banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận mạng và thiết bị mạng IP interface - cần 1 giải pháp  XML
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 08:59:57 (+0700) | #1 | 195321
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]
Dear 4rum,

Tôi có vấn đề cần tham khảo 4rum, xin vui lòng góp ý. Thanks in advance.

Tôi nói sơ qua diagram dưới. Có 2 LAN khác nhau, trong LAN1 có 1 unix server (CentOS) có 3 Ethernet cards, còn LAN2 có XP client có 2 Ethernet cards.

Vấn đề như sau:

Khi XP chỉ có 1 ethernet card (E1), thì unix(E2) và XP(E1) interface thông qua switch2 (nói cho rõ là E2 của unix nối trực tiếp vào switch2), vấn đề nảy sinh là LAN1 và LAN2 có thể access lẫn nhau.

Tôi muốn 2 LAN ko thể access lẫn nhau, vì thế mới nghĩ ra cách gắn thêm 1 ethernet card (E2) cho XP và topology như diagram dưới. Nhưng ko chắc đó có phải là giải pháp đúng ko và cũng chưa có đk để testing? Nên post lên đây để 4rum thảo luận và cho lời khuyên, giải thích thêm.


Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 10:07:17 (+0700) | #2 | 195325
marriottvn
Member

[Minus]    0    [Plus]
Joined: 01/06/2005 14:05:04
Messages: 42
Offline
[Profile] [PM]
mình nghĩ bro có thể block access trên "UNIX SRV" mà không cần gắn thêm NIC cho XP
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 23:17:55 (+0700) | #3 | 195362
phuchn71
HVA Friend

Joined: 07/07/2003 07:02:53
Messages: 495
Location: X%
Offline
[Profile] [PM] [WWW]
Mô hình của Bạn như trên

Giữa 2 LAN có trao đổi dữ liệu gì với nhau không?
Nếu không trao đổi dữ liệu hoặc không sử dụng chung 1 dịch vụ nào đó thì ko cần có liên kết giữa 2 mạng vì theo mô hình bạn đưa ra 2 LAN có đường ra Internet độc lập.

Nếu trong mạng có một số các máy trạm ở LAN1 và LAN2 cần chia sẻ dữ liệu và sử dụng các dịch vụ của nhau ; Một số máy khác lại không được quyền sử dụng các dịch vụ này thì mô hình của bạn chưa đảm bảo.

Do không rõ mục đích của bạn khi thiết kế mô hình mạng nên có vài ý kiến.


[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 23:18:00 (+0700) | #4 | 195363
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]
Neu block thi lam sao unix svr va XP co the communicate voi nhau. 2 computer nay se update data lan nhau lien tuc.
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 23:31:24 (+0700) | #5 | 195372
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]
Hi huan_ng

Bạn tạo một subnet mới cho vùng E2 của bạn.
Trên WinXP route 0.0.0.0 0.0.0.0 ra Router kết nối internet.

Dabu.
It's time to build a new network.
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 23:33:07 (+0700) | #6 | 195373
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

huan_ng wrote:
Neu block thi lam sao unix svr va XP co the communicate voi nhau. 2 computer nay se update data lan nhau lien tuc. 

Thì bạn chỉ cho các packets có src/dst là 10.150.70.20 được đi qua thôi, còn lại drop hết.
Let's build on a great foundation!
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 12/10/2009 23:56:13 (+0700) | #7 | 195377
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Chuyện này hơi buồn cười. Không cho hai Lan truy cập lẫn nhau thì ngay trên E2 của 2 bên, mình "ngắt" kết nối vật lý ra. Còn muốn client, server truy suất lẫn nhau liên tục qua lớp mạng 10.150.70.x thì giữ nó nguyên như vậy.
PS: đã bỏ bớt một chữ không.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 13/10/2009 08:55:27 (+0700) | #8 | 195439
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]

phuchn71 wrote:
Mô hình của Bạn như trên

Giữa 2 LAN có trao đổi dữ liệu gì với nhau không?
Nếu không trao đổi dữ liệu hoặc không sử dụng chung 1 dịch vụ nào đó thì ko cần có liên kết giữa 2 mạng vì theo mô hình bạn đưa ra 2 LAN có đường ra Internet độc lập.

