powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / План разбиения сети на VLAN
10 сообщений из 10, страница 1 из 1
План разбиения сети на VLAN
    #34563942
shmelev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Есть сеть порядка 300 машин, все в одном здании, есть коммутаторы 3-го уровня в серверной куда вставляються коммутаторы 2-го уровня (находятся на каждом этаже).
Сейчас сеть имеет маску 255.255.248.0. Требуется разделить всю сеть на VLAN по отделам.

Помоги набрасать план действий что за чем надо делать чтобы ничего не забыть. и в какой последовательности (надо ли перенастраивать DHCP и DNS)???

Заранее благодарен...
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564419
shmelev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Попытаюсь накидать что тут придумал.
1. Итак создаем берем список отделов и присваиваем каждому отделу сеть, например, финансовый 192.168.101.хх /24, экономический 192.168.102.хх /24 и так далее. Серверам отводим адреса из 192.168.100.хх.

2. Проходим по всем пользователям и смотрим какой у них MAC адрес и в какой порт вокнуты они. Получается табличка: ФИО, отдел, MAC, Порт.

3. В коммутаторах создаем VLANы для каждой рабочей группы. Настраиваем маршрутизацию таким образом чтобы все видели сервера, др. рабочие группы не видели.

4. Ставим ПО на сетевую карту сервера DHCP, которое поддерживает VLAN. Настраиваем ее.

5. Прописываем в DHCP по какому МАС-аресу выдавать IP c какой сети.

Вроде все, может что забыл или не прав....
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564479
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а какова цель всего это мероприятия?
терзают меня смутные сомнения, что цель не стОит всех этих заморочек.
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564526
shmelev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Дробление сети на подсети позволяет повысить как безопасность, так и производительность. Как уже указывалось, чем меньше возможностей по обмену информацией между рабочими станциями в сети —тем выше ее безопасность. Повышение производительности достигается тем, что рабочие станции получают меньше широковещательного трафика: это, с одной стороны, уменьшает количество служебного (широковещательного) трафика в порту, а с другой — разгружает CPU рабочих станций, поскольку им теперь приходится анализировать меньше трафика.
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564578
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это что же там за рабочие станции, которые перегружают свои несчастные CPU анализом трафика? PII-PIII?
А IPSec и всякие политики уже не рулят?
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564587
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
shmelevДробление сети на подсети позволяет повысить как безопасность, так и производительность. Как уже указывалось, чем меньше возможностей по обмену информацией между рабочими станциями в сети —тем выше ее безопасность.Тут локальный файервол и, возможно, доменные политики рулят. Тем более, что пользователи все равно найдут способ обмениваться данными, но этот способ будет технически еще более накладен. shmelev Повышение производительности достигается тем, что рабочие станции получают меньше широковещательного трафика: это, с одной стороны, уменьшает количество служебного (широковещательного) трафика в порту, а с другой — разгружает CPU рабочих станций, поскольку им теперь приходится анализировать меньше трафика.Это сущие копейки. У нас сеть немного больше, но даже на старых пентиумах этой нагрузки не видно.

Производительность, кстати, вполне может быть значительно посажена на маршрутизаторах. Особенно на дешевых.

Плюс увеличение стоимости обслуживания.
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564873
shmelev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А если вирусная атака, так только заразиться один VLAN
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34564885
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
shmelevА если вирусная атака, так только заразиться один VLAN
Ты вообще читаешь то, что тебе пишут?
А про обновления и сервиспаки слышал когда-нибудь?

А если цунами и тайфун? А то ведь и землетрясения порой случаются.
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34565032
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
shmelevПопытаюсь накидать что тут придумал.
1. Итак создаем берем список отделов и присваиваем каждому отделу сеть, например, финансовый 192.168.101.хх /24, экономический 192.168.102.хх /24 и так далее. Серверам отводим адреса из 192.168.100.хх.

2. Проходим по всем пользователям и смотрим какой у них MAC адрес и в какой порт вокнуты они. Получается табличка: ФИО, отдел, MAC, Порт.

3. В коммутаторах создаем VLANы для каждой рабочей группы. Настраиваем маршрутизацию таким образом чтобы все видели сервера, др. рабочие группы не видели.

4. Ставим ПО на сетевую карту сервера DHCP, которое поддерживает VLAN. Настраиваем ее.

5. Прописываем в DHCP по какому МАС-аресу выдавать IP c какой сети.

Вроде все, может что забыл или не прав....

привязать порты коммутаторов L2 и L3 к конкретным макам ...
маршрутизация - транкингом на коммутаторе L3
что у вас с серверами - не понятно ...
...
Рейтинг: 0 / 0
План разбиения сети на VLAN
    #34566017
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
shmelevА если вирусная атака, так только заразиться один VLAN
А почему не сервер, дальше продолжать?
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / План разбиения сети на VLAN
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]