Задать вопрос
  • Как запретить загрузку с LiveCD?

    @Desert-Eagle Автор вопроса
    Пароль для биоса знаю, как ставить, а вот загрузку со съемных не нашел как выключить. Как этот пункт будет называться не подскажите?
  • Как запретить загрузку с LiveCD?

    @Desert-Eagle Автор вопроса
    paran0id, Руководителей с ноутами тоже?
  • Как запретить загрузку с LiveCD?

    @Desert-Eagle Автор вопроса
    А что за побочки, можно пример?
  • Правильно ли сделаны VLAN?

    @Desert-Eagle Автор вопроса
    gonzaman1, Т.е. дхцп на винде нужен тогда, когда эта самая винда выступает в качестве маршрутизатора? Во всех остальных это типа не мастхев?

    У меня просто изначально было понимание, что если в сети есть домен и контроллер, то дхцп должен быть в виде роли на той же винде и это типа не обсуждается. А тут уже пару человек высказалось, что при стандартной для всех схеме сети, где есть ПК, принтера, сервера, телефония и камеры (что обычно является стандартом у 90% компаний), оказывается ДХЦП не нужен на винде, и его можно, и как я понял даже нужно т.к. будет более правильно, делать его на маршрутизаторе.

    Получается мне нужно убрать роль с винды, перенести дхцп на маршрутизатор, убрать их вланов строку ip address-helper и в теории это будет более правильно, верно?
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @Desert-Eagle Автор вопроса
    Фаер нужен для разгрузки процессоров коммутаторов в сети.

    Чем именно? Тем что условные ACL перейдут с коммутаторов на тот же файервол?

    мы закупили и смонтировали схему железный фаер-л3

    1. Чисто ради спортивного интереса скажете модели? Или там что-то заоблочное за овердофига денег?
    2. Т.е. по сути как я написал, что это версия без маршрутизатора и центром у вас является L3? Или он в этой схеме просто как агрегатор куда приходит все остальное, а рулит всем фаер?
  • Правильно ли сделаны VLAN?

    @Desert-Eagle Автор вопроса
    поэтому вешаешь дхсп прямо на вланы.
    Разве это правильно, делать дхцп на вланах, когда есть домен и дхцп в домене? Я правильно понял, что вы рекомендуете поднимать дхцп сервис там где идет настройка вланов и маршрутизации, т.е. на условном микротике вместо серверной винды?

    По всем остальным более-менее понятно, спасибо!
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @Desert-Eagle Автор вопроса
    Спасибо за ликбез по истории роутеров.
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @Desert-Eagle Автор вопроса
    Akina, Согласен на счет внутреннего трафика, и не логичности его прогона через "стену" поэтому и спросил вопрос №2. Т.е. насколько критичен роутер как ядро или достаточно будет того же L3 в центре?
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @Desert-Eagle Автор вопроса
    Drno, Akina, В этом и суть вопроса.
    Перекроит ли сетевой экран, который уже может тоже самое что и роутер потребности компании или сетевой экран будет проседать по пропускной способности. Вопрос был в этом. В текущих реалиях взаимозаменяемые ли это вещи или все равно нужно иметь оба.
    Но я уже понял что лучше все таки иметь оба варианта.
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @Desert-Eagle Автор вопроса
    Akina,
    Вы что, хотите и внутрисетевой трафик проверять средствами экрана?

    Я ничего не хочу. У меня нет понимания, как правильно делать, поэтому и спрашиваю.

    Т.е. делать надо по-другому и использовать в связке оба устройства, как я написал в 3-ем вопросе?

    Инет я завожу в маршрутизатор. Центром делаю тоже его и все вланы и прочее делаю на нем, он же идет шлюзом для всех. А сетевой экран я втыкаю в свободный порт на маршрутизаторе и весь входящий и исходящий трафик "наружу" я через маршруты на роутере пускаю на сетевой экран, верно?
  • Что сейчас на рынке сетевого оборудования происходит?

