Консультация № 74043
04.02.2007, 14:12
0.00 руб.
0 3 3
Здравствуйте, уважаемые эксперты!
В организации, которой я работаю на компьютерах выставлены следующие параметры сети:
IP-адрес: 10.115.210.*
Маска подсети: 255.255.255.192
Основной шлюз: 10.115.210.65
DNS №1: 10.61.213.4
DNS №2: 10.61.1.21
А теперь вопросы:
1. Судя по IP-адресу у нас сеть A-класса, разве может быть маска 255.255.255.192? И вообще в адресе маски подсети могут быть какие-либо другие цифры кроме 255 и 0?
2. Зачем нужны адреса DNS-серверов? Где можно про это почитать? Я попробовал команду ping для этих DNS-серверов, они не пингуются. Удаление этих адресов никак не повлияло на работу сети.
3. Когда я открываю доступ к папке, то при попытки зайти в неё из сети с другого компьютера появляется окошко с предложением ввести имя пользователя и пароль, хотя доступ к папке открыт для всех. Как от этого избавится, т.е. чтобы любой мог зайти в неё без всяких паролей и скачать, что ему надо?
4.И последний вопрос, как открыть доступ к папке только для пользователей определённого компьютера, т.е. чтобы в неё можно было зайти с определённого IP-адреса? Причём если адрес подходящий то вход происходил бы автоматически без предложения ввести пароль и т.д., а если нет то доступ был бы закрыт? А ещё лучше чтобы при просмотре сети, скажем через проводник, эту папку видел бы только нужный пользователь.

P.S. ОС на всех компах WinXP SP2, выхода в Интернет нет, сеть одноранговая. Может подскажете где можно почитать про настройку и построение ЛВС. Заранее благодарю всех кто ответит.

Обсуждение

Неизвестный
04.02.2007, 14:58
общий
это ответ
Здравствуйте, Лисицын Денис Владимирович!
1. Нет это не сеть A-класса. Классы подсетей это устаревший метод создания подсетей. Система мелких, средних и крупных подсетей на самом деле не удобна. Многие организации были достаточно велики, чтобы выйти за пределы сети класса С, которая могла содержать максимум 254 узла, но недостаточно велики, чтобы занять целый класс В, сеть которого могла вместить 65534 узла. Новая бесклассовая система носит название Classless InterDomain Routing, или CIDR. Легко можно найти информацию в интернете, например http://ru.wikipedia.org/wiki/CIDR
И конечно, в масках подсети могут быть "числа кроме 0 и 255"!
2.DNS-серверы нужны для разрешения имен. Когда машине необходимо установить соединение с сервером в сети по известному доменному имени, например www.yandex.ru - то машине надо вначале узнать IP адрес данного сервера. Для этого и нужна служба DNS (в сети без интернета она, вероятно, не очень нужна). DNS - это распределенная база данных - в выполнении запросов и хранении информации задействовано множество серверов имен по всему миру.
Опять же в интернете можете найти огромное количество информации о DNS.
Серверы имен у вас не пингуются, потому что либо они просто выключены за ненадобностью а настройки остались, либо администратор настроил firewall так, что он не пропускает ICMP пакеты на этих серверах.
3.Думаю, от этого Вам не избавиться. Хотя многие советуют "включить гостя" но дело в том что у вас не работает null-сессия. Как правило, правка параметров разрешающих ее, не помогает. Создайте на своем компьютере учетную запись с известным всем именем и паролем (пароль не нулевой длины), сообщите эти данные и пусть пользователи подключаются к вашему компьютеру и вводят это имя и пароль.
4.Для этого надо использовать Firewall (брандмауэр). Если сможете включить null-сессию то путем настройки правил брандмауэра можно сделать именно так как Вы сказали: "если адрес подходящий то вход происходил бы автоматически без предложения ввести пароль". Хотя если Вы воспользуетесь советом из пункта 3 - можете просто сказать пароль только определенному кругу лиц - это проще и надежнее (потому что IP адрес можно м поменять).
Неизвестный
04.02.2007, 15:06
общий
это ответ
Здравствуйте, Лисицын Денис Владимирович!
1. Вы не правы. Читайте вот тут:
http://www.bilim.com/modules.php?name=Content&pa=showpage&pid=16
надеюсь после прочтения данной статьи вам будет более понятно назначение IP адресов.
2. DNS сервера служат для преобразования т.н. dns-имен в IP адреса (и наоборот). Например <b> mail.ru </b> в <b> 194.67.57.26</b> и так далее.
Неизвестный
05.02.2007, 13:01
общий
это ответ
Здравствуйте, Лисицын Денис Владимирович!

по порядку...

1. маска мржет быть любая кратная 2.... маска подсети обозначает колличество адресов в вашей интрасети начиная от шлюзового адреса...
2. При отсутствии выходя в интернет и отсутствии других подсеток адреса ДНС не нужны... они могут понадобиться если вы в своей сети запускаете сервер и хотите сделать доступ для него интуитивным, типа IvanIvanovichIvanov. но даже в
этом случае ДНС должны располагаться в вашей же подсети... В вашем случае я предполагаю, что эти параметры - аттавизм прошлого величия сети... ;)
3. для того чтобы вам не пришлось вводить имя и пароль каждый раз - заведите на компьютере всех пользователей с других машин... Делается это в Control Panel > User accounts... Затем в папке, которую расшариваете для общего пользования прописываете возможность доступа к этой папке каждого конкретного юзверя...
4. Все папки открытые стандартным спосбом будут видны всем пользователям вне зависимости от права доступа к этой папке... Для того чтобы закрыть папку от всеобщего обозрения - используйте старый добрый способ: поставьте перед названием папки при расшаривании знак доллара... при подключении человек должен будет в строке шела вбить название папки с долларом впереди....
Форма ответа