Сразу извиняюсь, я не очень шарю в теме.
Вообщем задача такая - необходимо разбить сеть на разные сегменты через VLAN.
Две группы пользователей(в разных vlan) и группа серверов.
К примеру:
VLAN 10: 1 группа пользователей
VLAN 20: 2 группа пользователей
VLAN 30: Группа серверов
Необходимо сделать так, чтобы каждая группа пользователей имела доступ только к группе серверов. Доступа к глобальной сети и доступа к другой группе пользователя у нее быть не должно.
Как реализовать эту задачу? Нужен ли для этого маршрутизатор или можно реализовать данную задачу, подключив сервера к коммутатору через trunk порт?
За ранее спасибо за ответы.
HenryJekyll:
Сразу извиняюсь, я не очень шарю в теме.
Вообщем задача такая - необходимо разбить сеть на разные сегменты через VLAN.
Две группы пользователей(в разных vlan) и группа серверов.
К примеру:
VLAN 10: 1 группа пользователей
VLAN 20: 2 группа пользователей
VLAN 30: Группа серверов
Необходимо сделать так, чтобы каждая группа пользователей имела доступ только к группе серверов. Доступа к глобальной сети и доступа к другой группе пользователя у нее быть не должно.
Как реализовать эту задачу? Нужен ли для этого маршрутизатор или можно реализовать данную задачу, подключив сервера к коммутатору через trunk порт?
За ранее спасибо за ответы.
Посмотри мануалы по acl access-list deny и что-то там
HenryJekyll:
Сразу извиняюсь, я не очень шарю в теме.
Вообщем задача такая - необходимо разбить сеть на разные сегменты через VLAN.
Две группы пользователей(в разных vlan) и группа серверов.
К примеру:
VLAN 10: 1 группа пользователей
VLAN 20: 2 группа пользователей
VLAN 30: Группа серверов
Необходимо сделать так, чтобы каждая группа пользователей имела доступ только к группе серверов. Доступа к глобальной сети и доступа к другой группе пользователя у нее быть не должно.
Как реализовать эту задачу? Нужен ли для этого маршрутизатор или можно реализовать данную задачу, подключив сервера к коммутатору через trunk порт?
За ранее спасибо за ответы.
Нужна железка, так называемого 3-го уровня. Маршрутизатор/L3-коммутатор.
around
April 16, 2018, 7:55am
4
HenryJekyll:
Сразу извиняюсь, я не очень шарю в теме.
Вообщем задача такая - необходимо разбить сеть на разные сегменты через VLAN.
Две группы пользователей(в разных vlan) и группа серверов.
К примеру:
VLAN 10: 1 группа пользователей
VLAN 20: 2 группа пользователей
VLAN 30: Группа серверов
Необходимо сделать так, чтобы каждая группа пользователей имела доступ только к группе серверов. Доступа к глобальной сети и доступа к другой группе пользователя у нее быть не должно.
Как реализовать эту задачу? Нужен ли для этого маршрутизатор или можно реализовать данную задачу, подключив сервера к коммутатору через trunk порт?
За ранее спасибо за ответы.
В сторону серверов делать trunk из vlan 10,20,30. В случае, если серверов 3.5 штуки - нормально.