Guest Yura_ua Posted 2009-03-07 08:26:33 Share Posted 2009-03-07 08:26:33 Есть сеть на 20 компов + инет сервер на винде ХР. Нужно в этой сети отделить 3 компьютера так, что бы у них инет был с этого сервера, и их некто невидел в сети в этой сети. Можно это сделать аппаратно как нибудь??? Link to post Share on other sites
Pretender 5 Posted 2009-03-07 08:38:26 Share Posted 2009-03-07 08:38:26 Есть сеть на 20 компов + инет сервер на винде ХР. Нужно в этой сети отделить 3 компьютера так, что бы у них инет был с этого сервера, и их некто невидел в сети в этой сети. Можно это сделать аппаратно как нибудь??? свитч с вланом и отделяй от 1 до бесконечности. либо второе адресное пространство Link to post Share on other sites
911 140 Posted 2009-03-07 08:52:42 Share Posted 2009-03-07 08:52:42 свитч с вланом и отделяй от 1 до бесконечности.либо второе адресное пространство а винда хр умеет влан? Link to post Share on other sites
Queeq 0 Posted 2009-03-07 10:05:01 Share Posted 2009-03-07 10:05:01 Насколько я знаю, VLAN'ы поддерживаются на сетевухах аппаратно. Если на фре можно делать с определёнными сетевухами вланы, то на винде, наверное, тоже можно при установке соответствующего ПО. Link to post Share on other sites
Guest Yura_ua Posted 2009-03-07 15:15:11 Share Posted 2009-03-07 15:15:11 Давайте я вам более конктретнее объясню ситуацию, может вам будет яснееи вы мне чё нибудь подскажете!!! Есть 20 компов в сети, их адресса - 192.168.0.1 - 192.168.0.20. и сервер у которого IP 192.168.0.254. Интернет идёт через 254 сервер. Нужно первых 3 компа (192.168.0.1 - 192.168.0.3) отделить от сети так, что бы они видели друг друга и их полные шары, но остача компов в сети этих невидела и не могла к ним зайти. Эти 3 компа подклчюены через 1 отдельный свичь свичь. Можна как нибудь аппаратно это сделать, типа заменить этот свичь какимто маршрутизатором??? Подскажите плиз. Link to post Share on other sites
tramX 12 Posted 2009-03-07 21:20:18 Share Posted 2009-03-07 21:20:18 Можно. mikrotik и forward drop для всех кроме этих трех и сервера. Link to post Share on other sites
BUM 249 Posted 2009-03-07 21:52:45 Share Posted 2009-03-07 21:52:45 Давайте я вам более конктретнее объясню ситуацию, может вам будет яснееи вы мне чё нибудь подскажете!!!Есть 20 компов в сети, их адресса - 192.168.0.1 - 192.168.0.20. и сервер у которого IP 192.168.0.254. Интернет идёт через 254 сервер. Нужно первых 3 компа (192.168.0.1 - 192.168.0.3) отделить от сети так, что бы они видели друг друга и их полные шары, но остача компов в сети этих невидела и не могла к ним зайти. Эти 3 компа подклчюены через 1 отдельный свичь свичь. Можна как нибудь аппаратно это сделать, типа заменить этот свичь какимто маршрутизатором??? Подскажите плиз. Любой L2 свитч, которые умеет 802.1Q VLAN. И развести те три тачки в отдельные vlan'ы. (на свитче если он один таковой можно сделать 4 нетегированых порта, остальные порты в отдельный vlan) к серверу при этом подать оба влана если остальные компы нуждаются в доступе к серверу Link to post Share on other sites
Queeq 0 Posted 2009-03-08 10:35:36 Share Posted 2009-03-08 10:35:36 Взять два тупых свича и воткнуть в две сетевухи сервера. На нём настроить файрвол между сетями. Link to post Share on other sites
alex_o 1,194 Posted 2009-03-08 11:01:01 Share Posted 2009-03-08 11:01:01 Давайте я вам более конктретнее объясню ситуацию, может вам будет яснееи вы мне чё нибудь подскажете!!!Есть 20 компов в сети, их адресса - 192.168.0.1 - 192.168.0.20. и сервер у которого IP 192.168.0.254. Интернет идёт через 254 сервер. Нужно первых 3 компа (192.168.0.1 - 192.168.0.3) отделить от сети так, что бы они видели друг друга и их полные шары, но остача компов в сети этих невидела и не могла к ним зайти. Эти 3 компа подклчюены через 1 отдельный свичь свичь. Можна как нибудь аппаратно это сделать, типа заменить этот свичь какимто маршрутизатором??? Подскажите плиз. Все ответы неправильные, садитесь, двойка! Никто не обратил внимание, что все компы находятся в одном адресном пространстве, и стало быть тут просто VLAN не покатит, нужен ip unnumbered VLAN. Тоже самое касается маршрутизации. Решение задачи есть и оно очень простое - ставится свич D-Link DES-30XX и настраивается traffic segmentation. На сайте dlink.ru есть примеры. Link to post Share on other sites
masterzep 9 Posted 2009-03-08 11:43:44 Share Posted 2009-03-08 11:43:44 По моему опыту D-Link любой кривой как полено папы Карло (не считая DWL-2100AP). В руках имели около 20 железяк начиная от свитчей и до VoIP устройств. Лучше уж посадить дом в ВЛАН или пользователя в ВЛАН и разграничивать на уровне Firewall. IP UNNUMBERED хорошо работатает в Cisco Catalyst 3560 (3550 вроде нет), но цена вопроса 3к$ Link to post Share on other sites
Queeq 0 Posted 2009-03-08 17:10:39 Share Posted 2009-03-08 17:10:39 Все ответы неправильные, садитесь, двойка! Никто не обратил внимание, что все компы находятся в одном адресном пространстве, и стало быть тут просто VLAN не покатит, нужен ip unnumbered VLAN. Тоже самое касается маршрутизации. Решение задачи есть и оно очень простое - ставится свич D-Link DES-30XX и настраивается traffic segmentation. На сайте dlink.ru есть примеры. Какая разница, какая там адресация? Человек не ставил задачи сохранить адреса. Будут две отдельных сети и не надо ничего выдумывать и тратить лишние деньги. Link to post Share on other sites
BUM 249 Posted 2009-03-08 20:08:25 Share Posted 2009-03-08 20:08:25 даже при одной арресации ... если оно в разных вланах то оно друг-друга не видет ... ибо на то они веланы Link to post Share on other sites
Queeq 0 Posted 2009-03-08 20:37:48 Share Posted 2009-03-08 20:37:48 Сдаётся мне, что одинаковая адресация в разных вланах работать не будет. Link to post Share on other sites
serverusko 12 Posted 2009-03-22 18:07:39 Share Posted 2009-03-22 18:07:39 Есть сеть на 20 компов + инет сервер на винде ХР. Нужно в этой сети отделить 3 компьютера так, что бы у них инет был с этого сервера, и их некто невидел в сети в этой сети. Можно это сделать аппаратно как нибудь??? Dlink dir 100- 130 грн. і проблем нет Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now