|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как объединить подсети в одну сеть? |
|
Прочее - Как объединить подсети в одну сеть?
|
Новый участник Сообщения: 15 |
Здравствуйте, уважаемые эксперты!
Мне необходимо сделать сеть с доступом в интернет в учебном заведении. Как ее создать -я не знаю. Предполагаю, что это должна быть сеть, состоящая из следующий сегментов (подсетей): 1) Начальство - 5 ПК, принтеры, общие файлы 2)Бухгалтерия - 5 ПК, принтеры, общие файлы 3)Отдел кадров - 3 ПК, принтеры, общие файлы 4)Преподаватели - 25 ПК, принтеры, общие файлы 5)Учебная часть - 25 ПК, принтеры, общие файлы. Получается, что сеть должна состоять из 5 сегментов (подсетей), причем, начальство может иметь доступ к ПК и ресурсам всех ниже стоящих подразделений (Бухгалтерия, отдел кадров, преподаватели, учебная часть). Бухгалтерия имеет доступ только в кадры. Кадры работают сами по себе и никому больше доступа не имеют. Преподаватели только к учебной части. Учебная часть - никому доступа не имеет. Должен быть общий доступ к интернет. Вопрос первый: Как такую схему реальзовать? Я думаю, что здесь нужно иметь сервер с Win2003, настроенный как маршутизатор и имеющий доп. интерфейс для подключения к интернет. Провел эксперимент: 1) Настроил один ПК с двумя картами (192.168.1.1 и 192.168.10.1) как маршутизатор. 2) Подклучил к каждой карточке по ПК (192.168.1.2 и 192.168.10.2) 2) Прописал маршрут на первой карточке: сеть 192.168.10.0 маска 255.255.255.0 шлюз 192.168.10.1 Компы стали друг друга пинговать через маршутизатор. Но в сетевом окружении друг друга не видят. Но если задать поиск ПК по имени (через меню кнопки "ПУСК"-"Поиск")- они находят друг друга и имеют доступ к ресурсам друг друга. В связи с этим ваозникает второй вопрос - почему прописал маршрут один, по идее, первый ПК должен видеть второй ПК, а второй ПК не должен видеть первый, пока я маршрут не пропишу для него, но он тоже видит первый ПК и имеет доступ к его ресурсам? Как сделать так, чтобы второй ПК отображался в сетевом окружении первого ПК (второй ПК не должен видеть первый)? Может быть, для реализации данной сети необходим программируемый коммутатор? Если имеет смысл применять его, то что в нем настраивать? |
|
Отправлено: 04:51, 15-08-2009 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать потому что домен это более сложная структура чем просто сеть. его не только поднять его ещё и админить надобно! настройка домена не так уж и проста. также решать проблемы вдруг возникшие. а у автара собственно говоря не очень то и большой опыт, если ты не обратил внимание.
з.ы. хотя откуда опыт то возьмётся если не делать ничего.) |
------- Отправлено: 15:34, 21-08-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
К тому же, для поднятия можно один раз пригласить специалиста со стороны. А опыт, сын ошибок трудных, приходит со временем. В конце-концов, для дальнейшей настройки можно купить пару умных книг, а для разрешения проблем тот же Гугль почитать |
|
------- Отправлено: 19:54, 22-08-2009 | #12 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Добрый день всем.
Опыт создания и администрирования домена у меня есть. На одном из предприятий я создал сеть так, как и описал El Scorpio. Прописан доступ к тем или иным ресурсам сети для разных пользователей. Домен создается легко и админится легко. Но для учебного заведения мне хотелось создать сеть без доменов. Но проанализировав все сообщения, понимаю, что без них создать достаточно надежную и защищенную сеть не получится. Специалист мне не нужен. Мне достаточно ваших сообщений и идей, дележки опытом. Давайте не будем зацикливаться на стоимости продуктов от MS. Для учебных заведений стоимость на них должна быть ниже. Но в любом случае, сейчас речь не о стоимости, а в реализации данной задачи. Поэтому, предлагаю упростить задачу. Пусть учебное заведение состоит всего из двух отделов - администрация (директор, бухгалтерия, кадры) и учебная часть (преподаватели, студенты). Необходимо создать сеть, в которой администрация видит учебную часть и имеет длоступ к ресурсам учебной части, а учебная часть не видит административную часть и не имеет доступа к ресурсам этой подсети. Так более надежно. Пихать всех пользователей в один линейный домен в данном случае смысла нет. Появилась идея создать сеть, состоящую из дочерних поддоменов (или лес доменов) и прописать между доменами неравные доверительные отношения. У кого-то есть опыт создания таких сетей? Минус такой сети - затраты на дополнительные контролеры домена и серверную винду, сложность администрирования нескольких доменов. Еще есть вариант, чтобы не тратитится на контролеры домена и не создавать поддомены - создавать организационные единицы (не группы пользователей, а организационные единицы). Организационные единицы позволяют не создавать дополнительные домены и, следовательно, не тратится на пртиобретение серверов и серверной оськи. У кого-то есть опыт создания таких сетей? |
Отправлено: 05:56, 23-08-2009 | #13 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать Цитата ldima:
Правльно будет сделать - создать один домен и разнести всё по юнитам и группам. И уж тем более без ненужных затрат на многодоменную структуру. Многодоменная структура нужна в больших корпорациях с огромными далеко разнесёнными филиалами, чтобы создавать леса или доверительные отношения. А в вашем случае одного домена будет вполне, и всё, что вы хотите можно реализовать с помощью групповых политик. |
|
Отправлено: 17:16, 30-08-2009 | #14 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать На счет многодоменной структуры согласен - затратно.
Но также полагаю, что студеyту, сидящему в учебном классе не нужно видеть сетевые ресурсы директора, бухгалтерии, учебной части и т.д. Даже если у него доступа к ним не будет - ему их видеть не нужно, зачем его искушать? Все что он должен видеть - это сетевые ресурсы ПК таких же студентов как и он - не более того. |
Отправлено: 18:20, 30-08-2009 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Объединить результат mysql_fetch_array() в одну переменную | D_Master | Вебмастеру | 9 | 10-07-2009 17:23 | |
Объединить 2 разные ЛВС в одну | golowastik | Microsoft Windows NT/2000/2003 | 23 | 08-02-2009 18:23 | |
VPN/Firewall - Как объединить две сети? <Сетевое окружение, мультисегментная сеть> | Tosha_l | Сетевое оборудование | 3 | 28-05-2008 12:39 | |
Как объединить в локальную сеть игровые автоматы | Ded_Ts | Сетевые технологии | 5 | 16-02-2007 12:30 | |
Как можно объединить две подсети в одну? | Pallot | Сетевые технологии | 7 | 21-03-2006 11:18 |
|