информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Сервисы: игровой, файл, веб, чаты и т.п. внутренние или из... 16.01.04 22:36  Число просмотров: 1706
Автор: StR <Стас> Статус: Elderman
Отредактировано 16.01.04 22:47  Количество правок: 1
<"чистая" ссылка>
> сервисы: интернет, ировой сервак, файл-сервер, в
> перспективе спутниковое ТВ по локалке(не скоро) и
> телефония(не скоро), Веб-сервер, статистика(биллинг) ну и
> чаты, радио и т.п.
Сервисы: игровой, файл, веб, чаты и т.п. внутренние или из инета тоже на них пускать будешь? Если да, то в dmz их... Если нет, то пусть себе стоят в локалке - в особой защите они не нуждаются...

> предположительно будет вот так:
> между домами оптика по одному 3Com SuperStack 3 Switch
> 4228G 24 порта
> + модули 1000-SX и 1000Т.
> по дому каждому еще 5 таких свитчей или 4226Т 24порта. на 3
> этажа по свитчу. всего 18 этажей по 8 портов на этаж.
> между свитчами гигабит на сат5е.
Я бы сделал немного не так... Если по 8 портов на этаж и 18 этажей, то по 6 коммутаторов на дом с портами 10/100 клиентам и гигабитными аплинками. Среда для гигабита выбирается в зависимости от расстояния между свитчами. На каждый дом по мощному "магистральному" коммутатору на 12 гигабитных портов, 6 на этажные (медь или оптика), 6 - на магистраль, по три гигабита на каждый соседний дом (у циски это называется gigabit etherchannel, у остальных, кажется, транк). Получаешь магистральное кольцо, переключение в случае отказа по stp. Дороже ненамного, зато быстро и отказоустойчиво.

> как считаете, на сервера имеет смысл ставить Гигабитные
> сетевухи? или ну нафик? например на игровой или на
Для этого надо оценить траффик :)

> файл-сервер где видео лежит?
сколько новых фильмов в день будешь класть, сколько всего будет лежать, с сервера будут смотреть или к себе качать...

> на свитчах буду делать привязку мак-порт-свитча, на сервере
> привязка мак-IP. достаточно такой аутентификации от
> кульхацкеров или делать домен? на самба 3.0 или на в2к АД?
вся эта музыка тебе нужна только для биллинга или ты хочешь еще и разграничивать доступ внутри локалки?
Биллинг лучше делать по логину-паролю, поскольку за их сохранность отвечает юзер, а мак-ip можно и подменить...
имхо на триста юзеров биллинг должен быть серьезный...

> может какие-то общие рекомендации?
По поводу cisco в интернетовской цепи.
Здесь обсуждалось две функции: маршрутизатор и файрбол.
Имхо файрбол тебе не нужен - что защищать в домашней локалке? К тому же аппаратный цисковский файрбол (Cisco PIX) - штука очень дорогая.
Модель маршрутизатора зависит от типа и скорости твоего подключения к провайдеру. В большинстве случаев решение "некая канальная железка + роутер на компе" оказывается значительно дешевле соответствующей циски.
<networking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach