Cheese_82 Posted June 21, 2016 Posted June 21, 2016 (edited) Привет всем. Извиняюсь сразу за то, что могу дублировать тему, но назрел вопрос. Есть сеть. В ней порядка 50 коммутаторов управляемых, все длинки. В центре стоит головной свич(стек), в который стекаются все линии. Реализуем переход на влан. Каждый коммутатор - отдельный влан. Но не в этом суть. Как дать доступ всем вланам на сервер, не создавая в нем 50 влан-интерфейсов? В центре сети стоит длинк. Есть функция асимметричный влан, но не знаю стоит ли ей пользоваться. Какие есть другие способы добиться этого? Или как лучше сделать? Главное условие , чтобы все вланы видели сервера выделенные, но не видели друг друга Edited June 21, 2016 by Cheese_82 Вставить ник Quote
EShirokiy Posted June 21, 2016 Posted June 21, 2016 Главное условие , чтобы все вланы видели сервера выделенные, но не видели друг друга Оставляете один vlan и настраиваете traffic segmentation - это просто. В идаеале, поднимаете ip-интерфейс c удобной подсетью для каждого vlan, управление свитчами в отдельный vlan или даже несколько. Вставить ник Quote
dignity Posted June 21, 2016 Posted June 21, 2016 С помощью маршрутизации, если ядро позволяет. Вставить ник Quote
Cheese_82 Posted June 21, 2016 Author Posted June 21, 2016 Не подходит сегментация.Т свичей входящих в ядро дальше есть свичи и тд. То есть несколько звезд. Хотелось бы вланы Вставить ник Quote
Antares Posted June 21, 2016 Posted June 21, 2016 В центре какой коммутатор, L3??? Вставить ник Quote
Cheese_82 Posted June 21, 2016 Author Posted June 21, 2016 (edited) В центре какой коммутатор, L3??? Вроде нет - L2+, DGS-3120 Чем плох ассиметричный влан? Edited June 21, 2016 by Cheese_82 Вставить ник Quote
Antares Posted June 21, 2016 Posted June 21, 2016 В центре какой коммутатор, L3??? Вроде нет - L2+, DGS-3120 Чем плох ассиметричный влан? А как вы собираетесь маршрутизировать виланы? Вставить ник Quote
Andrei Posted June 22, 2016 Posted June 22, 2016 Оставляете один vlan и настраиваете traffic segmentation - это просто. +1. Для 50 свичей большего и не надо. Вставить ник Quote
Cheese_82 Posted June 22, 2016 Author Posted June 22, 2016 (edited) Спасибо! Но сеть растет, и хотелось бы сразу вланами делать. Трафик сегментация не решит проблемы. Edited June 22, 2016 by Cheese_82 Вставить ник Quote
kayot Posted June 22, 2016 Posted June 22, 2016 3120 умет статику маршрутизировать, сделайте L3 на нем. Вставить ник Quote
Cheese_82 Posted June 23, 2016 Author Posted June 23, 2016 3120 умет статику маршрутизировать, сделайте L3 на нем. Спасибо попробуем! Вставить ник Quote
Serejka Posted June 24, 2016 Posted June 24, 2016 Как дать доступ всем вланам на сервер, не создавая в нем 50 влан-интерфейсов? А чем не устраивает железобетонная схема? :) например, router-on-stick c 51 sub-if , общающийся с сервером по 1 if. Вставить ник Quote
xcme Posted June 24, 2016 Posted June 24, 2016 А чем не устраивает железобетонная схема? :) например, router-on-stick c 51 sub-if , общающийся с сервером по 1 if. Я так понимаю, что его (роутера) отсутствием :) Вставить ник Quote
Serejka Posted June 24, 2016 Posted June 24, 2016 Я так понимаю, что его (роутера) отсутствием :) Мне было бы страшно переходить к дизайну терминации L3 на D-link стоящих в ядре, коммутатору - коммутаторово, роутеру - роутерово, имхо. трафик с 50 коммутаторов, пусть даже по 10 абонентов, с тарифами 10 мегабит, боюсь превратят d-link в тыкву. Право не пробовал такое реализовать) они у нас стоят как чистое L2 Вставить ник Quote
Cheese_82 Posted June 24, 2016 Author Posted June 24, 2016 На длинке не нравится тоже. Потому отказались от этого варианта. Имеем Mikrotik CCR1036. Хотим на нем реализовать доступ к серверам Вставить ник Quote
Serejka Posted June 24, 2016 Posted June 24, 2016 На длинке не нравится тоже. Потому отказались от этого варианта. Имеем Mikrotik CCR1036. Хотим на нем реализовать доступ к серверам А вам нужно только обеспечить доступ к 50 свичам в 50 разных вланах, или же в этих 50 вланах ещё и абонентский трафик будет гулять? Вставить ник Quote
kayot Posted June 24, 2016 Posted June 24, 2016 трафик с 50 коммутаторов, пусть даже по 10 абонентов, с тарифами 10 мегабит, боюсь превратят d-link в тыкву. Право не пробовал такое реализовать) они у нас стоят как чистое L2 А при чем тут трафик? Маршрутизирует даже "L2 длинк" аппаратно, wirespeed. В зависимости от количества конечных клиентов(считай бегающих ARPов) может эта схема работать долго и счастливо. Вставить ник Quote
Serejka Posted June 24, 2016 Posted June 24, 2016 А при чем тут трафик? Маршрутизирует даже "L2 длинк" аппаратно, wirespeed. интересно) возьмём на заметку. А что аппаратно стоит за чип? Вставить ник Quote
Cheese_82 Posted June 24, 2016 Author Posted June 24, 2016 А вам нужно только обеспечить доступ к 50 свичам в 50 разных вланах, или же в этих 50 вланах ещё и абонентский трафик будет гулять? К 50 свичам подключены абоненты. Они имеют доступ через микротик в интернет. При этом нужно чтобы у всех пользователей был доступ в личный кабинет, а также на несколько сетевых серверов Вставить ник Quote
kayot Posted June 25, 2016 Posted June 25, 2016 vjet Все современные чипы в реальности давно умеют минимальный L3, и только от производителя коммутатора зависит, включить подобный функционал или нет. У 3120 изначально работает статическая маршрутизация, а в свежем софте насколько помню и RIP с 512 маршрутами появился. Ну а в новых аппаратных ревизиях еще и OSPF есть, вот такой вот L2+ :) Вставить ник Quote
Cheese_82 Posted June 25, 2016 Author Posted June 25, 2016 Эмм... L3 мне не поможет :). Сервер является дхцп сервером с опцией 82. То есть вынести сервер из диапазона не получится. То есть получается либо я на сервере создаю влан интерфейсы, и их количество будет расти, либо... ? Утопия какая-то Вставить ник Quote
EShirokiy Posted June 25, 2016 Posted June 25, 2016 Cheese_82, у меня складывается ощущение, что бы вы не хотите решать сами поставленную задачу, ибо просто лень. Решается она просто, тем более роутер нормальный есть. Создайте по vlan на свитч, управление свитча в отдельную подсеть, на каждый абонентский vlan повесьте DHCP сервер, на каждом свитче настройте сегментацию трафика. Такие решения работают годами без проблем, изобретать велосипеды не надо. Вставить ник Quote
Cheese_82 Posted June 26, 2016 Author Posted June 26, 2016 (edited) Cheese_82, у меня складывается ощущение, что бы вы не хотите решать сами поставленную задачу, ибо просто лень. Решается она просто, тем более роутер нормальный есть. Создайте по vlan на свитч, управление свитча в отдельную подсеть, на каждый абонентский vlan повесьте DHCP сервер, на каждом свитче настройте сегментацию трафика. Такие решения работают годами без проблем, изобретать велосипеды не надо. :) не хотел бы, не писал. Вы говорите, на каждый влан повесьте дхцп. То есть на сервере дхцп который под FreeBSD я буду вынужден создать 50 интерфейсов влан. В начале поста я искал кроме этого другой способ. Либо я не понял что Вы имеете ввиду..? Я наверное тупые вопросы задаю... Можете подробнее пояснить? Edited June 26, 2016 by Cheese_82 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.