Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Объединение 3 сетей

Ответить
Настройки темы
Прочее - Объединение 3 сетей

Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg сеть.JPG
(52.4 Kb, 48 просмотров)
Господа, всем доброе время суток!
Меня попросили объединить 3 кабинета между собой и чтобы был выход в интернет.
Посмотрите пожалуйста на рисунок возможно ли такое соединение.
На всех машинах WinХР.
Буду очень признателен за все комментарии.

Отправлено: 13:52, 28-03-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Volv, легко. Везде пишите маску 255.255.0.0 и будет у вас одна сеть 192.168.0.0/16
сабнетинг и супернетинг - основы для сетевый администраторов.
или к примеру Маска 255.255.128.0 и у вас будет сеть 192.168.0.0/20 (если идентификатор сети 192.168.0.0) с первой машиной (без учёта шлюза) 192.168.0.2, последней машиной 192.168.127.254
В Вашем случае разумно сделать маску 255.255.252.0 ---> первая машина 192.168.0.2, последняя 192.168.3.254

-------
Вежливый клиент всегда прав!


Отправлено: 13:58, 28-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Если я правильно понял, то достаточно установить маску 255.255.0.0 и все будет работать.
Цитата exo:
В Вашем случае разумно сделать маску 255.255.252.0 ---> первая машина 192.168.0.2, последняя 192.168.3.254 »
Можно пояснить почему именно эта маска
Бухгалтерию подсоединил все работает вроде.

Отправлено: 14:41, 28-03-2008 | #3


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата Volv:
Можно пояснить почему именно эта маска »
потому что тебе надо выделить в 3-ем октете 4 сетки - 0,1,2,3, (256 - 4 = 252)вот и берем такую маску на 252 на конце.

-------
Я закончил, все свободны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:31, 28-03-2008 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Volv:
Если я правильно понял, то достаточно установить маску 255.255.0.0 и все будет работать »
да будет, но я советую маску 252 из-за безопастности.
Представляете, кридёт хацкер и подключится к вашему шлюзу. Он может использовать любую сеть от 192.168.4.0 до 192.168.255.0 (+ваши те 4-е). Т.е. 250 сетей по 255 хостов = 63749 вариантов его IP адресов. И как начнёт спамить, трафик гонят. А Вам счёт выставят... Будет сложно хацкера вычислить...
Если у вас будет необходимость добавить ещё одну сеть - то маска 248. Однако, сетей будет 8 (!). от 0.0 до 7.0. Получается 3 сети будет просто так висеть. Здесь уж на шлюзе фаерволлом закрываем возможости выхода в инет с трёх лишних сетей.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:46, 28-03-2008 | #5


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Большое спасибо!
Исходя из выше сказанного маска сети определяет количество подсетей, это так?
И что вы можете посоветовать из фаерволов?

Последний раз редактировалось Volv, 29-03-2008 в 18:30.


Отправлено: 18:46, 28-03-2008 | #6


Аватара для Volv

Пользователь


Сообщения: 145
Благодарности: 4

Профиль | Отправить PM | Цитировать


Ещё вопрос:
Как добиться того, чтобы группа класс не имела доступ к остальным группам, особенно к бухгалтерии?
А то юные хацкеры обязательно в документы залезут

Отправлено: 18:35, 29-03-2008 | #7


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


вариантов два.) первый:
загнать всех в сети 192,168,1,х\255,255,255,0 первая. 192,168,2,х\255,255,255,0 вторая. 192,168,3,х\255,255,255,0 третья. а на машине что всех в инет выводит на внутреннем интерфейсе прописать ИП одной из сетей первичным + алиасами ИП из оставшихся сетей и тогда все три сети будут отделены друг от друга но в каждой из сетей будет видно первую машинку кот.всех в инет водит.

пример: как я уже и говорил.
первая сеть диапозон от 192,168,1,2 до 192,168,1,254 с маской 255,255,255,0(с двойки потому что и первой машинке нужен адрес в этой сети и в следующих)
вторая от 192,168,2,2 до 192,168,2,254 с маской 255,255,255,0
третья от 192,168,3,2 до 192,168,3,254 с маской 255,255,255,0

на первой машине прописываем ИП 192,168,3,1 основной + 192,168,2,1 и 192,168,1,1 дополнительный
всё. работает инет. сети друг от друга отделены. если например бухгалтерию и администрацию отделять ненадо тогда назначте машинам ИП из одной сети. сомневаюсь что у администрации + бухгалтери болше 254 ПК.) всё равно вы в одной канальной сети.

второй: посадить их на отдельный сетевой интерфейс.)

з.ы. вот тока как себя поведёт юзергейт с многоадресным интерфейсом мне не известно.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 00:55, 30-03-2008 | #8


Пользователь


Сообщения: 112
Благодарности: 33

Профиль | Отправить PM | Цитировать


Цитата Volv:
Ещё вопрос:
Как добиться того, чтобы группа класс не имела доступ к остальным группам, особенно к бухгалтерии?
А то юные хацкеры обязательно в документы залезут »
При разных подсетях у тебя взаимодействия между ними не будет, при условии отсутствия устройства маршрутизации. Все обращаются к однаму компьютеру 192.168.0.1 (вариант wertyg).
КЛАСС может получить доступ в бухгалтерию в том случае если изменит IP адресс на 192.168.2.X. Но в любом случае все пользователи будут получать iшироковещательные пакеты второго уровня (Data Link layer). Для полного разделения необходимо использовать оборудование с поддержкой VLAN.

-------
C7E0E2EEF0E0E6E8E2E0E5F22C20EDE520EFF0E0E2E4E020EBE83F


Отправлено: 05:44, 30-03-2008 | #9


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


При отсутствии бюджета я бы сделал так.

Цитата wertyg:
на первой машине прописываем ИП 192,168,3,1 основной + 192,168,2,1 и 192,168,1,1 дополнительный
всё. работает инет. сети друг от друга отделены. если например бухгалтерию и администрацию отделять ненадо тогда назначте машинам ИП из одной сети. сомневаюсь что у администрации + бухгалтери болше 254 ПК.) всё равно вы в одной канальной сети. »
При выделении каких либо средств, я бы сделал так:
Цитата art569:
использовать оборудование с поддержкой VLAN. »

-------
Я закончил, все свободны.


Отправлено: 08:55, 31-03-2008 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Объединение 3 сетей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Объединение двух сетей admt Сетевое оборудование 7 30-01-2009 09:06
VPN - Объединение сетей Rammxxx Сетевые технологии 13 24-11-2008 10:11
Объединение сетей Viktorian Microsoft Windows NT/2000/2003 3 23-01-2007 10:41
Объединение 2 сетей Daniil Сетевые технологии 5 19-05-2004 09:53
Объединение сетей DANTIST Сетевые технологии 13 19-03-2003 01:37




 
Переход