The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Офис с 'интернетом под ключ'. Плюсы и минусы"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Александр emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 25-Фев-04, 13:29  (MSK)
Компания "Х" арендует офис в большом здании. "Предлагается" услуга местного значения.
Канал 100Мб, который хабом распределяется по арендаторам. Хотелось узнать минусы такого
решения, т.к. раньше работали со своим каналом и в "зоопарках" не участвовали.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Michael emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 25-Фев-04, 13:45  (MSK)
>Компания "Х" арендует офис в большом здании. "Предлагается" услуга местного значения.
>Канал 100Мб, который хабом распределяется по арендаторам. Хотелось узнать минусы такого
>решения, т.к. раньше работали со своим каналом и в "зоопарках" не участвовали.

у меня есть такая ситуация в одном из филиалов, больше всего не нравится следующее:
1) никакой секретности, все клиенты видят трафик друг друга. причем наблюдается полная беспечность клиентов вплоть до расшаренных сетевых дисков... да и какой-нибудь умник легко может зафлудить другого клиента...
2) полоса, хоть и большая, но одна на всех и когда появляется несколько "жирных" качальщиков, то остальным становится тяжко.

так что в данном случае было бы неплохо поставить свич с vlan-ами, сделать по vlan-у каждому клиенту и сделать еще что-то, чтобы никто не мог занять существенную часть канала, это уж завист от провайдера в первую очередь.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Александр emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 25-Фев-04, 13:48  (MSK)
Спасибо.
Я что-то похожее себе и представлял.
А еще какие-нибудь прелести бывают?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от victor_a emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 25-Фев-04, 14:48  (MSK)
>Компания "Х" арендует офис в большом здании. "Предлагается" услуга местного значения.
>Канал 100Мб, который хабом распределяется по арендаторам. Хотелось узнать минусы такого
>решения, т.к. раньше работали со своим каналом и в "зоопарках" не участвовали.
>
Другая "прелесть" в том, что соседи вполне могут подменить свой IP на Ваш (естественно когда ваш компьютер выключен) и качнуть что-нибудь весомое, а расплачиваться и доказывать что ты не "жираф" придется Вам. С коммутаторами и vlan-ами сделать это будет значительно сложнее (особенно если привязать MAC-адрес к портам коммутатора).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Corhaid Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Фев-04, 02:34  (MSK)

>Другая "прелесть" в том, что соседи вполне могут подменить свой IP на
>Ваш (естественно когда ваш компьютер выключен) и качнуть что-нибудь весомое, а
>расплачиваться и доказывать что ты не "жираф" придется Вам. С коммутаторами
>и vlan-ами сделать это будет значительно сложнее (особенно если привязать MAC-адрес
>к портам коммутатора).

Ну МАК-адрес можно и подменить. Если у "клиентов" нет доступа к оборудованию - тогда VLAN с терминированием каждого клиента на роутере спасают положение. Иначе - только какой-нибудь VPN с шифрованием или PPPoE c CHAP. Да и считать траффик удобнее - ААА через радиус например.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от vova Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Фев-04, 06:25  (MSK)
Коллеги, по моему немного не в ту степь ушли. На сколько я понял Александр являеться клиентом подобной услуги а не собираеться ее предоставлять, так ?
Грубо говоря есть хаб от которого идет n сетевых шнурков, для каждого клиента по шнурку, одним из такие клиентов и являеться автор вопроса.
Что мешает подключит этот шнурок к своему маршрутизатору реализовать на нем всю защиту/безопасность, слелать за ним свою сеть, со своими адресами ?

Или я что то не так понял ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Michael emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Фев-04, 11:19  (MSK)
>Коллеги, по моему немного не в ту степь ушли. На сколько я
>понял Александр являеться клиентом подобной услуги а не собираеться ее предоставлять,
>так ?
так-то оно так, но для наилучшего решения проблемы нужно вести диалог с провайдером и нужно знать что от него требовать.

>Что мешает подключит этот шнурок к своему маршрутизатору реализовать на нем всю
>защиту/безопасность, слелать за ним свою сеть, со своими адресами ?
конечно, все так и должно делаться, но:
1) соседние клиенты могут затопить маршрутизатор своими пакетами. пусть он с этим корректно справится и не упадет, но производительность линка от хаба до маршрутизатора не бесконечная и существует вероятность его заполнения.
2) соседние клиенты могут просто банально открыть несколько сотен массивных закачек и просто "перекрыть кислород" - тут надо смотреть как и что устроено у провайдера, возможно, он предусмотрел это.
3) свой трафик будет доступен остальным клиентам.

