Перейти к содержимому
Калькуляторы

VLAN на каждого пользователя-внешние IP адреса

Добрый день !

есть ДС построенная по принципу "VLAN на каждого пользователя"

роутинг между VLAN'ами в сегменте осуществляет AT-8724XL. на каждого юзера выделяется подсеть локальных адресов /30. Последнее время среди пользователей резко увеличился спрос на внешние IP адреса, но при аналогичном распределении на каждого пользователя тратится 4 внешних адреса. Существует какой либо способ решить проблему? Мне решение видится в виде пересекающихся VLAN и proxyarp. Только будет ли оно работать? У кого-нибудь есть опыт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день !

есть ДС построенная по принципу "VLAN на каждого пользователя"  

роутинг между VLAN'ами в сегменте осуществляет AT-8724XL. на каждого юзера выделяется подсеть локальных адресов /30. Последнее время среди пользователей резко увеличился спрос на внешние IP адреса, но при аналогичном распределении на каждого пользователя тратится 4 внешних адреса. Существует какой либо способ решить проблему? Мне решение видится в виде пересекающихся VLAN и proxyarp. Только будет ли оно работать? У кого-нибудь есть опыт?

 

Если позволяет оборудование и т.п., может вместо VLAN запользовать "сегментирование трафика"? (как это обзывается в некоторых свичах). подсеть к примеру /24, но трафик между клиентами тока через роутер в который смотрит порт свича...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Pol'zovateli v odnoj podseti + VLAN + proxy arp - rabotat' budet.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если позволяет оборудование и т.п., может вместо VLAN запользовать "сегментирование трафика"? (как это обзывается в некоторых свичах). подсеть к примеру /24, но трафик между клиентами тока через роутер в который смотрит порт свича...

 

так в данном случае сам свитч является роутером

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Pol'zovateli v odnoj podseti + VLAN + proxy arp - rabotat' budet.

 

а свитчу не будет плохо от одинкового IP на интерфейсах в разных VLAN ?

А определять соответствие IP<-> VLAN свитч будет по ARP таблице?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

msh,

a prinadlezhnost' VLAN-u budet opredeljat'sja na osnove tag-a VLAN, prichem zdes' ip?:),

ploho ne budet i vsjo budet rabotat' pri sootvetsvujuschih nastroikah.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ascent77, каким образом свитч будет выставлять тэги на входящие пакеты?

вообще для таких вещей разумно использовать Private VLAN

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mastermind, a vot i net, tegi na vhodjashije ip budet vystavljat' switch v sootvetstvii so svojej routing table, na FreeBSD eto delajetsja tak route -q add ip_clienta -iface VLAN_clienta -cloning (thx to grobik), na cisco i prochih smotret' dokumentaciju ili sprashivat' znajushih ljudej.

P.S. mastermind, vsjo taki razumno ispol'zovat' imenno VLAN gorazdo gibche reshenije poluchajetsja.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.