URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18408
[ Назад ]

Исходное сообщение
"Настройка маршрутизации с ограничениями доступа"

Отправлено Akmal , 13-Мрт-09 10:21 
Имеется 2 Huawei Quidway S3900 (24 портовый свитч)
Как можно реализовать следующую схему (хотя бы алгоритм, напр.,  как вы бы сделали это на cisco):
Свитч №1
1.1. Имеется сеть компьютеров 10.10.10.x подключены к n-портам (n1, n2, n3, ...)
1.2. Имеется сеть компьютеров 10.10.11.x подключены к m-портам (m1, m2, m3, ...) (n+m=23)
1.3. Один комп из сети 10.10.10.х должен видеть компы из сети 11х
1.4. 24-й порт этого свитча подключен к другому такому же свитчу.
Свитч №2
2.1. Есть сеть компьютеров 10.10.12.х подключены к n-портам  (n1, n2, n3, ...)
2.2. Все эти компы должны видеть компы из сети 10.х и 11.х
2.3. Один порт этого свитча подключен к внешнему роутеру через которого есть выход в инет всем компам из сети 12.х
2.4. Из внешнего роутера открыть доступ в сеть 10.х и 11.х только некоторым адресам по запросу

Содержание

Сообщения в этом обсуждении
"Настройка маршрутизации с ограничениями доступа"
Отправлено bokl , 13-Мрт-09 13:47 
>[оверквотинг удален]
>1.4. 24-й порт этого свитча подключен к другому такому же свитчу.
>Свитч №2
>2.1. Есть сеть компьютеров 10.10.12.х подключены к n-портам  (n1, n2, n3,
>...)
>2.2. Все эти компы должны видеть компы из сети 10.х и 11.х
>
>2.3. Один порт этого свитча подключен к внешнему роутеру через которого есть
>выход в инет всем компам из сети 12.х
>2.4. Из внешнего роутера открыть доступ в сеть 10.х и 11.х только
>некоторым адресам по запросу

2 какталиста 3 влана 1 маршрутизатор с аксеслистами. на маршрутизаторе транком принимаешь и на сабинтерфейсах расписываешь кто куда может, а кто куда не может.