Задать вопрос

Как организовать доступ между двумя подсетями в одном стеке коммутаторов?

Добрый день! Есть система видеонаблюдения (СВН) с отечественным ПО SecurOS (сервер с отключенным интернетом) и основная сеть предприятия находятся в разных подсетях. Линки заведены в один стек коммутаторов QTECH-3310 (VLANы настроены на разные подсети). Я правильно понимаю, что это соответствует принципам безопасности? Но сейчас стоит задача на 1-2 машины из основной сети дать доступ на просмотр видеокамер. Т.е. нужен доступ с 1-2-машин (PC-1 10.*.*.*) одного VLAN попасть в другой VLAN (172.16.99.*). На PC-1 установлена 1 сетевая карта Realtek GBe Gaming Family Controller, поддерживающая VLAN (утилитой Realtek Ethernet Diagnostic Utility задали второй IP для компа - из подсети видео 172.16.99.*). Подскажите, пожалуйста, в какой режим работы нужно перевести на коммутаторе порт PC-1, чтобы осталась работоспособность основной сети и доступ к видео?

Или есть другие способы предоставить доступ к камерам, не создавая дыру безопасности (физически тащить еще один кабель и одну сетевую для PC не предлагать)?
  • Вопрос задан
  • 5395 просмотров
Подписаться 4 Простой 2 комментария
Пригласить эксперта
Ответы на вопрос 3
martin74ua
@martin74ua Куратор тега Компьютерные сети
Linux administrator
Ну по человечески это настраивается на маршрутизаторе. Разрешить с определенных ип рабочих машин доступ в сеть видеонаблюдения.
Ответ написан
@Akina
Сетевой и системный админ, SQL-программист.
На PC-1 установлена 1 сетевая карта Realtek GBe Gaming Family Controller, поддерживающая VLAN (утилитой Realtek Ethernet Diagnostic Utility задали второй IP для компа - из подсети видео 172.16.99.*).

Сейчас найти карту, которая поддерживает VLAN, проще, чем карту, которая НЕ поддерживает.

Основной вопрос - поддерживает ли ваша карта multi-VLAN? Или иначе - после установки REDU, её запуска и выбора в левом окне вашей сетевой карты - появляется ли в среднем окне в дереве пункт VLAN?

Если нет, то всё плохо, и простого решения нет.

Если пункт есть, то всё элементарно:
  1. Перенастроить порт свича к этой сетевой карте в режим транка, и включить его в оба VLAN в режим tagged.
  2. С помощью REDU создать два указанных VLAN на сетевой карте. Рекомендую каждому VLAN присвоить вручную VMAC из диапазона незарегистрированных, и чтобы последние 4 цифры указывали на VLANID.
  3. В свойствах сетевых подключений для каждого подключения установить требуемый адрес.
Ответ написан
@d-stream
Готовые решения - не подаю, но...
QTECH-3310 заявлен как L3 - то бишь как минимум должен уметь ACL и простую маршрутизацию между vlan
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы