Перейти к содержимому
Калькуляторы

L2 коммутатор, выжать максимум...

Коммутатор Allied Telesyn AT-8012M.

Задействовано 2 порта, на одном сеть-1 (порт 1), на втором - сеть-2 (порт 2). Сеть-1 предоставляет услуги доступа в интернет посредством протокола PPPoE (установлен PPPoE концентратор (cisco ххх)).

 

Необходимо, по возможности, полностью изолировать сеть-2 от сети-1. В данный момент из сети-1 в сеть-2 поступает до 200 тыс. бродкастов в сутки, которые естественно не нужны в сети-2.

 

Теоретически, на L2, между сетями необходимо лишь разрешить PPPoE, все остальное - заблокировать. Для работы PPPoE нужны бродкасты из сети-2 в сеть-1 (PADI пакеты) и "остальное" PPPoE (PADO, PADR, PADS, PADT, 0x8864, все они идут юникастами)....

 

Как грамотней можно решить данную задачу (ну или хотя бы уменьшить входящий трафик из сети-2) с помощью L2-коммутатора?

 

Чего-то я уже голову сломал... К маку циски чтоли привязываться...

 

Что посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коммутатор Allied Telesyn AT-8012M.

Задействовано 2 порта, на одном сеть-1 (порт 1), на втором - сеть-2 (порт 2). Сеть-1 предоставляет услуги доступа в интернет посредством протокола PPPoE (установлен PPPoE концентратор (cisco ххх)).

 

Необходимо, по возможности, полностью изолировать сеть-2 от сети-1. В данный момент из сети-1 в сеть-2 поступает до 200 тыс. бродкастов в сутки, которые естественно не нужны в сети-2.

 

Теоретически, на L2, между сетями необходимо лишь разрешить PPPoE, все остальное - заблокировать. Для работы PPPoE нужны бродкасты из сети-2 в сеть-1 (PADI пакеты) и "остальное" PPPoE (PADO, PADR, PADS, PADT, 0x8864, все они идут юникастами)....

 

Как грамотней можно решить данную задачу (ну или хотя бы уменьшить входящий трафик из сети-2) с помощью L2-коммутара?

 

Чего-то я уже голову сломал... К маку циски чтоли привязываться...

 

Что посоветуете?

 

Акцесс-лист по ethertype. Если умеет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот именно, что не умеет, ethertype ему не знаком...

 

Че, получается никак....

 

А если ещё в учет взять циску и сделать какой-нить тегированый влан между циской и свичом... ?

 

Дело в том, что условия трактую не я, а сеть-1. Поставили L2-свич, только пользы от него пока абсолютно никакой, работает как обычная болванка, спрашивается накой вообще тогда такой ставили, деньги как-будто девать некуда. А ведь поставили специально, для логического разделения сетей... Ихних 200 тыс бродкастов меня совсем не радуют...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пускать бродкасты только из второй сети в первую, а обратно - не пускать

Как сделать - надо подумать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не понятно, а cisco включена напрямую в порт1?

 

Я бы предложил разделить все вланами.

На Cisco subinterface-ами.

PPPoE можно поднять на нескольких.

 

И просто и надежно.

 

Для подробностей надо схему сети видеть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.