Jump to content

Recommended Posts

Posted

Посоветуйте, чем термировать vlan'ы, если в качестве абонентских свичей стоят все с vlan'ами на каждого пользователя?

Около 400 пользователей на одну железку, которая должна термировать.

Posted

vlan 802.1q на клиента?

Все вланы в центр с отдельными IP подсетями?

Скорости какие, надо ли считать трафик?

 

Если сеть ЖК, без посчета трафика - у cisco 3550, у других производителей напишут люди, наверно, да и поиск поможет. L3 свичи сейчас все делают.

 

А если это не частники, и каждому клиенту надо трафик посчитать, да еще и ACL сложный поставить - тогда выбирай роутер от необходимой произвожительности.

 

Возможна гибридная схема - быстрый обмен без учета - на 3550, остальные вланами на роутер.

Posted
vlan 802.1q на клиента?

да

Все вланы в центр с отдельными IP подсетями?

Нет, подсеть одна, у всех пользователей.

Скорости какие, надо ли считать трафик?

Да

Posted

В качестве клиентских свичей, предполагается использовать LinkSys SRW224G4. Есть у кого-то впечатления от него? Хотелось бы 16 100 Мбит Х 2 Гбит портов, но не нашел ничего подходящего...

Posted

mav,

Dlink DES-3526

ZyXel ES-3124

прфункциональней будут. Не помню уже точно, почему отшил, это голосом было, в разговоре с линкисовским инженером.

Posted

mav,

 

я что то не допонял..

 

Нет, подсеть одна, у всех пользователей.  

 

 

что имеется ввиду? и как коррелирует с

 

SergeiK писал(а):

vlan 802.1q на клиента?  

 

да  

Posted
mav,

 

я что то не допонял..

 

Нет, подсеть одна, у всех пользователей.  

 

 

что имеется ввиду? и как коррелирует с

 

SergeiK писал(а):

vlan 802.1q на клиента?  

 

да  

 

private vlan спасет.

Posted
SergeiK писал(а):

Все вланы в центр с отдельными IP подсетями?  

 

Нет, подсеть одна, у всех пользователей.  

А кто бриджинг между VLAN-ами делать будет?

Posted

Играем в угадайку. =))

Цель какая цель приследуюется подобным разделением не понятно

PS: А чем можно бриджировать разные вланы в одном сегменете. Мне что-то на ум решения не приходит. Если VLAN для разделения, то есть ли механизмы, позволяющие объединять?

Posted

Делал такое на FreeBSD. Но производительность такого девайса относительно апарадного L3-коммутатора намно-ооо-го меньше.

 

Лучше L3 коммутатор с назными подсетями в VLAN-ах.

Posted

насчёт третьего уровня ясно.

Просто я думаю как это можено без выделения ip int можно сделать. Ничего в голову не приходит.

Posted
насчёт третьего уровня ясно.  

Просто я думаю как это можено без выделения ip int можно сделать. Ничего в голову не приходит.

На FreeBSD?

Posted
Посоветуйте, чем термировать vlan'ы, если в качестве абонентских свичей стоят все с vlan'ами на каждого пользователя?

Около 400 пользователей на одну железку, которая должна термировать.

на access DES-3526 или из серии DES-3000 - хорошо себя на доступе зарекомендовали. В Инете в открытом доступе немало новостей success stories от ISP на эту тему.

В центр - DGS-3324SR (медные порты) или DXS-3326GSR (SFP - удобно сразу ставить мини GBIC с обеих сторон оптики)

Можете взять на тест в нашем ближайшем офисе.

Posted
на Фре понятно.

Как на железе это реализовать можно и с помощью чего.

На фре делал через как ng_bridge, так и через старый бриджинг интерфейсов.

С новым бриджингом, потдерживающим STP, я не работал.

Posted

Надо: контролировать трафик от каждого абонента, то есть свободно зарезать какие либо порты по протоколам и т.д. Как вариант, чтобы не ставить на клиентский уровень дорогие железки, выбрал VLAN на абонента и в центре термируется все. То есть если клиенты решили между собой перекинуть файл, то пройдет все через маршрутизатор.

Posted

Поправьте меня, но мне кажется, что без выделения ip int для влана тарминироваться между собой они не будут. Это механизм !РАЗДЕЛЕНИЯ! трафика.

Posted
Поправьте меня, но мне кажется, что без выделения ip int для влана тарминироваться между собой они не будут. Это механизм !РАЗДЕЛЕНИЯ! трафика.

Если этот вопрос мне и под термином ip int понимать ip interface/address, то без назначения ip адреса все превосходно работает.

 

З.Ы. За исключением файрволинга, но обходные пути есть.

Posted

Т.е. "разделение" не работает, если на одном порту подвешено >1 тэгируемого Влана, то они будут прозрачны друг для друга. Какой-то обсурд.

Posted
Т.е. "разделение" не работает, если на одном порту подвешено >1 тэгируемого Влана, то они будут прозрачны друг для друга. Какой-то обсурд.
Представте на сетевой подвешено 251 VLAN-а. В сетевую попадает ARP запрос через один VLAN, а выходит из сетевой через 250 VLAN-ов.

 

Я это видел.

Posted
Я это видел.
Эта фраза заставила меня вспонить присказку про студента физика.

 

Сидит студент готовится к сесии. Ему предстоит сдавать квантовую физику или что подобное о строении атома. Он уже часов 10 курит разный материал, но нифига не пониает.

И в какой-то момент, до него доходит как это все работает. Он подпрыгивает и кричит: "Я вижу электроны".

 

З.Ы. После такого задумаешься ту ли ты профессию выбрал.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.