Представим следующую ситуацию. Сидите вы мирно за компьютером, попивая кофе и читая новости с networkdoc.ru :) Сеть у вас настроена, с несколькими VLAN-ами, с NAT-ом, DHCP, списками доступа, блекджеком и т.д. Тут к вам приходит начальник и говорит следующее: "Наша компания движется вперед и мы вскоре откроем филиал в Урюпинске, где будет сидеть 5 калек, но им крайне важно для бизнеса компании иметь доступ к корпоративной почте, 1с и прочей лабуде" Естественно это должно быть безопасно и все ваши сервера находятся как полагается в серверной в главном здании. Начальник готов купить маршрутизатор, хаб или че там вам ИТшникам надо что бы это сделать.
Материалы
Статьи и материалы для ИТ специалистов и не только
- Subscribe to this category
- Subscribe via RSS
- 0 posts in this category
Subcategories from this category:
Операционные системы , Виртуализация терминалы, Почтовые сервисы, Сеть, Microsoft ISA Server, Железо, Администрирование, СУБД, Телефония, Безопасность, Мобайл
В предыдущих постах мы провели базовую настройку маршрутизатора, так же настроили NAT для выхода в интернет и DHCP что бы упростить задачу выдачи ip адресов пользователям. По сути дела базовые вещи для работы нашей сети готовы. Что же будем делать дальше? Предлагаю рассмотреть такой вопрос как настройка VLAN-ов на коммутаторах и заодно рассмотреть зачем нам это нужно.
В предыдущей статье мы настроили нашим офисным сотрудникам доступ в интернет посредством NAT. При этом параметры ip address, mask, default-gateway и т.д. на компьютерах приходилось настраивать статически. Когда у нас в офисе 5 сотрудников это не является большой проблемой, однако представим, что у нас 50 или более пользователей, тогда настройка этих параметров на каждом компьютере будет трудозатратной.
В маршрутизаторах фирмы Cisco существует возможность управления трафиком посредством списков доступа (ACL).
Важной особенностью является то, что они используются не только для управления доступом, а так же как для настройки таких вещей как NAT, IPSec туннелей, QoS и т.д.
Предлагаю перейти к практике и по ходу дела все разъяснится.
Идеалогия работы с ACL очень простая. Для начала создается список доступа по какому-либо критерию, а потом применяется для той или иной функции.
Существует два вида списков доступа: стандартный и расширенный.
Для начала начнем с стандартного списка доступа. Давайте зайдем на маршрутизатор и создадим какой-нибудь список.