Перейти к содержимому
Калькуляторы

Вопрос по vlan управления

Здравствуйте. Имеет ли смысл дробить служебные устройства на подсети и помещать их в разные вланы? 

По городу+пригород идут вланы до БС, где бриджуются с подключеными по радио абонентскими устройствами. Что делать с самими БС, точнее как сделать правильнее?

Можно сделать один большой бридж с маской /24 и включить туда вланы управления, или лучше так не делать и наклепать много отдельных вланов-управления?

Изменено пользователем weedman

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делайте как удобнее.

Линковые подсети (/31 или /30) хороши тем, что это очень дуракоустойчиво и надежно. Но номерной план будет неудобен для запоминания.

Большая подсеть гораздо удобнее и логичнее (в плане нумерации).

/24 — это не большой бридж. Сегмент стоит дробить, если количество хостов в нем больше 3-4 сотен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все, что с радиоинтерфейсами, я бы отделял в отдельный VLAN, с более строгими правилами, и желательно с торчащей в нём IDS/IPS. Потому как радио - самый очевидный вектор атаки, как по причине доступности, так и по причине хренового качества софта. Дальнейшая сегментация имеет смысл, если у устройств различное назначение/обслуживаемые сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 07.11.2022 в 21:31, jffulcrum сказал:

Все, что с радиоинтерфейсами

А это я не заметил.

Да, для радио есть смысл делать линковые интерфейсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.