|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Объединение 3 сетей |
|
|
Прочее - Объединение 3 сетей
|
![]() Пользователь Сообщения: 145 |
Господа, всем доброе время суток!
Меня попросили объединить 3 кабинета между собой и чтобы был выход в интернет. Посмотрите пожалуйста на рисунок возможно ли такое соединение. На всех машинах WinХР. Буду очень признателен за все комментарии. |
|
Отправлено: 13:52, 28-03-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Volv, легко. Везде пишите маску 255.255.0.0 и будет у вас одна сеть 192.168.0.0/16
сабнетинг и супернетинг - основы для сетевый администраторов. или к примеру Маска 255.255.128.0 и у вас будет сеть 192.168.0.0/20 (если идентификатор сети 192.168.0.0) с первой машиной (без учёта шлюза) 192.168.0.2, последней машиной 192.168.127.254 В Вашем случае разумно сделать маску 255.255.252.0 ---> первая машина 192.168.0.2, последняя 192.168.3.254 |
------- Отправлено: 13:58, 28-03-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать Если я правильно понял, то достаточно установить маску 255.255.0.0 и все будет работать.
Цитата exo:
Бухгалтерию подсоединил все работает вроде. |
|
Отправлено: 14:41, 28-03-2008 | #3 |
![]() Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата Volv:
|
|
------- Отправлено: 15:31, 28-03-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Volv:
Представляете, кридёт хацкер и подключится к вашему шлюзу. Он может использовать любую сеть от 192.168.4.0 до 192.168.255.0 (+ваши те 4-е). Т.е. 250 сетей по 255 хостов = 63749 вариантов его IP адресов. И как начнёт спамить, трафик гонят. А Вам счёт выставят... Будет сложно хацкера вычислить... Если у вас будет необходимость добавить ещё одну сеть - то маска 248. Однако, сетей будет 8 (!). от 0.0 до 7.0. Получается 3 сети будет просто так висеть. Здесь уж на шлюзе фаерволлом закрываем возможости выхода в инет с трёх лишних сетей. |
||
------- Отправлено: 15:46, 28-03-2008 | #5 |
![]() Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать Большое спасибо!
Исходя из выше сказанного маска сети определяет количество подсетей, это так? И что вы можете посоветовать из фаерволов? |
Последний раз редактировалось Volv, 29-03-2008 в 18:30. Отправлено: 18:46, 28-03-2008 | #6 |
![]() Пользователь Сообщения: 145
|
Профиль | Отправить PM | Цитировать Ещё вопрос:
Как добиться того, чтобы группа класс не имела доступ к остальным группам, особенно к бухгалтерии? А то юные хацкеры обязательно в документы залезут |
Отправлено: 18:35, 29-03-2008 | #7 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать вариантов два.) первый:
загнать всех в сети 192,168,1,х\255,255,255,0 первая. 192,168,2,х\255,255,255,0 вторая. 192,168,3,х\255,255,255,0 третья. а на машине что всех в инет выводит на внутреннем интерфейсе прописать ИП одной из сетей первичным + алиасами ИП из оставшихся сетей и тогда все три сети будут отделены друг от друга но в каждой из сетей будет видно первую машинку кот.всех в инет водит. пример: как я уже и говорил. первая сеть диапозон от 192,168,1,2 до 192,168,1,254 с маской 255,255,255,0(с двойки потому что и первой машинке нужен адрес в этой сети и в следующих) вторая от 192,168,2,2 до 192,168,2,254 с маской 255,255,255,0 третья от 192,168,3,2 до 192,168,3,254 с маской 255,255,255,0 на первой машине прописываем ИП 192,168,3,1 основной + 192,168,2,1 и 192,168,1,1 дополнительный всё. работает инет. сети друг от друга отделены. если например бухгалтерию и администрацию отделять ненадо тогда назначте машинам ИП из одной сети. сомневаюсь что у администрации + бухгалтери болше 254 ПК.) всё равно вы в одной канальной сети. второй: посадить их на отдельный сетевой интерфейс.) з.ы. вот тока как себя поведёт юзергейт с многоадресным интерфейсом мне не известно. |
------- Отправлено: 00:55, 30-03-2008 | #8 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Цитата Volv:
КЛАСС может получить доступ в бухгалтерию в том случае если изменит IP адресс на 192.168.2.X. Но в любом случае все пользователи будут получать iшироковещательные пакеты второго уровня (Data Link layer). Для полного разделения необходимо использовать оборудование с поддержкой VLAN. |
|
------- Отправлено: 05:44, 30-03-2008 | #9 |
![]() Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать При отсутствии бюджета я бы сделал так.
Цитата wertyg:
Цитата art569:
|
||
------- Отправлено: 08:55, 31-03-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Объединение двух сетей | admt | Сетевое оборудование | 7 | 30-01-2009 09:06 | |
VPN - Объединение сетей | Rammxxx | Сетевые технологии | 13 | 24-11-2008 10:11 | |
Объединение сетей | Viktorian | Microsoft Windows NT/2000/2003 | 3 | 23-01-2007 10:41 | |
Объединение 2 сетей | Daniil | Сетевые технологии | 5 | 19-05-2004 09:53 | |
Объединение сетей | DANTIST | Сетевые технологии | 13 | 19-03-2003 01:37 |
|