Показать полную графическую версию : проблема с объединением двух сегментов сети посредством третьей
El Scorpio,
мне кажется это бесполезно
Вы вообще понимаете, что написали?
С любыми устройствами взаимодействие происходит исключительно по адресу IP (точнее IP4). Если только конечно устройство не работает по новому протоколу IP6 или по какому-нибудь очень старому, давно забытому протоколу (IPX и т.д.).
В свою очередь DHCP-сервер - назначает IP4, а DNS-сервер - преобразует текстовое имя в IP4.
Кстати, DHCP-сервер помнит MAC-адреса устройств, что позволяет назначать устройству постоянный IP-адрес (то есть каждый раз выделять один и тот же адрес) »
поясняю: некоторые компы не принимают соединение по NetBios имени, приходиться обращатся к ним по IP... именно из-зи этого был запущен WINS сервер, который частично решил эту проблему, с ней осталось всего три компа...
Что касается устройств, использующих статические адреса, то для данных адресов нужно сделать записи в DNS-сервере и создать исключения в DHCP. Или просто выделить под динамические адреса пул меньшего размера (например с x.x.x.32 по x.x.x.127), а статические адреса разместить за границей этого пула. »
немного въехал, народ не кипятитесь, я в сетях как ёж в зонтах... сейчас приходится по срочному разбираться...
После понятия DHCP как прописать раздачу интернета с разных шлюзов, и раздачу других адресов типа 14.4.4.0 сторонним клиетнтам интернета ( в сети они не участвуют, только пользуются инетом (10 человек)?
alef2474
09-10-2013, 11:52
как раз vpn нужно исключить из этой задачи, так как в сети разрешили подключить напрямую....
вот и паримся... »
Если связисты предоставляют Вам услугу "прямой провод" между двумя Вашими подсетями, то это хороший выход.
Чего тогда париться? Разве что поставить хорошие мосты-усилители вместо этих шлюзов 2 и 3.
Если связисты предоставляют Вам услугу "прямой провод" между двумя Вашими подсетями, то это хороший выход.
Чего тогда париться? Разве что поставить хорошие мосты-усилители вместо этих шлюзов 2 и 3. »
Чего для этого нужно и как настроить?
Чего для этого нужно и как настроить? »
это называется L2VPN и заказывать нужно у провайдера.
это называется L2VPN и заказывать нужно у провайдера. »
тогда вопросотпадает, провайдер и так хренеет от моей наглости....
El Scorpio
09-10-2013, 15:36
немного въехал, народ не кипятитесь, я в сетях как ёж в зонтах... сейчас приходится по срочному разбираться... »
За время существования этой темы можно было бы уже пять раз прочитать ... хотя бы соответствующий раздел Википедии.
некоторые компы не принимают соединение по NetBios имени, приходиться обращатся к ним по IP... »
После выделения адреса DHCP-сервер может зарегистрировать эти устройства на DNS-сервере.
Что касается "сетевого окружения", то оно по сейчас большому счёту уже не нужно.
Основная служебная информация хранится в папках на серверах, а эти папки лучше засунуть внутрь структуры DFS. То есть компьютеры будут работать не с сервером, а с "доменом" в целом.
понятия DHCP как прописать раздачу интернета с разных шлюзов »
Смотреть настройки DHCP
Можно задать несколько шлюзов с разными метриками.
Можно задать для определённых адресов шлюз с меньшей метрикой.
alef2474
09-10-2013, 19:38
это называется L2VPN »
Нет, это совсем не обязательно L2VPN. L2VPN модно и дорого.
Это может быть просто прямой телефонный провод проложенный (скоммутированный связистами)между Вашими офисами. Качество зависит от расстояния, конечно. На концах провода Вы ставите DSL мосты, без vpn.
Все зависит от наличия в офисах свободных телефонных пар.(по одной). И, конечно, от цены. (Услуга "прямой провод между адресами" - спросите у связистов, ничего офигительного)
Другая возможность при отказе связистов в прямом проводе - беспроводной WiFi мост на антеннах и оборудовании Ubiquiti-Mikrotik - при возможности организовать прямую видимость.
В обоих случаях сеть общая.
После выделения адреса DHCP-сервер может зарегистрировать эти устройства на DNS-сервере.
Что касается "сетевого окружения", то оно по сейчас большому счёту уже не нужно.
Основная служебная информация хранится в папках на серверах, а эти папки лучше засунуть внутрь структуры DFS. То есть компьютеры будут работать не с сервером, а с "доменом" в целом. »
согласен, на большинстве компов просто висят ярлыки на сет евые ресы, и прога стоит для прохода по сети, она все сама выдает при необходимости...
по поводу домена встает некоторая затычка, есть три группы которые тоже должны иметь доступ к серверам, видимо придется поднимать еще три поддомена для замены этих групп...
El Scorpio
10-10-2013, 14:51
по поводу домена встает некоторая затычка, есть три группы которые тоже должны иметь доступ к серверам »
А в чём смысл существования этих "групп"? В том, чтобы они красиво смотрелись в "сетевом окружении"?
Вообще-то группы (workgroup) на безопасность (авторизацию доступа к сетевым папкам и т.д.) никакого влияния не оказывает.
Ввести в состав основного домена, и весь сказ...
Разве что наличие второй ЛВС потребует создания двух "сайтов" (высокоскоростных сегментов ЛВС) внутри домена и второго контроллера домена, который будет обслуживать этот сайт (эту сеть).
А в чём смысл существования этих "групп"? В том, чтобы они красиво смотрелись в "сетевом окружении"?[/post]
своеобразное разделение подотделов и назначений компов в сети... потом на этих компах не должно быть единой авторизации с перемещаемыми аккаунтами...
El Scorpio
11-10-2013, 10:58
своеобразное разделение подотделов и назначений компов в сети. »
Вы допустили опечатку в слове "безобразное"
потом на этих компах не должно быть единой авторизации с перемещаемыми аккаунтами... »
ПАЧЕМУ?????!!!!!!! :durak:
ПАЧЕМУ?????!!!!!!! »
"секюрность" такая видимо :laugh: :laugh:
потом на этих компах не должно быть единой авторизации с перемещаемыми аккаунтами... »
это тоже можно сделать с помощью AD.
помоему тему пора закрывать, оффтопить начали....
Народ Всем огромное спасибо!
Еще раз прошу прощения за мою неграмотность в данном деле!
Все работает без проблем и VPN!!!
всем всего самого наилучшего!
Увы где то есть какая-то проблема все работает только если поднять VPN между шлюзами...
и, бл, только по IP а не по имени компа...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC