mav Posted December 22, 2006 Posted December 22, 2006 Есть задача разделить пользователей, на 2 vlan'a. Пользователи vlan с id=1 должны видеть других пользователей с этим же vlan'ом, с этим проблем нет. Пользователи vlan с id=2 должны видеть только сервер, на интерфейсе которого поднят vlan с этим id, вот тут не понятно, как сделать чтобы трафик ходил только до сервера? Возможно ли вообще решить как-то данную задачу, без разнесения пользователей в разные vlan? Вставить ник Quote
Nailer Posted December 22, 2006 Posted December 22, 2006 Есть задача разделить пользователей, на 2 vlan'a. Пользователи vlan с id=1 должны видеть других пользователей с этим же vlan'ом, с этим проблем нет. Пользователи vlan с id=2 должны видеть только сервер, на интерфейсе которого поднят vlan с этим id, вот тут не понятно, как сделать чтобы трафик ходил только до сервера? Возможно ли вообще решить как-то данную задачу, без разнесения пользователей в разные vlan? Решение данной задачи сильно зависит от имеющегося сетевого оборудования. Некоторые свитчи так умеют, некоторые - нет.. Вставить ник Quote
mav Posted December 22, 2006 Author Posted December 22, 2006 В основном - Nortel BPS 2000 и Baystack 450 Вставить ник Quote
mav Posted December 23, 2006 Author Posted December 23, 2006 никто не решал подобную задачу? Вставить ник Quote
Мартен Posted December 23, 2006 Posted December 23, 2006 Между вланами роутер стоит, я так понимаю, вот на нем и настраивайте фильтрацию. Задача тривиальная. Вставить ник Quote
Nailer Posted December 24, 2006 Posted December 24, 2006 В сторону Private vlan посмотрите, если они есть на нортеле. Вставить ник Quote
ilijaz Posted December 24, 2006 Posted December 24, 2006 А лучше в сторону D-Link DES 30** с мехонизмом трафик сегментэйшн или на DES-3526 с ACL Вставить ник Quote
mav Posted December 24, 2006 Author Posted December 24, 2006 не нашел в нортеле private vlan, похоже придется решить с помощью port-based vlan + 802.1q Вставить ник Quote
Александр Posted December 25, 2006 Posted December 25, 2006 Очень рекомендую посмотреть в сторону D-LINK. Радует техподержка. На их форуме помогают оперативно и исчерпывающе. Ни в коем случае не расценивать как рекламу. Это всего лишь моё ИМХО. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.