Рубрики:
Тема: "Как разделить сеть и назначить IP-адреса?."
Добрый день, есть сеть (192.168.1.0/24) на 25 компьютеров, нужно, чтобы 10 компьютеров были изолированы от других 10, а пять оставшихся видели бы всю сеть.
На картинке, область А - 5 компьютеров должны видеть всю сеть (все компьютеры), область Б - 10 компьютеров видят только компьютеры своей области, как и область С.
Как это реализовать?
- Думаю здесь не скажут, диванные эксперты и школьники только видюхи раскрывать умеют, я бы подсказал, но вот незадача я данный вопрос не изучал.....
- CIDR - калькулятор к твоим услугам.
Первым А5-компам дать адреса:
192.168.1.1/24
192.168.1.2/24
192.168.1.3/24
192.168.1.4/24
192.168.1.5/24
Компам B10:
192.168.1.17/28...192.168.1.27/28
Компам С10:
192.168.1.33/28...192.168.1.43/28
Ну и свитч с поддержкой VLAN для полного счастья.
P.S.: Тему ни разу не копал, просто первое, что в голову пришло.. - Соответственно настроенный управляемый свитч. С числом портов не ниже 36.
В подробности настройки не вникал.. - Нужна прошивка роутера или шлюза с поддержкой данной функции. В некоторых устройствах это реализовано изначально, а для других энтузиасты вырезают скрипт и имплантируют в прошивки..
- Нужен коммутатор с поддержкой vlan, делишь сеть 192.168.1.0/24 на подсети:
192.168.1.0/26 ; 192.168.1.64/26 ; 192.168.1.128/25
Дальше ограничиваешь vlan'ы этими диапазонами.
Остальное можно ограничить или маршрутами к примеру, или настройкой файрволов на хостах или файрволом на маршрутизаторе..