    @Desert-Eagle Автор вопроса
    Павел Межуев,
    Сейчас не планировали, а завтра запланируют. Поэтому рассматривается вариант только с русскими.
  • Что сейчас на рынке сетевого оборудования происходит?

    @Desert-Eagle Автор вопроса
    Drno
    Всем угодил, просто я хочу рассмотреть построение сети на российском оборудовании без страха что завтра опять чето отключат.
  • Правильно ли сделаны VLAN?

    @Desert-Eagle Автор вопроса
    Максим Гришин,
    1. ДХЦП на винде будет, т.е. на контроллере и соответственно в 10-ом влане, который будет отведен для серверов.
    1а) Понял что область для серверов лучше не делать, а адресацию вести в табличке.
    1б) "Лучше всего выставить DHCP-сервер в подсеть к пользователям, вместо использования ip address-helper" - Как это сделать не подскажете?
    1в) Тогда как правильно мне выдавать адреса для остальных вланов через ДХЦП если не ставить helper в настройках влана на маршрутизаторе?
    1г) Я вообще считал, что если есть домен, то и ДХЦП мастхев должен быть там же. Разве есть смысл юзать дхцп на то же маршрутизаторе, если у тебя предприятие и штук 300 оборудования. Как вообще принятно в таком случае? Я не встречал примеров когда у тебя есть домен но ДХЗЦП ты поднимаешь где-то в другом месте.
  • Правильно ли сделаны VLAN?

    @Desert-Eagle Автор вопроса
    Akina,
    Ну ты ж создал скоп для серверного вилана...
    А, ты про зону в дхцп? Ну просто для удобства мониторинга и т.д. Можно же просто закрыть зону от выдачи адресов. Так же удобно вроде мониторить количество и актуальность адресов. Не лазая по каким-нить файликам с записями.

    А почему это он недоступен? у тебя ж маршрутизатор...
    Так речь же идет чтобы убрать доступ в влан с принтерами для полдьзователей. А если не будет доступа в влан как тогда пользогватели будут иметь доступ к серверу который там расположен.
  • Правильно ли сделаны VLAN?

    @Desert-Eagle Автор вопроса
    Да, серверы с динамическим IP - это более чем странно, даже при статическом резервировании.
    Я про динамические адреса на серверах вроде ничего не писал.

    Зачем тебе прямой доступ клиентов к принтсерверу?
    Так принтер подключается к пользователю через GPO и там получается что принтер отображается в формате "принтсервер\имя_принтера". Как он подключится если он будет недоступен? Да и выше вон человек написал, что передаются какие-то еще данные.

    так что два скопа и три VLANID (ибо он сервер и должен быть в VLAN серверов)
    Тут ничего не понял, если не сложно то чуть более развернуто можно ответить, что мне исправить?

    Каждый DHCP-скоп должен "сидеть" в своём VLAN. Так что VLANID=10 для DHCP-сервера - явно неправильно.
    Аналогично. Немного не понятно. Мне на порту на сервере делать кучу адресов из разных вланов или что? Можно чуть подробнее что в схеме исправить?
  • Правильно ли составлена схема сети (теория)?

    @Desert-Eagle Автор вопроса
    Akina,
    1. Понятно, спасибо посмотрю мануалы на эту тему. Два кольца пока много, попробую сделать с 1 кольцом.

    Но другой вопрос. По факту у меня же центром является маршрутизатор и он прописывается шлюзом и всем рулит. Или при кольце нужно будет ставить L3 коммутаторы и все завязывать на них и шлюзом делать их?

    С физикой понятно - кольцо спасет и от звезды надо уходить.
    С логикой получается только дублирование маршрутизатора поможет?
  • Правильно ли составлена схема сети (теория)?

    @Desert-Eagle Автор вопроса
    1. Можно пример в инете, как простроить такую схему? Или может есть мануал какой.

    5. Т.е. без Вланов делать? Или с вланами но просто с большей маской?
    5а. И я так и не понял в чем принципиальная разница 172.16/23 и 192.168/23. Почему лучше брать 172 ?

    7. Да должен быть, видимо упустил, когда рисовал.