Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Нужен ли мне управляемый свич?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Karlos
Гость





СообщениеДобавлено: Сб Апр 26 2003 09:39    Заголовок сообщения: Нужен ли мне управляемый свич? Ответить с цитатой

Есть выделеная линия на ADSL, ставлю модем, его в сетевую карточку на комп, на котором wingate, далее через другую сетевуху посредством свича и витой пары раздаю и-нет пользователям (~10 шт.). Так вот проблема: этих, блин, пользователей волнует вопрос безопасности. Они не хотят находиться в общей локальной сети и видеть друг друга, не хотят чтобы к ним был доступ у других клиентов. Понимаю что это можно реализовать програмно хотя бы тем же wingate на каждом из клиентов. Но делать это лень.
Хотелось бы найти аппаратное решение, т.е. я готов купить какой-нибудь управляемый свич, или там маршрутизатор или еще что-нибудь.
Вопрос: есть ли такие аппараты? как они работают? какими должны обладать характеристиками? и чего они стоят (я расчитываю на 1000-1500$)?
Р.S. если этот агрегат умеет еще и считать трафик по каждому порту, то вообще здорово...
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Апр 26 2003 11:01    Заголовок сообщения: Re: Нужен ли мне управляемый свич? Ответить с цитатой

а просто не ставить общий доступ никак не получается??
самое легкое и дешевое решение))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Karlos
Гость





СообщениеДобавлено: Сб Апр 26 2003 12:10    Заголовок сообщения: Re: Нужен ли мне управляемый свич? Ответить с цитатой

Я же говорю клиенты с манией преследования, вобщем хочу я это реализовать как-то аппаратно, что-бы было что-нибудь вроде свича, которому я могу запрограмить: порты 1,2,3,4,.. могут общаться только с портом 0,
и еще желательно же аппаратно считать трафик с портов 1,2,3,4...
Есть ли такие аппаратно реализованные средства???
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Апр 26 2003 13:14    Заголовок сообщения: Re: Нужен ли мне управляемый свич? Ответить с цитатой

так пусть клиенты ставят фаерволы себе.. где гарантия, что после того как ты поставишь свич, у клиентов пропадет мания преследования??
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Karlos
Гость





СообщениеДобавлено: Вс Апр 27 2003 06:35    Заголовок сообщения: Re: Нужен ли мне управляемый свич? Ответить с цитатой

Ну, я думаю так: если конкретно указать на аппаратном уровне, что все порты у свича кроме моего не могут общаться друг с другом - то все будет нормально.
Если клиенты увидят железяку стоимостью 1000$ - то успокоются.
Опять же вопрос: что это может быть за железяка???
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вс Апр 27 2003 12:17    Заголовок сообщения: А сколько сегментов? Ответить с цитатой

Обычный современный писюк имеет шесть слотов PCI, т.е. может иметь до шести сетевых карт. Если клиентов не более пяти, то проще всего поставить нужное число сетевых карт.

Если клиентов сильно больше, так что даже двумя машинами не обойдешься, то можно купить управляемый свич с VLAN (есть такие от 3Com и от других) или аппаратный роутер от Cisco, Motorolla и других. Роутер проще настроить, и еще он умнее, но зато и дороже, так что за два десятка портов тебе придется выложить тыщщи три буказоидов. Sad

Есть еще один очень хороший вариант - PPPoE или VPN. Это похоже на то, как клиенты дозваниваются к провайдеру через одну телефоннуюсеть, но прямого доступа друг к другу не имеют. Глянь prof.pi2.ru/literat/trfsteal.htm
Вернуться к началу
junior



Зарегистрирован: 24.06.2003
Сообщения: 7
Откуда: Dnepropetrovsk

СообщениеДобавлено: Вс Апр 27 2003 15:15    Заголовок сообщения: спасибо - вразумил Ответить с цитатой

Насчет нескольких сетевух - я раньше как-то недумал. Думаю, что на первое время 6 хватит.
Спасибо
p.s. и статейка интересная
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
MadMax
Гость





СообщениеДобавлено: Пн Апр 28 2003 13:58    Заголовок сообщения: Re: Да нет, свич все-же правильней. Ответить с цитатой

Ну вообще-то, несколько сетевух могут не помочь. Проще действительно ставить управляемый свич, на нем делать VLAN-ы, а на компе поднимать router. Это получится грамотное и достаточное решение. На том-же компе можно и файрвол поднять, и прочее, только это уже скорее не комп получится Smile))
В качестве свича можно использовать Cisco Catalyst WS-C2950-12, рекомендованная стоимость 895$, а с учетом скидок и всяких промо программ которые сейчас проходят, можно и за 650 найти. Вообще Cisco это для примера, но как показывает практика, практически все управляемые свичи стоят примерно одинаковое количество убитых енотов.
Вернуться к началу
Karlos
Гость





СообщениеДобавлено: Вт Апр 29 2003 11:50    Заголовок сообщения: Re: Да нет, свич все-же правильней. Ответить с цитатой

Спасибо за совет!
А можно с помощь него (Cisco) считать трафик по каждому порту?
Вернуться к началу
MadMax
Гость





СообщениеДобавлено: Вт Апр 29 2003 12:48    Заголовок сообщения: Re: Да нет, свич все-же правильней. Ответить с цитатой

На коммутаторах второго уровня, теоретически можно считать IP трафик, на коммутаторах 3-го уровня опять-же теоретически можно считать Ethernet трафик, мы такие эксперименты не проводили Sad((
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Апр 29 2003 13:43    Заголовок сообщения: Несколько сетевух не могут не помочь! Ответить с цитатой

Если ты ставишь VLAN-свич и поднимаешь на одном из интерфейсов сервера несколько IP-номеров, то это не м.б. лучше, чем несколько карт в сервере (разве что у писюкового сервера не хватит слотов и/или прерываний).
Трафик в обоих случаях лучше считать на сервере.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...