Правильно ли реализована изоляция подсетей?

Добрый день, ситуация такая есть N количество VLAN у каждого своя выделенная сеть вида 192.168.X.X/24. Есть гостевая сеть и сеть управления, вопроса по изоляции гостевой сети нет, этот вопрос неоднократно обсуждался, однако как реализовать скажем такую схему на Mikrotik:
VLAN2 сеть 192.168.0.0/24 - Секретные PC )
VLAN3 сеть 192.168.1.0/24 - VOIP
VLAN4 сеть 192.168.2.0/24 - Сеть управления
VLAN101 сеть 192.168.3.0/24 - Локальная сеть предприятия
VLAN102 сеть 172.16.1.0/24 - Гостевая сеть полностью изолированная

Суть, гостевая понятно полностью живет сама по себе, из сети управления я должен видеть все сети включая секретные компы ), из локальной сети я должен видеть только VoIP, из секретной VoIP и Локальную сеть.
  • Вопрос задан
  • 579 просмотров
Пригласить эксперта
Ответы на вопрос 3
@nevzorofff
Сетевик
Насоздавать пачку вланов по вашему списку, а правила хождения, описанные фами прописать в фаерволе? В чём вопрос/сложность-то?
Ответ написан
Комментировать
@d-stream
Готовые решения - не подаю, но...
Сеть управления != Сеть VIP (админов, которые видят все)

А так - похоже на феншуй.

Ну и пара моментов:
1. видеть из vip сети другие сети - это не только пакет от vip к юзерским, но и обратно... со всеми вытекающими...
2. при заметном трафике между сетями - маршрутизация на микротике будет тяжеловатой и более красивым вариантом будет применение L3(L2+) коммутаторов которые маршрутизируют пакеты между сетями со скоростью коммутации
Ответ написан
Mindtricks
@Mindtricks
Может поможет данная статья ?
https://www.technotrade.com.ua/Articles/vlan_traff...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы