FaberCastell Posted August 18, 2005 Posted August 18, 2005 Какие устройства терминируют VLANы -- только роутеры, или свитчи тоже? Посоветуйте пожалуйста ссылки, где можно толково прочитать про технологию VLANов. Вставить ник Quote
Nailer Posted August 18, 2005 Posted August 18, 2005 ...и свитчи тоже, если они Layer3 :-) Вставить ник Quote
FaberCastell Posted August 19, 2005 Author Posted August 19, 2005 Nailer, пардон за глупый вопрос, а возможны ли VLANы внутри VLANа? Поясню: я арендую оптические каналы у телекоммуникационной компании, которая выделяет мне на уровне распределения ("уровень двора") 1 порт в своем свитче в каждом дворе. Далее к этому порту я подключаю свой свитч, а к нему, в свою очередь, свитчи от каждого дома. К свитчам в каждом доме -- свитчи от каждого подъезда, ну а к свитчам в подъезде уже конечных пользователей. Соответственно, все оптические каналы, которые я использую в разных дворах, объединены в один VLAN, который сходится в одной точке в другом конце города и там другой провайдер дает мне выход в интернет. Могу ли я при такой архитектуре выделять по 1 VLANу на пользователя? Значит ли это, что перед тем, как моя сеть пойдет в VLAN оптоволоконного провайдера, все мои VLANы должны быть терминированы? Или же они могут идти внутри VLANа оптоволоконного провайдера и на другом конце оптики я смогу их получить и обработать? Вставить ник Quote
mastermind Posted August 19, 2005 Posted August 19, 2005 VLAN внутри VLAN бывает, но, возможно, вас более заинтересует Private VLAN. В любом случае многое зависит от свитчей вашего телекоммуникационного оператора, от которого вы берете порты на распеределении... Вставить ник Quote
Vlad Karagezov, D-Link Posted August 19, 2005 Posted August 19, 2005 Nailer, пардон за глупый вопрос, а возможны ли VLANы внутри VLANа? Поясню: я арендую оптические каналы у телекоммуникационной компании, которая выделяет мне на уровне распределения ("уровень двора") 1 порт в своем свитче в каждом дворе. Далее к этому порту я подключаю свой свитч, а к нему, в свою очередь, свитчи от каждого дома. К свитчам в каждом доме -- свитчи от каждого подъезда, ну а к свитчам в подъезде уже конечных пользователей. Соответственно, все оптические каналы, которые я использую в разных дворах, объединены в один VLAN, который сходится в одной точке в другом конце города и там другой провайдер дает мне выход в интернет. Могу ли я при такой архитектуре выделять по 1 VLANу на пользователя? Значит ли это, что перед тем, как моя сеть пойдет в VLAN оптоволоконного провайдера, все мои VLANы должны быть терминированы? Или же они могут идти внутри VLANа оптоволоконного провайдера и на другом конце оптики я смогу их получить и обработать? см. здесь, возможно ваш случай: http://www.google.com/search?hs=iSg&hl=en&...-Q+&btnG=Search Вставить ник Quote
Nailer Posted August 19, 2005 Posted August 19, 2005 FaberCastell, называтеся QinQ в реализации циски, со стороны провайдера требуется оборудование, умеющее его делать (начиная с 3550 каталисты умеют), с вашей стороны достаточно обычного свитча (2950, например). Правда, не исключены проблемы с MTU, если пров не позаботится о том, чтобы на магистрали его увеличить. Терминировать-то по идее не обязательно, только вот вряд ли провайдер согласится. Так как с его стороны разумно порезать на порту количество маков до разумного предела, чтобы arp-спуфинг не положил его сеть вместе с вашей. А 3550-ые каталисты, например, могут ограничивать количество узнанных на порту маков от 1 до 132. 3750-ые, правда, умеют уже любое произвольное количество, но все равно - разрешать своим свтичам жрать тыщу маков клиента я бы не стал. Тут нужен либо mac-in-mac, либо MPLS AToM на уровне провайдера. Так что лучше терминируйте.. Вставить ник Quote
nlo1 Posted August 20, 2005 Posted August 20, 2005 Nailer, пардон за глупый вопрос, а возможны ли VLANы внутри VLANа? Поясню: я арендую оптические каналы у телекоммуникационной компании, которая выделяет мне на уровне распределения ("уровень двора") 1 порт в своем свитче в каждом дворе. Далее к этому порту я подключаю свой свитч, а к нему, в свою очередь, свитчи от каждого дома. К свитчам в каждом доме -- свитчи от каждого подъезда, ну а к свитчам в подъезде уже конечных пользователей. Соответственно, все оптические каналы, которые я использую в разных дворах, объединены в один VLAN, который сходится в одной точке в другом конце города и там другой провайдер дает мне выход в интернет. Могу ли я при такой архитектуре выделять по 1 VLANу на пользователя? Значит ли это, что перед тем, как моя сеть пойдет в VLAN оптоволоконного провайдера, все мои VLANы должны быть терминированы? Или же они могут идти внутри VLANа оптоволоконного провайдера и на другом конце оптики я смогу их получить и обработать? Прочитал, и вспомнил один старый анекдот: Мамаша приводит сыночка к доктору: - Доктор, у моего сыночка что-то с писей.. Доктор, осматривая: - Мамаша, писю называем членом и лечимся от сифилиса... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.