Маршрутизация между подсетями с одним маршрутизатором?

Именно так Вы знаете, нет реального ответа, как solefald упомянут. Мы можем, вероятно, дать Вам приблизительный ответ, тем не менее, если Вы предоставляете нам больше подробной информации о том, сколько серверов Вы будете иметь, что они будут делать, что Ваши требования времени работы, и цена, которую Вы готовы заплатить за системных администраторов по сравнению с остальной частью локального рынка.

4
задан 26 November 2011 в 20:24
2 ответа

Есть ли серьезные недостатки у этого плана?

Да. Это излишне сложно. Вообще говоря, вы разделяете свои устройства на разные подсети, потому что у вас есть требования к фильтрации, ведению журнала или маршрутизации. Например: все ваши службы DMZ находятся в отдельной подсети, к которой ваши клиенты не могут получить прямой доступ.

Если вы не получите серьезных преимуществ, используя эту настройку, которую я не вижу (что, безусловно, возможно), вы просто покупка дополнительной сложности. Не поддавайтесь искушению быть чрезмерно умным.

Хотя у нас есть много доступных IP-адресов, я думаю, что это могло бы быть немного более эффективным с точки зрения идентификации устройства по его IP-адресу.

На мой взгляд, если бы вы пытаетесь идентифицировать устройства по их IP-адресам, Вы делаете это неправильно . Хотя звучит неплохо, когда ваши серверы находятся в этой IP-подсети, а принтеры - в одной, а рабочие станции - в другой, а беспроводные клиенты - в еще одной - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

re Делает это неправильно . Хотя звучит неплохо, когда ваши серверы находятся в этой IP-подсети, а принтеры - в одной, а рабочие станции - в другой, а беспроводные клиенты - в еще одной - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

re Делает это неправильно . Хотя звучит неплохо, когда ваши серверы находятся в этой IP-подсети, а принтеры - в одной, а рабочие станции - в другой, а беспроводные клиенты - в еще одной - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

Хотя звучит неплохо, когда ваши серверы находятся в этой IP-подсети, а принтеры - в одной, а рабочие станции - в другой, а беспроводные клиенты - в еще одной - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

Хотя звучит неплохо, когда ваши серверы находятся в этой IP-подсети, а принтеры - в одной, а рабочие станции - в другой, а беспроводные клиенты - в еще одной - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

и рабочие станции в другом, и беспроводные клиенты в еще одном - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

и рабочие станции в другом, и беспроводные клиенты в еще одном - довольно скоро вы обнаружите, что ваши таблицы маршрутизации усложняются ... быстро (и без нужды).

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

Уже есть настройка службы для идентификации устройств ... DNS! Зачем запоминать IP-адреса, если вы можете давать своим устройствам понятные для человека имена?

Я не думаю, что нашей сети нужны VLANS, но я думаю, что вышеупомянутая идея упростит ситуацию. Не говоря уже об увеличении количества доступных адресов хостов.

Думаю, вы правы, вам, вероятно, не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

здесь, вероятно, вам не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

здесь, вероятно, вам не нужны VLAN. Однако, возможно, все же стоит разместить все ваши устройства VOIP в отдельной VLAN, если есть проблемы с производительностью.

5
ответ дан 3 December 2019 в 03:21

Я полагаю, вы хотите добавить несколько подсетей в один физический сегмент? Хотя это возможно, вам потребуется определить «псевдоним IP» или «подинтерфейс» (в зависимости от точной терминологии, используемой вашей конкретной маркой маршрутизатора - я не знаком с этим), в основном, назначая несколько IP-адресов на одном и том же физический интерфейс.

Одна из проблем, связанных с этим, заключается в том, что весь ваш трафик из вашей локальной сети на сервер должен будет проходить через маршрутизатор, который, скорее всего, не сможет маршрутизироваться на гигабитных скоростях, и даже если это возможно, там все равно будет замедление.

Я не слишком хорошо знаком с DHCP-сервером Windows, поэтому не знаю, будет ли он делать то, что вы хотите, - несколько подсетей в одном сегменте сети. Но ты' d должен иметь какой-то способ настроить DHCP-сервер для предоставления различных подсетей в зависимости от MAC-адреса компьютера, запрашивающего IP.

На самом деле нет никаких преимуществ безопасности, злоумышленник может просто создать IP-адрес. псевдоним на ваших рабочих станциях для прямого доступа к локальной сети сервера.

Я лично не стал бы реализовывать что-то подобное, потому что это сделало бы вашу сеть более сложной, а не менее. Я бы либо использовал несколько VLAN, либо просто поместил все в одну подсеть.

потому что это сделало бы вашу сеть более сложной, а не менее. Я бы либо использовал несколько VLAN, либо просто поместил все в одну подсеть.

потому что это сделало бы вашу сеть более сложной, а не менее. Я бы либо использовал несколько VLAN, либо просто поместил все в одну подсеть.

0
ответ дан 3 December 2019 в 03:21

Теги

Похожие вопросы