і по вісокошвідкісного каналу Трафік 802.1q для організації віртуальніх локальних мереж и розмежування доступу абонентів.
Можлівість організації резервного комутованого Підключення до інтернету або корпоратівної мережі через вбудований порт RS-232 и зовнішній модем. Функція автоматичного перенаправлення трафіку на запасний шлюз в локальній мережі такоже дозволити організуваті Резервування зв'язку з Глобальним Мережа. p align="justify"> Вбудовані засоби фільтрації трафіку Забезпечують захист локальної мережі від несанкціонованого доступу.
У головній Будівлі Центрального офісу (будівля А) розташовується P-793H 2/4-проводной маршрутизатор SHDSL.bis з міжмережевім екранах, 4-портовий комутатор и Резервування зв'язку ФІРМИ ZyXEL.
А в двох віддаленіх офісах стояти Абонентські модеми такоже ФІРМИ ZyXEL P-791R v2 маршрутизатор SHDSL.bis з Резервування зв'язку.
Міжмережева Взаємодія
Для забезпечення безпеки в мережі відмінено маршрутізацію между окрем мережами, альо підмережа адміністрації может В«БачитиВ» всі комп'ютери у мережі, для завчасного Виявлення зловмисників, тощо. Так, Наприклад, підмережа другого поверху Будівлі А для доступу до мережі Інтернет булу поміщена до списку контролю доступу, це є необхіднім обмеження, так як любий користувач ззовні МІГ бі підключітісь до комп'ютерів. За помощью ACL їх відокремлюють від внутрішньої мережі, смороду могут віходити позбав до мережі Інтернет. p align="justify"> Для того, щоб адміністратор МІГ В«БачитиВ» любий комп'ютер в мережі, а любий комп'ютер в мережі НЕ зміг В«ПобачитиВ» охоронців, треба создать такий список доступу на маршрутізаторі Main:
- Main> enable
- Main # configure terminal
- Main (config) # ip access-list extended sec
- Main (config-ext-nacl) # permit icmp any any echo-reply
- Main (config-ext-nacl) # permit tcp any any established
- Main (config-ext-nacl) # permit udp any eq domain any
- Main (config-ext-nacl) # exit
Такоже, его треба Призначити інтерфейсу:
- Main> enable
- Main # configure terminal
- Main (config-subif) # interface GigabitEthernet8/0.31
- Main (config-subif) # ip access-group sec out
- Main (config-subif) # exit