Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / План разбиения сети на VLAN / 10 сообщений из 10, страница 1 из 1
31.05.2007, 11:52:03
    #34563942
shmelev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
Есть сеть порядка 300 машин, все в одном здании, есть коммутаторы 3-го уровня в серверной куда вставляються коммутаторы 2-го уровня (находятся на каждом этаже).
Сейчас сеть имеет маску 255.255.248.0. Требуется разделить всю сеть на VLAN по отделам.

Помоги набрасать план действий что за чем надо делать чтобы ничего не забыть. и в какой последовательности (надо ли перенастраивать DHCP и DNS)???

Заранее благодарен...
...
Рейтинг: 0 / 0
31.05.2007, 13:20:25
    #34564419
shmelev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
Попытаюсь накидать что тут придумал.
1. Итак создаем берем список отделов и присваиваем каждому отделу сеть, например, финансовый 192.168.101.хх /24, экономический 192.168.102.хх /24 и так далее. Серверам отводим адреса из 192.168.100.хх.

2. Проходим по всем пользователям и смотрим какой у них MAC адрес и в какой порт вокнуты они. Получается табличка: ФИО, отдел, MAC, Порт.

3. В коммутаторах создаем VLANы для каждой рабочей группы. Настраиваем маршрутизацию таким образом чтобы все видели сервера, др. рабочие группы не видели.

4. Ставим ПО на сетевую карту сервера DHCP, которое поддерживает VLAN. Настраиваем ее.

5. Прописываем в DHCP по какому МАС-аресу выдавать IP c какой сети.

Вроде все, может что забыл или не прав....
...
Рейтинг: 0 / 0
31.05.2007, 13:31:01
    #34564479
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
а какова цель всего это мероприятия?
терзают меня смутные сомнения, что цель не стОит всех этих заморочек.
...
Рейтинг: 0 / 0
31.05.2007, 13:37:22
    #34564526
shmelev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
Дробление сети на подсети позволяет повысить как безопасность, так и производительность. Как уже указывалось, чем меньше возможностей по обмену информацией между рабочими станциями в сети —тем выше ее безопасность. Повышение производительности достигается тем, что рабочие станции получают меньше широковещательного трафика: это, с одной стороны, уменьшает количество служебного (широковещательного) трафика в порту, а с другой — разгружает CPU рабочих станций, поскольку им теперь приходится анализировать меньше трафика.
...
Рейтинг: 0 / 0
31.05.2007, 13:45:11
    #34564578
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
Это что же там за рабочие станции, которые перегружают свои несчастные CPU анализом трафика? PII-PIII?
А IPSec и всякие политики уже не рулят?
...
Рейтинг: 0 / 0
31.05.2007, 13:47:26
    #34564587
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
shmelevДробление сети на подсети позволяет повысить как безопасность, так и производительность. Как уже указывалось, чем меньше возможностей по обмену информацией между рабочими станциями в сети —тем выше ее безопасность.Тут локальный файервол и, возможно, доменные политики рулят. Тем более, что пользователи все равно найдут способ обмениваться данными, но этот способ будет технически еще более накладен. shmelev Повышение производительности достигается тем, что рабочие станции получают меньше широковещательного трафика: это, с одной стороны, уменьшает количество служебного (широковещательного) трафика в порту, а с другой — разгружает CPU рабочих станций, поскольку им теперь приходится анализировать меньше трафика.Это сущие копейки. У нас сеть немного больше, но даже на старых пентиумах этой нагрузки не видно.

Производительность, кстати, вполне может быть значительно посажена на маршрутизаторах. Особенно на дешевых.

Плюс увеличение стоимости обслуживания.
...
Рейтинг: 0 / 0
31.05.2007, 15:03:54
    #34564873
shmelev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
А если вирусная атака, так только заразиться один VLAN
...
Рейтинг: 0 / 0
31.05.2007, 15:05:59
    #34564885
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
shmelevА если вирусная атака, так только заразиться один VLAN
Ты вообще читаешь то, что тебе пишут?
А про обновления и сервиспаки слышал когда-нибудь?

А если цунами и тайфун? А то ведь и землетрясения порой случаются.
...
Рейтинг: 0 / 0
31.05.2007, 15:35:08
    #34565032
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
shmelevПопытаюсь накидать что тут придумал.
1. Итак создаем берем список отделов и присваиваем каждому отделу сеть, например, финансовый 192.168.101.хх /24, экономический 192.168.102.хх /24 и так далее. Серверам отводим адреса из 192.168.100.хх.

2. Проходим по всем пользователям и смотрим какой у них MAC адрес и в какой порт вокнуты они. Получается табличка: ФИО, отдел, MAC, Порт.

3. В коммутаторах создаем VLANы для каждой рабочей группы. Настраиваем маршрутизацию таким образом чтобы все видели сервера, др. рабочие группы не видели.

4. Ставим ПО на сетевую карту сервера DHCP, которое поддерживает VLAN. Настраиваем ее.

5. Прописываем в DHCP по какому МАС-аресу выдавать IP c какой сети.

Вроде все, может что забыл или не прав....

привязать порты коммутаторов L2 и L3 к конкретным макам ...
маршрутизация - транкингом на коммутаторе L3
что у вас с серверами - не понятно ...
...
Рейтинг: 0 / 0
31.05.2007, 19:35:38
    #34566017
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
План разбиения сети на VLAN
shmelevА если вирусная атака, так только заразиться один VLAN
А почему не сервер, дальше продолжать?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / План разбиения сети на VLAN / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]