хосты в разные подсети.

diagnoz_ 19-05-2014 00:56 2352918

Цитата:

Цитата KillHunter
нужен 1 switch L3 и остальные L2 соответственно »

в чем необходимость приобретать такие свитчи? у Вас сеть на сколько человек?

KillHunter 19-05-2014 01:37 2352923

Цитата:

Цитата diagnoz_
причем как я понимаю для двух разделенных сетей. или же поставить маршрутизатор и уже разнести хосты в разные подсети. »

Маршрутизатор уже стоит. Просто необходимо разнести хосты на 2 изолированные друг от друга подсети.
Цитата:

Цитата diagnoz_
в чем необходимость приобретать такие свитчи? у Вас сеть на сколько человек? »

60 машин + на будущее

KillHunter 19-05-2014 12:59 2353035

Upd.
Вот такую схему я хочу получить.

Т.Е. Я хочу чтобы в подсетях работал DHCP Relay.Вообще возможна ли она? Какое еще оборудование я упустил?
Может быть у кого-то возникнут мысли как реализовать данную схему проще.

cameron 19-05-2014 13:34 2353055

не вижу необходимости делить сеть на вланы для решения этой задачи.
Эта задача решается на пограничном маршрутизаторе\прокси-сервере\etc.

KillHunter 19-05-2014 13:37 2353057

Цитата:

Цитата cameron
не вижу необходимости делить сеть на вланы для решения этой задачи.
Эта задача решается на пограничном маршрутизаторе\прокси-сервере\etc. »

А можно поподробнее о данном решении. Как разграничить хосты друг с другом? Ведь задача состоит в том, что одна подсеть не знает о другой и не имеет доступа к ней соответственно.

cameron 19-05-2014 13:45 2353061

Цитата:

Цитата KillHunter
Ведь задача состоит в том, что одна подсеть не знает о другой и не имеет доступа к ней соответственно. »

в первом посте вы написали другую задачу:
Цитата:

Цитата KillHunter
Намедни подкинули мне задачу разделить сетку на две подсети - в одной есть интернет, во второй соответственно нет »


KillHunter 19-05-2014 13:49 2353064

Цитата:

Цитата cameron
в первом посте вы написали другую задачу:
Цитата KillHunter:
Намедни подкинули мне задачу разделить сетку на две подсети - в одной есть интернет, во второй соответственно нет » »

Забыл дописать изолированные

cameron 19-05-2014 13:52 2353065

Цитата:

Цитата KillHunter
Забыл дописать изолированные »

в таком случае вам нужны вланы, решение подходящее.
по DHCP - можно несколько интерфейсов на DHCP сервере, можно DHCP Relay.
нужно понимать, что у вас сеть с доменом, поэтому полной изоляции не будет - нужна будет связь с контроллером домена и(или) другими серверами.
Это тоже можно решить на маршрутизаторе.
Я к чему это пишу - ограничение интернета, это не задача для вланов.

KillHunter 19-05-2014 14:03 2353069

Ок. Я понял. Подскажите еще пожалуйста по свитчам. Если реализовывать схему из чертежа, то все ли коммутаторы должны быть L3? Или достаточно использовать 1 L3 в качестве центрального и остальные L2?

cameron 19-05-2014 15:19 2353109

хабы вам ясно не подойдут, это раз.
второе - зачем L3? для вланов L2 хватит, остальное разрулите на маршрутизаторе.

KillHunter 19-05-2014 16:02 2353137

Цитата:

Цитата cameron
хабы вам ясно не подойдут, это раз. »

Не понял при чем тут хабы?
Я не очень хорошо понимаю можно ли L2 подключать друг к другу последовательно без вреда для маршрутизации. Через транк или как-то иначе?

cameron 19-05-2014 20:55 2353265

Цитата:

Цитата KillHunter
Не понял при чем тут хабы? »

у вас на картинке слова разные есть, среди них HUB.
Цитата:

Цитата KillHunter
Я не очень хорошо понимаю можно ли L2 подключать друг к другу последовательно без вреда для маршрутизации. »

какой вред маршрутизации вы можете нанести?
Цитата:

Цитата KillHunter
Через транк или как-то иначе? »

что есть транк, в вашем понимании?

Phrozen 21-05-2014 11:03 2353911

пиши в личку, задача плевая, работы на 5 минут


Время: 20:43.

Время: 20:43.
© OSzone.net 2001-