Лучший вариан для разбивки одной сети

Модераторы: Trinity admin`s, Free-lance moderator`s

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Re: Лучший вариан для разбивки одной сети

Сообщение and3008 » 02 дек 2009, 00:32

Кто вам сказал, что ISA обязательно должна выполнять NAT для проходящего через нее трафика? Вы литературу по ISA почитайте, потом думать будете. Пока вы думаете категориями, которые вам кто-то когда сказал и то, что вы мельком видели. Если хотите увидеть слона целиком, то читайте документацию. С самого начала и вдумчиво.

То же самое про контроллер домена. На кой надо заводить кучу сетевых интерфейсов? Вы не знаете как происходит регистрация в сети? По моему вы не понимаете как работает NAT, отсюда и все страхи. Почитайте, для вас откроется истина.

Тоже самое с DNS. Вы путаете процедуры запроса адресов серверов через DNS с процедурой регистрацией клиентской машины в DNS. Это разные операции. Да, NAT, ну и что? Он меняет только заголовок, а то, что содержится в пакете данных NAT не меняет.

ADMT
Advanced member
Сообщения: 147
Зарегистрирован: 18 апр 2005, 10:23
Откуда: Санкт-Петербург

Re: Лучший вариан для разбивки одной сети

Сообщение ADMT » 02 дек 2009, 08:50

нет я неговорю что на контроллере домена нужно ставить куча сетевых интерфейсов (если Иса настроена на НАТ) я говорю о том что на DC на его одном сетевом интерфейсе добавать IP адреса каждой подсети, даже не важно на ИСЕ НАТ или Маршрут между сетями.

Black-Dragon
Advanced member
Сообщения: 507
Зарегистрирован: 17 апр 2009, 00:49
Откуда: Yerevan

Re: Лучший вариан для разбивки одной сети

Сообщение Black-Dragon » 02 дек 2009, 10:20

and3008
Я извиняюсь, но зачем "потерпевшему" NAT между его внутренними подсетями?
Почему бы просто не настроить маршрутизацию плюс адрес\порт фильтр на ISA в качестве экрана?

ADMT
Advanced member
Сообщения: 147
Зарегистрирован: 18 апр 2005, 10:23
Откуда: Санкт-Петербург

Re: Лучший вариан для разбивки одной сети

Сообщение ADMT » 02 дек 2009, 14:15

естественно маршрут между сетями...а на исе все правильно разрешаюшие правила что куда и откуда разрешено, все остально запрет.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Re: Лучший вариан для разбивки одной сети

Сообщение and3008 » 04 дек 2009, 17:59

>Я извиняюсь, но зачем "потерпевшему" NAT между его внутренними подсетями?

А я где-то сказал, что он надо? Я призывал к тому, что читайте и думайте.

Black-Dragon
Advanced member
Сообщения: 507
Зарегистрирован: 17 апр 2009, 00:49
Откуда: Yerevan

Re: Лучший вариан для разбивки одной сети

Сообщение Black-Dragon » 05 дек 2009, 10:21

and3008 писал(а):А я где-то сказал, что он надо? Я призывал к тому, что читайте и думайте.

Наверное, я просто неправильно истолковал ваш предыдущий пост.

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость