Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите разобраться с постройкой сложной сети

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
slider^



Зарегистрирован: 14.03.2004
Сообщения: 3

СообщениеДобавлено: Вс Мар 14 2004 16:35    Заголовок сообщения: Помогите разобраться с постройкой сложной сети Ответить с цитатой

Нужно создать сеть, предварительная схема ниже:



Кратко опишу ситуацию:

Имеется сеть (1) независимая, свитч или хаб подключено пять машин по витой паре.
Создается сеть (2), а так же сеть (3), конфигурации как на схеме и ваерлесс сеть(4 - не обозначена и так видно..).

Во первых
у сетей (1)(2) будут разные сети и маски сетей.
пример:
(1): 192.168.10.0/24
(2): 192.168.11.0/24

Возможно ли сделать такое, используя соединения/оборудование как показано на схеме , и используя лишь свитч? Или понадобиться между двумя свитчами этими ставить роутер? Если да - то что порекомендуете, если нет - то тоже =)

Далее для использования спутникового интернета нужно что бы был доступен определенный сервер в инете, конкретно его UDP порт отдельный; Linux серверу! Это может сделать сервер сети (3) через предоставление NAT. Но как сделать так что бы он НАТил только ваерлесс соединение на Linux сервер и не натил двух десктопов справа-снизу? Ведь по идее ваерлесс все соединение - это единое...Стоит акцесспойнт и к нему все цепляются. Существуют ли акцесспойты с разделением..каким-то сетей что ли. или как назвать=) Нужно делать VLANы? Или можно использовать Accesspoint with bridge ? Какие тогда посоветуете устройства?

Адресация пока еще не известна.

Заранее спасибо.[/img]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Пн Мар 15 2004 09:01    Заголовок сообщения: Ответить с цитатой

Что-то ты намудрил Rolling Eyes Это что получается, ты будешь заказывать инет с одной стороны по модему (сеть 3) а с другой принимать по спутнику? Если так то тормозяблы будут.... У, мама не горюй. Ой, да еще и с помощью WiFi Exclamation Кошмар. Лучше делать все от центра. Ну это так, рекомедации. То есть подсоединять аплилинк на никсовый сервак.
По первому вопросу:
Да. надо роутить. Если деньга есть ставь циску. Для таких целей она стоит довольно недорого.
По поводу второго нужно просто поставить фаер и закрыть все кроме требуемой машины. Вообще что-то жутко наворочено.
А два компа справа снизу вообще должны в инет выходить?
Может еще кто присоединится к беседе? and3008, ALEX_SE, где вы. Давайте обсудим. Может и нам когда пригодится такое соединение.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Мар 15 2004 10:35    Заголовок сообщения: Ответить с цитатой

Между сетью 1 и сетью 2 должен быть роутер.

И навороты со спутником мне не совсем ясны. Входящий спутниковый канал - это круто, конечно, но неплохо было бы исходящий наземный привести к Линуксу. Иначе в случае падения WiFi красивый входящий канал становится глупой бесполезной тарелкой.
Да и разруливать Интернет-трафик из одного места было бы проще.

Можно обойтись и свичами, только если они поддерживают Layer 3 (т.е. фактически являются роутерами). А если это обычные свичи (Layer 2), то фиг. Нужен будет роутер (по уму).

Можно обойтись без роутера. На Линуксе поднять виртуальный IP-адрес и все получится, НО. Трафик между сетью 1 и сеть 2 будет ходить очень неэффективным образом. Магистраль сеть 1 - Линукс - сеть 2 будет перегружена. И тормозом может быть Линукс.

NAT-том можно закрыть хоть черта лысого. Главное правильно авернуть трафик и правильно написать правила в iptables (ipchains).

Думаю понятно объяснил?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пн Мар 15 2004 12:56    Заголовок сообщения: Ответить с цитатой

А вообще сети 1 и 2 друг друга должны видеть?
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
ASD_ROJD



Зарегистрирован: 15.03.2004
Сообщения: 15

СообщениеДобавлено: Пн Мар 15 2004 13:03    Заголовок сообщения: Ответить с цитатой

МЫ ТАКОЕ ДЕЛАЛИ!
ЗАЙДИ НА KITAIKA.COM ТАМ БЫЛА ССЫЛКА НАША СЕТЬ ВЫГЛЯДИТ ТАК...
СКАЧАЙ КАРТИНКУ! ТАМ УЖЕ ВСЕ АЙПИШНИКИ И РИСУНКИ!
ДУМАЮ РАЗБЕРЕШСЯ!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
UK



Зарегистрирован: 12.02.2004
Сообщения: 9
Откуда: Москва

СообщениеДобавлено: Пн Мар 15 2004 14:05    Заголовок сообщения: Ответить с цитатой

1. Все можно построить на Cisco 2950
2. Такое подключение к Интернету (через спутник) типовое - ведь входящий трафик всегда больше.
3. Нужно будет ставить раздельные точки WF для сети 3 и пользователей 1 2.
А так ничего сложного с построением и настройкой такой сети нет.
Не пугайте только коллегу.
С уважением UK.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Мар 15 2004 17:01    Заголовок сообщения: Ответить с цитатой

Я тоже считаю, что дело плёвое.
Вопросы у меня только по части надежности.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
slider^



Зарегистрирован: 14.03.2004
Сообщения: 3

СообщениеДобавлено: Пн Мар 15 2004 19:30    Заголовок сообщения: Ответить с цитатой

Все компы должны выходить в инет, но только через прокси/сокс на линукс-сервере.

К сожалению исходящий канал получается только на той машине, а спутник на этой.

Все сети друг-друга должны видеть.

2 ASD_ROJD: Спасибо. Интересная сеть твоя!

Всем спасибо за советы. Вроде бы понимаю что к чему. Кстати нашел тут wifi router - оказывается довольно распространенный в такой конфигурации: 4-port 100 Mbit switch, 1 post 10-baseT, WiFi accesspoint..так что мой свитч и акцесспойнт можно будет объединить в одно устройство.
Кроме того акцесспойнт на 108 Мбпс.

Только вот еще вопрос насчет Cisco 2950 - это чисто свитч же? Судя по отзывам..На несколько подсетей он не может ведь разбить свои порты..и стать как бы полноценным роутером.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Вт Мар 16 2004 08:49    Заголовок сообщения: Ответить с цитатой

Вроде бы он как раз и должен быть роутером.
А ты работу WiFi пробовал, как она у тебя? Не лагает? У меня опасение что тормозяблы будут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
slider^



Зарегистрирован: 14.03.2004
Сообщения: 3

СообщениеДобавлено: Вт Мар 16 2004 10:19    Заголовок сообщения: Ответить с цитатой

Wifi не проверял но буду=))
посмотрим как это.
мне тоже кажется тормознуто может быть,но если внешние антенны поставить..то сигнал должен быть сильным.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Вт Мар 16 2004 15:31    Заголовок сообщения: Ответить с цитатой

я бы попробовал лучше соединить аплинк и даунлик не хотя бы VDSL каналом я думаю намного надежнее получится. Тем более что стоят они не дорого
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Мар 16 2004 16:04    Заголовок сообщения: Ответить с цитатой

VDSL - это круто, конечно, однако если эти заветные 100 метров пересекает шоссе или речка, то кирдык этой идее почти обеспечен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...