Nếu trong mạng có một số các máy trạm ở LAN1 và LAN2 cần chia sẻ dữ liệu và sử dụng các dịch vụ của nhau ; Một số máy khác lại không được quyền sử dụng các dịch vụ này thì mô hình của bạn chưa đảm bảo.

Do không rõ mục đích của bạn khi thiết kế mô hình mạng nên có vài ý kiến.


 


Thanks Moderator.

Mục đích của tôi là UNIX SVR và XP sẽ interface với nhau mà thôi, sẽ trao đổi dữ liệu dạng TEXT, nghĩa là UNIX sẽ nhận TEXT data từ XP và XP cũng sẽ post trở lại TEXT data cho UNIX và quá trình cứ lặp đi lặp lại theo 1 thời gian định trước trong program.

Như tôi đã nói "Khi XP chỉ có 1 ethernet card (E1), thì unix(E2) và XP(E1) interface thông qua switch2 (nói cho rõ là E2 của unix nối trực tiếp vào switch2), vấn đề nảy sinh là LAN1 và LAN2 có thể access lẫn nhau." Do ko muốn client của 2 LAN có thể access lẫn nhau nên tôi mới nghĩ ra cách gắn thêm 1 NIC cho XP để interface trực tiếp với nhau như mô hình trên. Nhưng tôi ko chắc có thể giải quyết vấn đề ko?

Ở đây các bạn đừng đề cập tới "Giữa 2 LAN có trao đổi dữ liệu gì với nhau không?" hoặc truy cập internet hoặc UNIX sever access với client gì hết. Mà chỉ cần:

UNIX srv và XP có thể interface với nhau để truyền (posting) data (kiểu TEXT) và LAN1 và LAN2 ko thể access lẫn nhau là Okie.

Thanks Moderator Quanta
"Thì bạn chỉ cho các packets có src/dst là 10.150.70.20 được đi qua thôi, còn lại drop hết."

Bạn đã hiểu ý tôi là E2 của UNIX và E2 của XP sẽ qua lại lẫn nhau vì thế LAN1 client sẽ ăn theo E2 của UNIX mà access qua LAN2 client ko vậy? và ngược lại LAN2 client sẽ ăn theo E2 của XP mà access qua LAN1 client?
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 13/10/2009 09:40:27 (+0700) | #9 | 195444
marriottvn
Member

[Minus]    0    [Plus]
Joined: 01/06/2005 14:05:04
Messages: 42
Offline
[Profile] [PM]
Như tôi đã nói "Khi XP chỉ có 1 ethernet card (E1), thì unix(E2) và XP(E1) interface thông qua switch2 (nói cho rõ là E2 của unix nối trực tiếp vào switch2), vấn đề nảy sinh là LAN1 và LAN2 có thể access lẫn nhau." Do ko muốn client của 2 LAN có thể access lẫn nhau nên tôi mới nghĩ ra cách gắn thêm 1 NIC cho XP để interface trực tiếp với nhau như mô hình trên. Nhưng tôi ko chắc có thể giải quyết vấn đề ko?  
hmm... cho hỏi khi giữ nguyên topology ban đầu, tức là Unix Srv E2 nối vào SW2, thì XP client vẫn access đc LAN1? chú ý là mình chỉ hỏi XP client thôi nghen
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 13/10/2009 12:07:09 (+0700) | #10 | 195456
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]

marriottvn wrote:
Như tôi đã nói "Khi XP chỉ có 1 ethernet card (E1), thì unix(E2) và XP(E1) interface thông qua switch2 (nói cho rõ là E2 của unix nối trực tiếp vào switch2), vấn đề nảy sinh là LAN1 và LAN2 có thể access lẫn nhau." Do ko muốn client của 2 LAN có thể access lẫn nhau nên tôi mới nghĩ ra cách gắn thêm 1 NIC cho XP để interface trực tiếp với nhau như mô hình trên. Nhưng tôi ko chắc có thể giải quyết vấn đề ko?  
hmm... cho hỏi khi giữ nguyên topology ban đầu, tức là Unix Srv E2 nối vào SW2, thì XP client vẫn access đc LAN1? chú ý là mình chỉ hỏi XP client thôi nghen 


Thanks marriottvn.

