Помогите грамотно соединить две подсети

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 20 окт 2004, 15:21

Сообщение aes » 20 окт 2004, 15:57

Народ, помогите правильно соединить 2 подсетки.
Исходные данные:
Есть 2 подсети - 192,168,1,0 и 192,168,2,0 соответственно.
Компьютеры сети 192,168,1,0 объединены свичем, который воткнут в BDC (вторичный контроллер домена). Вторая карточка BDC ведет в сеть 192,168,2,0. В сети 192,168,2,0 есть компьютер с проксой (Usergate) в нет и PDC (первичный контроллер домена) с поднятыми серверами DNS, WINS, DHCP, SMTP, POP3. Пользовательские ОС - win95 - winXP.
Надо:
Чтобы пользователи сети 192,168,1,0 правильно авторизовывались в домене, получали адреса с DHCP сервера, нормально видели в сетевом окружении компьютеры всей сети и ходили через прокси в инет (с учетом того, что usergate авторизует по мак-адресу).

Помогите кто чем может (желательно детальной инструкцией).

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 20 окт 2004, 17:19

Что в итоге получить надо?
Плоскую сеть?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 20 окт 2004, 15:21

Сообщение aes » 20 окт 2004, 17:33

Не знаю что такое "плоская сеть".
Основная задача - это разбить общую сеть на 2 сегмента для уменьшения нагрузки, снижения броадкастов и увеличения адресного пространства. Подключение сети 192,168,1,0 напрямую к BDC критично, т.к. все компьютеры этой подсетки усиленно пользуют СУБД на BDC.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 20 окт 2004, 17:37

aes
Уже устал задавать этот вопрос. Какая активка в сети?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 20 окт 2004, 15:21

Сообщение aes » 20 окт 2004, 18:30

Коммутаторы телесиновские неуправляемые. Шлюз в нет - компьютер с юзергейтом и ADSL модемом. В серваках карточки интеловые и реалтек.
А разница - то?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 21 окт 2004, 09:28

aes
Разница большая. Имея правильную активк (свичи) можно нормально управлять сетью с использованием VLAN на свичах и не заниматься изобретательством сооружая маршрутизаторы на базе Win
Сколько всего хостов в сети?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 20 окт 2004, 15:21

Сообщение aes » 21 окт 2004, 09:56

Хостов примерно 120. Скоро, боюсь, добавится еще штучек 20.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 окт 2004, 11:15

Цитата (aes @ 21.10.2004 - 08:56)
Хостов примерно 120. Скоро, боюсь, добавится еще штучек 20.
[/quote]

самое время купить что-нить приличное, типа cisco 3750 или 3550
настриваешь vlan -ы, маршрутизацию между ними,
в гигабиты (серверный vlan 192.168.2.0/24) втыкаешь pdc, bdc
один порт (допустим vlan dmz 192.168.3.0/24) под usergate
остальные в юзерский vlan net=192.168.1.0/24

прикрываешь доступ из серверного в дмз и из дмз в серверный.
юзерам разрешаешь везде.

воопщим, простое и дешевое решение.
Trust me - i know what i’m doing © Sledge Hummer

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 21 окт 2004, 11:19

biruk
про 0 забыл! ;) (192.168.0.0/24)
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 окт 2004, 11:47

Цитата (Harry33 @ 21.10.2004 - 10:19)
biruk
про 0 забыл! ;) (192.168.0.0/24)
[/quote]

не было такой сети в условии..
я только добавил 192.168.3.0/24 :)
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40