__Alexander__ Posted January 29, 2007 Posted January 29, 2007 Доброго времени всем! Есть такой вопросик: кто как строит сетки на управляемых свичах? Смысл такой: есть ли резон ставить вместо неуправляемых свичей управляемые? Если клиент хочет чтобы его зафильтровали от остальных клиентов - я могу на L2 управляемом свиче поставить фильтр по макадресу сервера и клиента и сделать port-based VLAN - но это спасет его только от клиентов в его сегменте сети. А как быть с клиентами, которые будуть идити через шлюз из других сетей и на L2 уровне уже иметь mac сервера? Вставить ник Quote
Diesel Posted January 29, 2007 Posted January 29, 2007 Есть такой вопросик: кто как строит сетки на управляемых свичах?Глобальный такой вопрос :-)Сети такие есть, успешно работают. Вопросы высадки клиентов в отдельный вилан решаются элементарно. Другое дало - чего именно хочет клиент? Не видеть соседей по сети? А чем они отличаются от всего остального интернета? Или от остального инета их тоже спрятать надо? :-) Вставить ник Quote
__Alexander__ Posted January 29, 2007 Author Posted January 29, 2007 Есть такой вопросик: кто как строит сетки на управляемых свичах?Глобальный такой вопрос :-)Сети такие есть, успешно работают. Вопросы высадки клиентов в отдельный вилан решаются элементарно. Другое дало - чего именно хочет клиент? Не видеть соседей по сети? А чем они отличаются от всего остального интернета? Или от остального инета их тоже спрятать надо? :-) Да не - с do1q все ясно - это не проблема - только вот в чем загвоздочка - средний свич умеет 256 дот1ку вланов статик. А предположим в сетке клиентов 500? 1000? Пусть они всей кагалой не работают одновременно, но вланов все равно на всех не хватит - и как тогда быть в данной ситуации? Про спрятать - да - некоторых клиентов нужно спрятать от остальных кроме серверов. А от инета они спрятаны (SNAT), разве что словят вирусню и сами попросят r ним вломится :) Вставить ник Quote
user_anonymous Posted January 30, 2007 Posted January 30, 2007 256 виланов более чем достаточно для периферии. А в центре ставишь более крутые свичи, вот и все. Вставить ник Quote
vIv Posted January 30, 2007 Posted January 30, 2007 виланы заканчиваются на сервере доступа - BRAS далее идёт L3 маршрутизация Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.