Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: маска сети +разграничение доступа  (Прочитано 3013 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
есть 3-х этажное здание

все сетевые устройства выделил в подсеть 192.168.0.0
1этаж решил дать 192.168.1.0
2этаж - 192.168.2.0
3этаж-192.168.3.0
понятно что маска должна быть в 22 бита то есть 255.255.252.0
но ещё надо сделать подсеть на 30компов 192.168.4.0(255.255.255.224) при этом чтобы могла видеть только то что в своей подсети(ну естественно шлюз 192.168.0.1 и так далее,то есть чтобы всю подсеть 192.168.0.0 они видели)

и ещё одну 192.168.5.0(255.255.255.224) но чтобы они могли видеть 2компа из подсети 192.168.3.0


собственно вопрос как реализовать последний пункт и правильно ли я понимаю что возможность получать какой либо доступ к другим подсетям осуществляется через маску подсети?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28493
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #1 : 04 Апреля 2011, 16:03:33 »
понятно что маска должна быть в 22 бита то есть 255.255.252.0
Совершенно неестественно.
Задача какая стоит? Как сеть будет использоваться?
Что за межсегментные свичи стоят?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #2 : 04 Апреля 2011, 16:09:45 »
цель сделать сеть удобной для администрирования(сейчас все машины лежат в одной куче) +разграничение обмена информацией в сети
пока стоит один свитч 24порта  с точками доступа вай фай,потом будет заменён на 48портов
мб сделаю на каждый этаж по свитчу
и да они без вланов,на 100мб тоже на 24порта
« Последнее редактирование: 04 Апреля 2011, 16:12:31 от atem32 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28493
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #3 : 04 Апреля 2011, 16:20:17 »
Тогда логично поставить на каждый этаж свичи с VLAN и гигабитным магистральным портом между этажами и до сервера.
А маску, да, маску /24 ...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #4 : 04 Апреля 2011, 16:33:32 »
а если нет таких?

будет 4управляемых свитча тренднет скорее всего(если компанию поствавщика нормальную выберут) +3неуправляемых
1на 48 от хп(не помню какая модель скорее всего тоже управляемый)

у это всё надо разделить на 3этажа и 4компьютерных класса
« Последнее редактирование: 04 Апреля 2011, 16:40:16 от atem32 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28493
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #5 : 04 Апреля 2011, 16:56:51 »
Независимо. Маска /24 (каждая подсеть сама по себе).
В идеале, если это классы, учительский компьютер работает шлюзом для своего класса.
Учёт трафика элементарно собирается на fprobe-ulog с централизованным сбором и обработкой.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #6 : 04 Апреля 2011, 17:02:20 »
там компы говно ещё то..сами еле систему тянут

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28493
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #7 : 04 Апреля 2011, 17:08:08 »
Не важно :) Не целероны PII же? На маршрутизатор нагрузка практически не создаётся, netflow будет отправляться по сети на сервер, что ещё?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #8 : 04 Апреля 2011, 17:20:48 »
именно целероны с 256 оперативы....

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #9 : 04 Апреля 2011, 17:30:05 »
А почему обязательно маска /24? Тут ведь главное правильно адреса раздать потом...

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #10 : 04 Апреля 2011, 17:48:26 »
вобще думал что если поставлю маску 22 то из 192.168.4 и 5.0 к ним не смогут обращаться

Гарри Кашпировский

  • Гость
Re: маска сети +разграничение доступа
« Ответ #11 : 04 Апреля 2011, 18:18:45 »
а если нет таких?
Как нет? А это?
будет 4управляемых свитча
Что отлично вписывается в предложение с VLAN.

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #12 : 04 Апреля 2011, 18:56:57 »
в спецификациях не написано вланы...
вот если приедет 48портовый управляемый тогда вобще ок должно быть
на портах в классы пропишу чтоб нельзя было посылать пакеты никому кроме как 1компу и серверу

Гарри Кашпировский

  • Гость
Re: маска сети +разграничение доступа
« Ответ #13 : 04 Апреля 2011, 19:10:09 »
Подозрительно странно :)
Если он управляемый, то чаще всего он поддерживает 802.1q, иначе оно неуправляемое получается, потому что управлять нечем :) TEG-S811FI или  TL2-E284 у тебя будут?
« Последнее редактирование: 04 Апреля 2011, 19:11:53 от KT315 »

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: маска сети +разграничение доступа
« Ответ #14 : 04 Апреля 2011, 20:19:47 »
скорее всего TEG-240WS
и 1 нечто вроде этого ProCurve Switch 2510-48

есть ещё 3длинка дерьмовеньких

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.