Ý bạn hỏi là: khi giữ nguyên toplogy ban đầu thì chỉ XP client computer (trong toplogy của tôi là WIN XP)vẫn access đc LAN1? Nếu đúng thì bạn bỏ qua cho vì tôi ko quan tâm tới XP computer này access được hay ko LAN1, đó ko phải là vấn đề tôi cần lúc này, vì XP computer này tôi đang controll. Tôi chỉ quan tâm làm sao LAN1 và LAN2 ko thể access lẫn nhau mà thôi.

Tuy nhiên ngày mai tôi sẽ có câu trả lời chính xác cho bạn sau khi làm 1 testing như bạn hỏi.
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 14/10/2009 08:57:38 (+0700) | #11 | 195527
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]
Hi quanta, marriottvn.

Tôi đã tìm ra cách ko cho client LAN2 access qua LAN1 rồi. Vậy xin hỏi có cách để LAN1 client kô ăn theo E2 của UNIX mà access qua LAN2 client ko vậy? UNIX server là của supplier control nên ko có touch gì được. Thanks.
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 15/10/2009 00:23:20 (+0700) | #12 | 195580
marriottvn
Member

[Minus]    0    [Plus]
Joined: 01/06/2005 14:05:04
Messages: 42
Offline
[Profile] [PM]
thì bồ đừng có enable routing tren windows xp là xong rồi, hoặc trên xp client bồ xóa routing đến LAN2 subnet.
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 15/10/2009 04:53:03 (+0700) | #13 | 195606
phuchn71
HVA Friend

Joined: 07/07/2003 07:02:53
Messages: 495
Location: X%
Offline
[Profile] [PM] [WWW]
thì bồ đừng có enable routing tren windows xp là xong rồi, hoặc trên xp client bồ xóa routing đến LAN2 subnet. 

Chính xác smilie Không thiết lập routing giữa 2 card mạng thì chẳng máy client nào access được sang LAN kia cả.

Mình có hỏi
Nếu trong mạng có một số các máy trạm ở LAN1 và LAN2 cần chia sẻ dữ liệu và sử dụng các dịch vụ của nhau ; Một số máy khác lại không được quyền sử dụng các dịch vụ này thì mô hình của bạn chưa đảm bảo.  


Vì trong một số trường hợp Admin của hệ thống muốn một số máy clients nhất định từ LAN 1 có thể access sang LAN 2 và ngược lại. Do đó Admin phải thiết lập một số rules nào đó.
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 16/10/2009 11:40:08 (+0700) | #14 | 195754
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]

phuchn71 wrote:
thì bồ đừng có enable routing tren windows xp là xong rồi, hoặc trên xp client bồ xóa routing đến LAN2 subnet. 

Chính xác smilie Không thiết lập routing giữa 2 card mạng thì chẳng máy client nào access được sang LAN kia cả.
 


Mặc nhiên tui đâu có enable routing đâu, với lại 2 NIC này có cùng subnet mạng thì cần gì routing.

phuchn71 wrote:

Mình có hỏi
Nếu trong mạng có một số các máy trạm ở LAN1 và LAN2 cần chia sẻ dữ liệu và sử dụng các dịch vụ của nhau ; Một số máy khác lại không được quyền sử dụng các dịch vụ này thì mô hình của bạn chưa đảm bảo.  


Vì trong một số trường hợp Admin của hệ thống muốn một số máy clients nhất định từ LAN 1 có thể access sang LAN 2 và ngược lại. Do đó Admin phải thiết lập một số rules nào đó.
 


Tôi cũng có trả lời nè:

Ở đây các bạn đừng đề cập tới "Giữa 2 LAN có trao đổi dữ liệu gì với nhau không?" hoặc truy cập internet hoặc UNIX sever access với client gì hết. Mà chỉ cần:

UNIX srv và XP có thể interface với nhau để truyền (posting) data (kiểu TEXT) và LAN1 và LAN2 ko thể access lẫn nhau là Okie.
 


