cwbe coordinatez:
101
63540
63709
6755488

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::12
total children::4
show[ 2 | 3] flat


Znamy ma taku otazku:

Majme 4 budovy A,B,C,D v ktorych su pocitace.
A+B su vedla seba, a o 500 metrov je C+D ktore su tiez vedla seba.
Medzi budovami A+B a C+D ide jeden opticky kabel.

Da sa spravit, aby A+C a B+D mali 'separatne siete', teda aby sa ludia z budovy A vedeli dostat na pocitace v C a nevedeli dostat na pocitace v B a D? Ide o to aby to bolo nejake stabilne bezpecne riesenie, aby bola zabezpecena bezpecnost dat medzi tymito dvoma sietami. Je to pre vacsiu firmu a nemusi to byt 'free' riesenie, ide hlavne o stabilitu, bezpecnost dat.

IMHO najlepsie riesenie je natiahnut druhy opticky kabel, ale da sa to aj bez toho?




0000010100063540000637090675548806757334
.:KONIK:.
 .:KONIK:.      24.07.2012 - 22:46:30 , level: 1, UP   NEW
na routroch nakonfiguruj vlany

000001010006354000063709067554880675733406763622
kAiN
 kAiN      29.07.2012 - 00:36:31 , level: 2, UP   NEW
tie sa konfiguruju na switchoch
ale ano VLAN je to spravne riesenie :)

a nieje okolo toho ziadna veda ak mate sietara ktory zvlada aspon zakladnu konfiguraciu switchov.
taktiez je mozne dat kazdu dvojicu PC dat do sampstatneho subnetu a na ACL zakazat vsetku komunikaciu medai nimi :)

da sa vselico, ale pokial nepozname blizsie infrastrukturu siete tazko pracovat s imaginarnymi zdrojmi ;)

0000010100063540000637090675548806755546
rayen
 rayen      23.07.2012 - 22:23:48 , level: 1, UP   NEW
btw jeden kabel je malo aj na jednu siet, aj keby boli 2 tak ich isto nepouzijem kazdu dedikovane pre jednu siet ale prave nejakou agregaciou cez vlany

000001010006354000063709067554880675554606755828
w
 w      24.07.2012 - 06:25:02 , level: 2, UP   NEW
pokial ide o fail proof, tak ano. pokial ide o kapacitu, asi je to skor o prevodnikoch, alebo sa mylim?

00000101000635400006370906755488067555460675582806755914
rayen
 rayen      24.07.2012 - 09:12:44 , level: 3, UP   NEW
presne na kapacitu som vobec nemyslel, optika znese vela cele je to o tom co je na jej konci

000001010006354000063709067554880675554606755679
mirex
 mirex      23.07.2012 - 23:55:35 , level: 2, UP   NEW
preco myslis malo? Kvoli zabezpeceniu prepojenia pre pripad chyby na vedeni? Takze hovoris ze radsej 4 kable a najlepsie kazdy viest inakadial? ;)

00000101000635400006370906755488067555460675567906755927
rayen
 rayen      24.07.2012 - 09:20:41 , level: 3, UP   NEW
neviem co tam mate za zariadenia ci cez tu optiku ide priamo ehternet, u nas je dwdm co multiplexuje niekolko 10Gbps ethernetov nezavisle do 1 optickej linky ale to je zbytocne drahe riesenie na tych 500 metrov

Akoze treba robit s tym co je tie 4 je zbytocny luxus ale treba aspon povedat ze 2 by boli lepsie aj ked si to vyziada dalsie komplikacie / investicie do nejakeho loadbalancera a mozno nejake upgrady switchov aby vedali robit s tou sluckou co by ti tou redundaciou vznikla :)

0000010100063540000637090675548806755526
w
 w      23.07.2012 - 22:07:30 , level: 1, UP   NEW
neviem ako je tam poriesena infrastruktura, ale ako je spomenute nizsie

a) VLAN,

b) ak si paranoidny a bojis sa odpocuvania optiky (ano, da sa to), tak to mozes este niecim zabalit (sifrovana VPNka s rouzmnou priepustnostou)

000001010006354000063709067554880675552606755678
mirex
 mirex      23.07.2012 - 23:54:33 , level: 2, UP   NEW
Citam ze okolo VLAN je cela veda, ale tipujem ze na routeroch sa to da konfigurovat. Ale chcem sa opytat ako je to s VLAN a bezpecnostou dat, ak sa chce niekto z jednej vlan pripojit nasilu do tej druhej?

00000101000635400006370906755488067555260675567806755826
w
 w      24.07.2012 - 06:22:34 , level: 3, UP   NEW
imho zalezi od zariadeni, ktore mas na koncoch. ked do... konfiguraciu, tak samozrejme...

00000101000635400006370906755488067555260675567806755685
_W1 22/7
 _W1 22/7      23.07.2012 - 23:59:01 (modif: 23.07.2012 - 23:59:59), level: 3, UP   NEW !!CONTENT CHANGED!!
to nejde...pri vlanoch nastavujes priamo interfacey, ku ktorym su pripojene kompy...+ mozes dat obmedzenie na danu MAC adresu...profit
P.S. VLAN funguje na 2. vrstve, takze sa to tusim nastavuje na switchi

0000010100063540000637090675548806755497
sob
 sob      23.07.2012 - 21:44:38 , level: 1, UP   NEW
vlan?