все это решаемо, но для этого, возможно, придется надавить на провайдера, так как среди провайдеров беспечность, увы, тоже не редка...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Александр emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Фев-04, 15:10  (MSK)
>Коллеги, по моему немного не в ту степь ушли. На сколько я
>понял Александр являеться клиентом подобной услуги а не собираеться ее предоставлять,
На данный момент  я не являюсь клиентом этой услуги.
Просто руководство запало на цену этого решения и не считает нужным выслушивать мои
аргументы в пользу своего канала.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Sonne Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 26-Фев-04, 22:01  (MSK)
Это не провайдер, это дилетант...

Как минимум должен быть свич с VLAN, который управляется и мониторится дистанционно... Иначе будет как в комунальной квартире с изгаженным и вечно недоступным туалетом.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Michael emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 27-Фев-04, 20:55  (MSK)
>На данный момент  я не являюсь клиентом этой услуги.
>Просто руководство запало на цену этого решения и не считает нужным выслушивать
>мои
>аргументы в пользу своего канала.

имхо, пользоваться такой услогой можно, только если отсутсвие доступа в интернет с пятницы до восерсенья не критично для бизнеса и достаточно резервного диалапа стороннего провайдера.

PS. дни названы условно на примере моего провайдера, у которого нормально технический отказ в пятницу исправлять в понедельник... обычно непрофессионализм провайдера сказывается на большинстве его действий...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Vlad Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 00:01  (MSK)
>Ну МАК-адрес можно и подменить.
речь идет о нормальных коммутаторах
где можно приписать один или несколько маков на порт, кадры с другими маками с этого порта будут дропацца, а можно даже порт аварийно ложить

>Если у "клиентов" нет доступа к оборудованию
>- тогда VLAN с терминированием каждого клиента на роутере спасают положение.
>Иначе - только какой-нибудь VPN с шифрованием или PPPoE c CHAP.
>Да и считать траффик удобнее - ААА через радиус например.

проблема в том что все это должен делать провайдер

я бы лично пользоваться такой услугой не стал бы
потому что действительно
любой достаточно умный может подменить и IP и МАС и сделать куче левого трафика
если это именно хаб! то весь ваш траффик можно сниферить!
пароли содержимое почти разговоры в аське все что угодно
если конечно не шифруется
даже если это коммутатор, но простой неуправляемый и то снифферить можно запросто

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Corhaid Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 07:36  (MSK)
>>Ну МАК-адрес можно и подменить.
>речь идет о нормальных коммутаторах
>где можно приписать один или несколько маков на порт, кадры с другими
>маками с этого порта будут дропацца, а можно даже порт аварийно
>ложить
Угу, если только не переткнуть патчкорды на кроссе/свитче :) см. ниже: только если нет физического доступа к оборудованию (кроссу).

>>Если у "клиентов" нет доступа к оборудованию
>>- тогда VLAN с терминированием каждого клиента на роутере спасают положение.
>>Иначе - только какой-нибудь VPN с шифрованием или PPPoE c CHAP.
>>Да и считать траффик удобнее - ААА через радиус например.
>
>проблема в том что все это должен делать провайдер
Абсолютно согласен.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 09:46  (MSK)
В большом офисном здании через хаб!!!.
Не верю!!!
Ничего не перепутали?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Александр emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 20:10  (MSK)
>В большом офисном здании через хаб!!!.
>Не верю!!!
>Ничего не перепутали?
Уточнили. Да это не Хаб.
ЭТО - Surecom ...716 "управляемый".


  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от AlexDv Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 09:53  (MSK)
>даже если это коммутатор, но простой неуправляемый и то снифферить можно запросто
>
Ой, а это как на неуправляемом-то? Расскажи, интересно.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 10:00  (MSK)
В догонку, сомнительно что для интернет дают вообщде 100Мб, что за провайдер что подает в здание такой шланг? И все это через хаб....
Вы шутите!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Александр emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 20:13  (MSK)
>В догонку, сомнительно что для интернет дают вообщде 100Мб, что за провайдер
>что подает в здание такой шланг? И все это через хаб....
>
>Вы шутите!
К ,сожалению, таковы реалии.
даже если это и не хаб ( Surecom **716**), то что с того?
Денег им жалко на нормальное железо?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Офис с 'интернетом под ключ'. Плюсы и минусы" 
Сообщение от Vlad Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Мрт-04, 14:09  (MSK)
>>даже если это коммутатор, но простой неуправляемый и то снифферить можно запросто
>>
>Ой, а это как на неуправляемом-то? Расскажи, интересно.

Всмысле как снифферить на неуправляемом свиче?
да уже вышло новое поколение снифферов
которые просто сбивают таблицу коммутации на свиче потоком левых кадров
и он весь траффик по все портам шлет

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру