![]() |
Создание нескольких доменов на одном сервере Win 2003? Или есть другео решение?
Доброе время суток. Дайте, пожалуйста, совет вот в каком вапросе:
Существует сеть под управлением Linux (DHCP и DNS на нем), компы (около 70 шт.) принадлежат разным сетевым группам по названию отделов (напр. Buhgalt, PTO, Laborant и т.д.). Некоторые из них находятся в разных сегментах сети, т.е. например компы группы Buhgalt общаются между собой посредством двух комутаторов, а с серваком и другими группами через кабель который подключен к компу-шлюзу (Win XP) на котором установлено несколько сетевых плат и WinRoute с помощью которого (WinRout'a) и определяетса в какие группы Buhgalt может заходить а в какие нет. Через этот же комп-шлюз раздается инет и почта. Таким образом каждая группа подключена к своей сетвухе на этом компе-шлюзе и имеет почту и инет. Я устроился на эту контору месяц назад, моему предшественнику зачет за создание такой структуры.., я неделю "плакаль" и "рыдаль", доказывал что эта система - "не самое оптимальное решение построение сети" и выбил сервак с Win 2003 на борту. Сервак приедет в конце недели. Но есть сложность. А именно в том, что один отдел нужно действительно оградить от всей остальной сети так, чтоб инет и почта (их будет раздавать Linux), а также сам сервак с базами данных и сетевыми папками были доступны для этого отдела-изгоя. ВЛАНить не могу, т.к. не могу копить соответствующие коммутаторы. Подскажите плиииз - возможно ли создать основной домен, а внем поддомены для таких вот "изгоев" чтоб ни они ни с ними не мог никто объщаться, но работа в сети велась (доступ к инету, почте, серваку домена и базам данных на нем)? Или создать несколько доменов и настроить взаимодействие (но сервак то один)? Как быть, дайте совет? ЗЫ. Вы уж простите если сумбурно написал, но по другому не могу описать этот жуткий бордак! :( |
Buhgalt - отдельная подсеть, маршрутизатор, для такого количества маршрутов нет смысла несколько поддоменов заводить.
|
Как же подсеть, если нужно, чтоб у пользователей отдела-изгоя были такие же права как и у остальных (интернет, папки доступа, доступ к БД, ограничения и т.д.)?
|
А при чем тут разные подсети и права? Настройте маршрутизацию и рулите на уровне организационный подразделений и пользователей домена.
|
Как вариант покупаете программируемый маршрутизатор и создаете выделенные сегменты, или проще в каждый сервер вторую сетевую карту и два обычный маршрутизатор, для каждой подсети.
В итоге две сети компьютеры друг друга из разных сетей не видят. Видят только своих и сервера. |
Время: 10:58. |
Время: 10:58.
© OSzone.net 2001-