• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Odizolowanie istniejącej sieci od darmowej sieci

Object Storage Arubacloud
0 głosów
121 wizyt
pytanie zadane 20 lipca 2021 w Sieci komputerowe, internet przez LenyBomba Nowicjusz (140 p.)
Hej,

Pracuje nad projektem w którym w miejscach udostępniany za darmo będzie Internet. Niestety pomimo wiedzy na temat sieci, jeśli chodzi o wdrożenia moja wiedza jest 0 i potrzebuje pomocy...

Wszystkie 3 punkty są istniejące

W 1 punkcie jest szafka w której jest niezarządzalny switch i używane 4 porty, wszystkie na komputery stacjonarne. Zbiega się to gdzieś do niezidentyfikowanego modemu i routera w jednym.

Czy jest jakiś inny sposób niż zakup zarządzalnego switcha na którym wydzielę vlan dla punktu przyłączenia routera udostepniającego Internet, a do już używanych komputerów inny vlan +trunk na porcie na którym jest Internet?

 

W punkcie drugim jest switch->firewall->switch, switche z tego co wiem bez absolutnie żadnej konfiguracji. Wszystkie swiche zarządzalne, a w sieci pracuje serwer DHCP.

W planie mam na 1 switchu dodać trunk dla np vlanu 70, na 2switchu trunk + port dla routerów udostępniajacych darmowy internet.

 

Punkt 3 to samo, tylko bez firewalla

 

Czy to ma prawo funkcjonować, czy potrzebne są jakieś poprawki?

1 odpowiedź

+2 głosów
odpowiedź 20 lipca 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Wszystko, czym nie zarządzasz, traktuj od razu jako przejęte, niespełniające żadnych standardów bezpieczeństwa.

Bez znajomości sprzętu, jaki tam masz, nic nie jestem w stanie powiedzieć, poza zaleceniem wymiany. Różny sprzęt ma różne możliwości. Dla przykładu niezarządalne switche mogą przekazywać ramki nie naruszając vlan-id, inne go usuną i od tego jak konkretnie zachowa się Twój sprzęt, zależy jakie opcje masz dalej do wyboru.
komentarz 20 lipca 2021 przez LenyBomba Nowicjusz (140 p.)
1wsza lokalizacja to wiekowy netgear(dokładnego modelu nie znam), druga i trzecia zarządzalne, więc raczej bez różnicy, ale tp-link i cisco, a firewall fortigate
komentarz 20 lipca 2021 przez rafu007 Stary wyjadacz (12,560 p.)
Netgear akurat nie wiem, jak się zachowuje, jak masz czas, ustaw vlany na routerze i zobacz jak się zachowa, może będzie ładnie symulować kabel.

Rozumiem, że w każdej lokalizacji potrzebujesz vlan dla zaufanych użytkowników + vlan dla gości?

Podobne pytania

0 głosów
0 odpowiedzi 93 wizyt
pytanie zadane 4 października 2021 w Sieci komputerowe, internet przez chakip Nowicjusz (210 p.)
0 głosów
1 odpowiedź 262 wizyt
0 głosów
0 odpowiedzi 340 wizyt
pytanie zadane 1 listopada 2020 w Sieci komputerowe, internet przez dequk Użytkownik (810 p.)

92,551 zapytań

141,393 odpowiedzi

319,523 komentarzy

61,936 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...