URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22795
[ Назад ]

Исходное сообщение
"создание VPN"

Отправлено bash , 24-Июн-11 07:27 
вот какая работа назрела.
в корпоративной сети надо раздать юзерам интернет, но на отдельные рабочие станци,
которые не должны быть подключены к локальной сети предприятия, но при существующей
кабельной инфраструктуре! выход - использовать private-vlan на каталистах, но...
все каталисты 2960 ( они не поддерживают данную фичу...
какие еще могут быть решения ?


Содержание

Сообщения в этом обсуждении
"создание VPN"
Отправлено Myxa , 24-Июн-11 08:56 
> все каталисты 2960 ( они не поддерживают данную фичу...
> какие еще могут быть решения ?

2960 замечательно поддерживают private-vlan, у вас софт какой?
кстати, вполне подойдет и обычный влан, просто ограничьте его на L3


"создание VPN"
Отправлено Valery12 , 24-Июн-11 15:13 

> 2960 замечательно поддерживают private-vlan, у вас софт какой?

а по моему только PVLAN edge (protected port) а это не совсем то, такие порты будут изолированы не только от рабочих машин но и друг от друга. Другое дело что тут обычного VLAN за глаза хватит



"создание VPN"
Отправлено bash , 25-Июн-11 03:42 
> а по моему только PVLAN edge (protected port) а это не совсем
> то, такие порты будут изолированы не только от рабочих машин но
> и друг от друга.

по сути мне и надо чтоб они были закрыты друг от друга, но но порт с интернетом им видеть нужно


"создание VPN"
Отправлено bash , 25-Июн-11 03:10 
> кстати, вполне подойдет и обычный влан, просто ограничьте его на L3

ну да, центром сети является L3 стек.
а что значит ограничить ??


"создание VPN"
Отправлено bash , 25-Июн-11 04:36 
> у вас софт какой?

WS-C2960G-48TC-L  софт c2960-lanbasek9-mz.122-50.SE1
на WS-C2960G-24TT-S не смотрел


"создание VPN"
Отправлено eek , 27-Июн-11 06:54 
> вот какая работа назрела.

Как альтернативный вариант можно рассмотреть выход в интернет с авторизацией.