server.klikcloud.ru

Офисный маршрутизатор и сегментация

Термины и чек-листы без привязки к моделям оборудования. Схемы VLAN и пароли хранятся в защищённом хранилище заказчика.

Редакция: 2026-04-03

VLAN: краткий глоссарий

NAT и доступ в Интернет

Исходящий NAT обычно на граничном маршрутизаторе. Внутренние подсети не анонсируются наружу. При смене провайдера обновить публичные DNS и записи SPF при необходимости.

Проброс портов (port forwarding)

  1. Зафиксировать бизнес-обоснование и срок действия правила.
  2. Ограничить источник по IP, если возможно; не открывать шире, чем нужно.
  3. Назначить внутренний хост по статическому DHCP или резервации.
  4. Проверить доступность с внешней стороны и залогировать тикет.
Любые изменения на границе сети согласуйте с администратором организации и политикой ИБ.

Диагностика с рабочей станции

ping шлюз_подсети
tracert -d целевой_хост
nslookup имя_записи

← На главную портала