AlterDen Posted September 5, 2006 Posted September 5, 2006 Делали "пионерскую" сеть на 3 больших района(сегмента). Народу было мало, где-то по 60 человек в сегменте. Все на мыльницах, без средств диагностики и т.п. Началось тотальное подключение и еще чуть-чуть и в каждом сегменте количество дойдет до 255... Вот тут-то и загвоздка - все в одном подсетке, не разбивали сегменты. Если кто-то начинает флудить - сегмент лежит. А один сегмент - один интерфейс на серваке-маршрутизаторе. Абоненты получают ip по DHCP. Авторизуются по PPTP. Решили, что пора делать VLan'ы. Позднова-то, но необходимо. Как лучше нарезать сетку, что делать с серваковскими интерфейсами. Мысль, нарубить виланов в серваке на интерфейс, и сетку нарезать vlan'ми. В DHCP раздавать по vlanам разные подсети... Такое абоненты не заметят. Шлюз для PPTP(чтоб не перенастраивать) будет виден через шлюз, который выдаст DHCP. Есть какие-нить другие соображения? Или так пойдет. Вставить ник Quote
budda Posted September 10, 2006 Posted September 10, 2006 Делали "пионерскую" сеть на 3 больших района(сегмента).Народу было мало, где-то по 60 человек в сегменте. Все на мыльницах, без средств диагностики и т.п. Началось тотальное подключение и еще чуть-чуть и в каждом сегменте количество дойдет до 255... Если не хватает IPшников в сегменте - поиграйся с маской подсети... Вставить ник Quote
cmhungry Posted September 10, 2006 Posted September 10, 2006 Как лучше нарезать сетку, что делать с серваковскими интерфейсами. Мысль, нарубить виланов в серваке на интерфейс, и сетку нарезать vlan'ми. В DHCP раздавать по vlanам разные подсети... Такое абоненты не заметят. Шлюз для PPTP(чтоб не перенастраивать) будет виден через шлюз, который выдаст DHCP. Есть какие-нить другие соображения? Или так пойдет. вполне нормальнохотя я бы не на сервере нарезал, а на свитче 3го уровня со встроенным дхцп-сервером Вставить ник Quote
desperado Posted September 11, 2006 Posted September 11, 2006 да без разницы как нарезать, главное понимать что делаешь. Вставить ник Quote
Карамболь Posted September 17, 2006 Posted September 17, 2006 советую сразу делать так : один дом=один сегмент я на твои грабли наступил года 3 назад потом разделил каждый сегмент на несколько частей, а теперь ,вот, опять кончились ip и опять надо людям адреса менять Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.