Логоческое разделение одной локольной сети

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 14 окт 2004, 17:28

Сообщение SergeyZ » 14 окт 2004, 17:40

У меня в здании более 100 компьютеров в одной локальной сети.
Сотрудники некоторых отделов разбросаны по всему зданию, они должны видеть друг-друга, но не должны видеть других совсем. А другие пользователи не должны видеть пользователей этого отдела.

Можно ли сделать такое разделение, дав им разные маски? И на сколько это надежно.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 14 окт 2004, 17:46

SergeyZ
Что за активка есть в распоряжении?
Знания, которые нельзя применить - бесполезны

Новый участник
Аватара пользователя
Сообщения: 4
Зарегистрирован: 15 окт 2004, 17:21

Сообщение Felixx » 15 окт 2004, 17:53

Цитата (SergeyZ @ 14.10.2004 - 16:40)
У меня в здании более 100 компьютеров в одной локальной сети.
Сотрудники некоторых отделов разбросаны по всему зданию, они должны видеть друг-друга, но не должны видеть других совсем. А другие пользователи не должны видеть пользователей этого отдела.

Можно ли сделать такое разделение, дав им разные маски? И на сколько это надежно.
[/quote]

Интереснее даже не что за сетовое оборудование, а что за системы на серверах, клиентах, есть ли домен? Кто же так вопросы задаёт!?
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 15 окт 2004, 18:05

Felixx
Это не имеет значения при наличии правильной активки и соответствующей настройки.
Для этого были придуманы VLAN
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 19 окт 2004, 18:51

Цитата (Harry33 @ 15.10.2004 - 17:05)
Felixx
Это не имеет значения при наличии правильной активки и соответствующей настройки.
Для этого были придуманы VLAN
[/quote]

VLAN - нашли защиту от несанкционированного доступа - маршрутизация ведь между VLAN есть на активном оборудовании? А даже если нет Hacking Layer 2: Fun with Ethernet Switches
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 окт 2004, 19:59

PavelKHTW
Речь идет о "видимости" ;)
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 20 окт 2004, 20:58

по-видимому надо смотреть в сторону 802.1х с выдачей юзеру vlan-id.
на микософте была статья как это сделать. главное чтоб коммутаторы поддерживали.
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6