Перейти к содержимому
Калькуляторы

вопрос по изоляции пользователей

здравствуйте, есть несколько коммутаторов SNR-S2965-48T  выполняющих роль доступа в многоэтажном здании, со всех идет аплинк на коммутатор ядра. конфигурация простая, несколько виланов на юзер сеть, вафлю и телефонию. как оптимальней всего изоливать юзера на порту в вилане от соседей по коммутатору и этажу? что бы всякий щлак, типа нетбиоса и тд не гонять, какой функционал использовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Изоляция портов, не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Изоляция в вилане будет работать между коммутаторами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Расшифровывайте. Или, лучше, наверное, так: изоляция, она не в вилане. Она у порта. Безотносительно влан. Если есть на порту изоляция, то пакеты с него уйдут только в тот порт, где ее нет.

Делайте изоляцию от доступа до браса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я имел ввиду что, port isolation можно сделать на коммутаторе на порту в пределах vlan, будет ли она работать на разных коммутаторах в одном vlan ? я же изначально написал, что надо заблочить лишний траф между разными свичами в одном броадкаст домене, но в пределах одного это будет работать, а между другими, думаю что нет, ибо на аплинк port isolation не применяется, на брасе фильтровать, как лучше?

Изменено пользователем andpuxa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa  чтобы работало между разными свитчами достаточно на агрегации точно также применить port-isolation.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо за ответ, логика понятна

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сеть растет, ширится, расползается по городу и возникает абонент, которому нужно связать две точки в разных концах, и тут начинается веселье

 

а вот еще

 

задумываешься о кольце для отказоустойчивости, и снова здравствуй изоляция

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для связности есть много решений, которым изоляция портов не мешает. У кого-то это MPLS.

Я планировал каждую точку в уникальном VLAN приводить до ядра, а уже там бриджевать нужное. Недостатков в такой схеме не вижу (кроме поиска железки с аппаратным бриджем), даёт много удобных возможностей. Правда пока не реализовывал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.