Tóm lại bây giờ tôi chỉ còn 1 vấn đề xin hỏi: ở Unix svr (CentOS) có cách nào ko cho bất kỳ máy clients ở LAN1 access sang các máy clients ở LAN2 được ko?
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 16/10/2009 13:00:17 (+0700) | #15 | 195766
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Về nguyên tác thì trên cái server UNIX đó đặt một loại dịch vụ hoặc là ngăn/không Nat traffic từ mạng 10.150.x.x vào 10.255.x.x . Vẫn cho phép traffic đi tới 10.150.70.30.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 16/10/2009 23:23:13 (+0700) | #16 | 195787
marriottvn
Member

[Minus]    0    [Plus]
Joined: 01/06/2005 14:05:04
Messages: 42
Offline
[Profile] [PM]
Mặc nhiên tui đâu có enable routing đâu, với lại 2 NIC này có cùng subnet mạng thì cần gì routing. 
bồ nhìn lại thì sẽ thấy LAN1 & & LAN2 là 2 network khác nhau. Nếu không enable routing xp client thì LAN1 sẽ không access LAN2 đc, mà cái này là bồ đang bàn thôi chứ chưa làm thiệt phải hông?
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 17/10/2009 00:11:15 (+0700) | #17 | 195794
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]

tmd wrote:
Về nguyên tác thì trên cái server UNIX đó đặt một loại dịch vụ hoặc là ngăn/không Nat traffic từ mạng 10.150.x.x vào 10.255.x.x . Vẫn cho phép traffic đi tới 10.150.70.30. 


Hiện tại tôi chỉ quan tâm trafice từ LAN1 (10.150.0.X) ko thể tới LAN2 (10.150.70.X) và UNIX svr phải interface được với XP thông qua E2 của mỗi máy mà thôi. Tôi ko rành UNIX, vậy theo lời khuyên trên của bạn thì có làm được như vậy ko?

Thông tin thêm từ phía LAN1: routing như sau:

tracert www.google.com

Tracing route to www.l.google.com [216.239.61.104]
over a maximum of 30 hops:

1 4 ms <1 ms <1 ms 10.255.0.250
2 1 ms 2 ms 1 ms localhost [IP ROUTER]
3 1 ms 1 ms 3 ms localhost [IP DAU NOI CUA ISP]
4 1 ms 1 ms 1 ms localhost [IP CUA ISP]
5 25 ms 25 ms 22 ms localhost [IP CUA ISP]
6 56 ms 55 ms 57 ms 72.14.216.49
7 62 ms 60 ms 59 ms 72.14.233.24
8 65 ms 59 ms 57 ms 209.85.241.56
9 99 ms 89 ms 89 ms 209.85.241.216
10 89 ms 100 ms 89 ms 209.85.254.179
11 88 ms 88 ms 93 ms sin01s01-in-f104.google.com [216.239.61.104]

Trace complete.

marriottvn wrote:
Mặc nhiên tui đâu có enable routing đâu, với lại 2 NIC này có cùng subnet mạng thì cần gì routing. 
bồ nhìn lại thì sẽ thấy LAN1 & & LAN2 là 2 network khác nhau. Nếu không enable routing xp client thì LAN1 sẽ không access LAN2 đc, mà cái này là bồ đang bàn thôi chứ chưa làm thiệt phải hông? 


Hiện tại 2 LAN đang hoạt động với toplogy này "Khi XP chỉ có 1 ethernet card (E1), thì unix(E2) và XP(E1) interface thông qua switch2 (nói cho rõ là E2 của unix nối trực tiếp vào switch2), vấn đề nảy sinh là LAN1 và LAN2 có thể access lẫn nhau. "

Với mô hình trên tôi chưa enable routing gì cả trên XP. Còn giải pháp gắn thêm 1 NIC E2 trên XP là lý thuyết nên đang thảo luận nè.
Not much but not nothing
[Locked] [Up] [Print Copy]
  [Discussion]   IP interface - cần 1 giải pháp 18/10/2009 04:31:29 (+0700) | #18 | 195925
[Avatar]
huan_ng
Member

[Minus]    0    [Plus]
Joined: 04/03/2005 23:10:38
Messages: 259
Offline
[Profile] [PM] [Yahoo!]
Dear All,

Đã tìm ra giải pháp là giữ nguyên topology cũ (ko cần gắn thêm ethernet card cho XP) và re-config trên switch2. Thanks all.

Topic xin closed.
Not much but not nothing
[Locked] [Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|