Jump to content

Recommended Posts

Posted

Добрый день !

есть ДС построенная по принципу "VLAN на каждого пользователя"

роутинг между VLAN'ами в сегменте осуществляет AT-8724XL. на каждого юзера выделяется подсеть локальных адресов /30. Последнее время среди пользователей резко увеличился спрос на внешние IP адреса, но при аналогичном распределении на каждого пользователя тратится 4 внешних адреса. Существует какой либо способ решить проблему? Мне решение видится в виде пересекающихся VLAN и proxyarp. Только будет ли оно работать? У кого-нибудь есть опыт?

Posted
Добрый день !

есть ДС построенная по принципу "VLAN на каждого пользователя"  

роутинг между VLAN'ами в сегменте осуществляет AT-8724XL. на каждого юзера выделяется подсеть локальных адресов /30. Последнее время среди пользователей резко увеличился спрос на внешние IP адреса, но при аналогичном распределении на каждого пользователя тратится 4 внешних адреса. Существует какой либо способ решить проблему? Мне решение видится в виде пересекающихся VLAN и proxyarp. Только будет ли оно работать? У кого-нибудь есть опыт?

 

Если позволяет оборудование и т.п., может вместо VLAN запользовать "сегментирование трафика"? (как это обзывается в некоторых свичах). подсеть к примеру /24, но трафик между клиентами тока через роутер в который смотрит порт свича...

Posted
Если позволяет оборудование и т.п., может вместо VLAN запользовать "сегментирование трафика"? (как это обзывается в некоторых свичах). подсеть к примеру /24, но трафик между клиентами тока через роутер в который смотрит порт свича...

 

так в данном случае сам свитч является роутером

Posted
Pol'zovateli v odnoj podseti + VLAN + proxy arp - rabotat' budet.

 

а свитчу не будет плохо от одинкового IP на интерфейсах в разных VLAN ?

А определять соответствие IP<-> VLAN свитч будет по ARP таблице?

Posted

mastermind, a vot i net, tegi na vhodjashije ip budet vystavljat' switch v sootvetstvii so svojej routing table, na FreeBSD eto delajetsja tak route -q add ip_clienta -iface VLAN_clienta -cloning (thx to grobik), na cisco i prochih smotret' dokumentaciju ili sprashivat' znajushih ljudej.

P.S. mastermind, vsjo taki razumno ispol'zovat' imenno VLAN gorazdo gibche reshenije poluchajetsja.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.