imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети > Активное Сетевое оборудование
Опции темы
Старый 11.12.2008, 08:55     # 1
Brainiacs
Member
 
Регистрация: 28.02.2004
Адрес: Москва
Пол: Male
Сообщения: 352

Brainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs СэнсэйBrainiacs Сэнсэй
Настройка Router D-Link DI-804HV через Router ASUS AM604 модем

Доброго времени!

Исходные данные:

Router ASUS AM604 модем, 4xLAN
Router D-Link DI-804HV, 1xWAN, 4xLAN
Switch D-Link DES-1024D, 24xLAN
Switch CNet CSH-1600, 16xLAN

10 компьютеров + 2 сервера, WinXPSP3 и Win2k3 и Win2k8

Настройки ASUS AM604 модем:

Внешний статический IP

LAN IP Address: 192.168.1.1
Default Gateway: 195.95.x.x
Primary DNS Server: 212.x.x.x
Secondary DNS Server: 195.x.x.x

Настройки у всех компьютеров:

IP 192.168.1.x
Mask 255.255.255.0
Gate 192.168.1.1
DNS 212.x.x.x

Workgroup

Задача:

Я в Router ASUS AM604 модем воткнул Router D-Link DI-804HV, в D-Link DI-804HV воткнул два Switch's!

Подскажите, по настройкам (Router D-Link DI-804HV) 2 варианта:

1. 1 switch 4 компьютера (workgroup), 2 switch 6 компьютеров (domen)
в одной подсети

2. 1. 1 switch 4 компьютера (workgroup), 2 switch 6 компьютеров (domen)
в разных подсетях

В подробностях, если не сложно!

With Best Regards
Brainiacs
__________________
Лучше не знать вкуса сахара, чтобы потом не мучатся от недостатка сладкого!
Brainiacs вне форума  
Старый 11.12.2008, 10:41     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515

Borland - Гад и сволочь
Brainiacs, вынужден Вас огорчить: Router D-Link DI-804HV в данной ситуации - "пятое колесо в телеге". В смысле, к возможностям Router ASUS AM604 он не добавляет ровным счётом ничего.
Вариант 1 реализуется втыканием обоих свитчей в ASUS напрямик. С тем же успехом все компы можно воткнуть в один свитч - разницы абслолютно никакой (разве что "подсети", обслуживаемые раздельными свитчами могут быть разнесены на большее расстояние территориально).
Вариант 2 имеющимися средствами нереализуем в принципе. Никак.

Для реализации варианта 2 необходима замена D-Link DI-804 на полноценный трёх- (как минимум) портовый роутер. Не Broadband (WAN<->LAN), а с равноправными портами. Можно софтовый (на машине с Win Server с тремя сетевухами, например). Примера аппаратной реализации что-то не вижу... Наиболее близко - L3 Managed Switch, например cisco 3750... Очень недешёвая "игрушка"
Если вместо раздельных подсетей удовлетвориться раздельными виртуальными сетями, то нужен простейший управляемый (managed) свитч с поддержкой VLAN. При наличии достаточного количества портов может сработать за DI-804HV и оба свитча. Например Intel Express 410T Standalone Switch (есть варианты на 16 и на 24 порта).<вряд ли сумеешь найти>
Например D-Link DIR-100, DES-2108/E/B
(кстати, DIR-100 с другой прошивкой - сработает как роутер, возможно и как "полноценный"...)
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий


Последний раз редактировалось Borland; 11.12.2008 в 10:56. Причина: Upd для любителей длинков ;)
Borland вне форума  
Старый 11.12.2008, 12:49     # 3
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
В принципе схема два реализуема, если двойной нат не смущает
получается так
Код:
ASUS AM604 
          |- D-Link DI-804 -switch2
          |-switch1
на ван интерфейи д-линка IP из LAN подсети асуса
а на его лан уже повесить свою.
Зачем 3750 и 1800 серии по идее за глаза хватит, если асуса хватает
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.
werwulf вне форума  
Старый 11.12.2008, 13:21     # 4
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515

Borland - Гад и сволочь
Цитата:
Сообщение от werwulf Посмотреть сообщение
Зачем 3750
Ковырял недавно, про неё точно знаю что может... Приведена именно в качестве примера.
Цитата:
Сообщение от werwulf Посмотреть сообщение
получается так
При этом сети получаются неизолированные... Т.е. зная IP пролезть из сети switch2 в сеть switch1 по ftp (например) - как два пальца об асфальт... А выруливать ещё и файрволл - офигеешь.
Тем более, что если вдруг понадобится обратный доступ - пробрасывать порты через NAT офигеешь... Тем более - через двойной. В рамках же циски или дир-100 проблема решается вполне элегантно включением/отключением роутинга между подсетями, а NAT остаётся только на асусе. А если асус переключить в режим бриджа - то можно вообще практически всю функциональность перенести на циску (и роутинг по 3-м сетям, и NAT).
А ещё циски хороши своим Циско Воркс - вполне наглядный граф. интерфейс...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 11.12.2008, 17:02     # 5
werwulf
Member
 
Регистрация: 11.09.2007
Сообщения: 213

werwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царствеwerwulf Луч света в тёмном царстве
изоляцию фильтрами и фаерволами на длинке реализовать можно. Опять же завернуть роут на IP из другой подсети в никуда можно даже на нем.
Естественно, что на нормальном оборудовании все решается проще и логичней, а это все костыли. Но если ситуация костыли есть, а остальное нужно покупать то есть некоторые, которые предпочитают помучиться, не считаю это правильным, но тем не менее
__________________
На американском форуме тебе дают ответ;
На израильском тебе задают встречный вопрос;
На русском форуме тебе долго рассказывают какой ты му#ак, да.

Последний раз редактировалось werwulf; 11.12.2008 в 18:43.
werwulf вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:30.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.