| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Как разбить сеть 10.0.0.0 на несколько |
| Автор: slang 30.1.2007, 10:16 |
| Есть Windows 2003 с AD, несколько компов в разных кабинетах. Стандартная сеть Windows 10.0.0.0. IP раздаются динамически DHCP на всех клиентов. Хочется, чтобы компы одного кабинета не видели компы другого. При этом физически они все соединены через свитчи. Думаю, вопрос решаем средствами DHCP и созданием нескольких областей. Проблемка заключается в том, КАК заставить клиента получить IP из нужной мне области? Например, создал бы области 10.100.100.2-10.100.100.200 с маской 255.255.255.0 10.100.200.2-10.100.200.200 с маской 255.255.255.0 IP сервера 10.10.1.1 с маской 255.0.0.0 добавлю 10.100.100.1 с маской 255.255.255.0 10.100.200.1 с маской 255.255.255.0 чтобы его было видно из этих подсетей (надеюсь правильно употребил слово, если нет - исправьте) Раздачу нужных мне IP для разных компов, вероятно можно сделать резервированием. В общем, ни фига у меня не получается так сделать, а как-то это возможно, подскажите, кто сталкивался? |
| Автор: redona 30.1.2007, 10:23 |
| slang, на сервере необходимо ставить сетевую под каждую группу адресов, это раз (сетевая сервера имеет свой IP-адрес который находится в группе и с другими группами работать не сможет по определению) каждая группа должна находится в отдельной физической сети, это два (воизбежание перехода из одной сети в другую после истечения аренды IP_адреса) после всего выше перечисленного на сервере (в DHCP) создаем области при желании можно их объединить в супперобласти... Есть другой более простой способ, поднять домен и в нем создать определенные группы с необходимыми правами как раз у тебя получится то что нужно ( деревья группы а не видят деревья из группы б и т.д) |
| Автор: slang 30.1.2007, 10:27 |
| redona, т.е. если у меня в другой конец географии идет один кабель, а там мне нужно сделать две невидимых друг друга сети, то единственный вариант - это тащить еще один кабель + в сервак вставлять еще одну сетевую? |
| Автор: redona 30.1.2007, 10:28 |
| slang, повторюсь поднимай домен, читай выше |
| Автор: slang 30.1.2007, 10:45 |
| redona, во, можно чуточку поподробнее с группами/деревьями, это ведь разные совсем понятия под группами я понимаю группы пользователей и там ни чего не говориться о том кто чего видит, а под деревьями я, честно говоря, вообще ни чего не понимаю, так как для меня это слово означает всю Active Directory. Плиз направь где поковырять? |
| Автор: redona 30.1.2007, 12:32 |
| сходи сюда http://forum.vingrad.ru/topic-102238.html |
| Автор: fantoc 9.2.2007, 10:50 |
| Приват! Во первых можно отделить ети твои кабинет@ через пермисоианы(правила доступа), Или еслу у тебя там стоят Маршрутизаторы типа Cisco Catalist, или 3Com SuperStack 4400 или ешё что ни будь, которые могуд разбиват сетку на VLAN ы. Но самое лучший способ ето конечно строить домен, и там ето всё организовать на уровне узеров и груп. |
| Автор: ZeeLax 9.2.2007, 17:25 | ||
Ни разу не самый лучший способ. Самый лучший способ - разбить сеть на сегменты на канальном уровне. |