reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Oddeleni dvou segmentu site

tequilla (1015)|23.11.2007 23:24
Dneska uz mi to moc nemysli a potreboval bych konzultovat to, jak co nejlepe (nejbezpecneji) oddelit dva segmenty site LAN. V soucasny dobe je funkcni jen jeden segment a je to takova "klasika" v konfiguraci: router (DHCP, firewall) -> switch -> pocitace. Ted tam potrebuju zakomponovat dalsich asi 5 PC (nejspise thin klientu) s tim, aby se v zadnem pripade nedostala zadna komunikace thin klientu mezi dalsi klasicky PC (a samozrejme take naopak). Switch je managovatelnej, tak jsem uvazoval o tom, ze na nem nastavit proste jen dve VLAN. Bude to stacit? Je nejake lepsi reseni?
eraser (0)|23.11.2007 23:41
Je lepšie riešenie, avšak to by ti bolo iste nanič, pretože predpokladám, že sa chceš cez ten router pripájať na Internet. V tom prípade nemôžeš oba segmenty fyzicky oddeliť. :)
pavel_p (993)|23.11.2007 23:52
Mě se to zdá dobré, segmenty se oddělit dají. Nemusí mezi nimi být routování, jen default gateway na internet. Eraser asi myslí, že když se dva lidé v různých segmentech domluví, tak se spojí a nezabráníš jim v tom.
eraser (0)|24.11.2007 00:02
Nie, ja mám na mysli nerealizovateľnosť fyzického oddelenia segmentov, tzn. žiadne fyzické prepojenie.
tequilla (1015)|24.11.2007 00:15
[QUOTE=eraser;65769]Je lepšie riešenie, avšak to by ti bolo iste nanič, pretože predpokladám, že sa chceš cez ten router pripájať na Internet. V tom prípade nemôžeš oba segmenty fyzicky oddeliť. :)[/QUOTE]
[QUOTE=pavel_p;65770]Mě se to zdá dobré, segmenty se oddělit dají. Nemusí mezi nimi být routování, jen default gateway na internet. Eraser asi myslí, že když se dva lidé v různých segmentech domluví, tak se spojí a nezabráníš jim v tom.[/QUOTE]

Ano, z obou segmentu by se melo dat pripojit na net pres onen jeden router. Takze ani konfigurace VLAN mi nepomuze?
pavel_p (993)|24.11.2007 00:23
Mám za to že VLAN pomůže díky tomu, že na VLANech bude jiný rozsah IP. Pokud na routeru zadáš, že má na VLAN1 zahodit pakety co nepochází ze 192.168.1.0/24 a na VLAN2 má zahodit vše co nepochází z 192.168.2.0/24 a mezi těmito sítěmi neuděláš pravidla pro routování, tak to musí fungovat tak jaxi přeješ (... no aspoň doufám)
eraser (0)|24.11.2007 00:29
Práve Virtual LAN je vhodné riešenie, takže určite to vyskúšaj nakonfigurovať.

When using 802.1Q protocol, frames leaving a host are tagged with a VLAN ID. The VLAN ID causes the packet to be recognized only by other hosts that have adapters activated to recognize that same VLAN ID. The result is that more than one VLAN can exist completely independent of each other on single physical segment. The advantage to this is that congestion on a LAN segment can be reduced and security can be improved by isolation of the traffic.
guzii (1)|2.12.2007 14:21
Souhlasím s těmi VLANy. Pokud se o nich chcete dozvědět více, doporučuji tuto přednášku (dole)
http://ols.vsb.cz/2005-11-10/index.php od p. Grygárka.

Video:
http://ols.vsb.cz/2005-11-10/vlan/grygarek-vlan.wmv

Prezentace:
http://ols.vsb.cz/2005-11-10/vlan/vlan.pdf
eraser (0)|2.12.2007 17:34
LOOOL, tak som si stiahol to video a vyslovenie MAC adresy ma dostalo... :) Meleme mak, sypeme mak.