Dmitry88 Posted September 9, 2007 Posted September 9, 2007 Здравствуйте, подскажите пожалуйста чем можно собрать все Vlan. Ситуация такая есть комутаторы на RTL8309 в них сделан Vlan на основе портов тоесть траффик со всех портов собирается в 1 порт, при этом естественно компьютеры подключенные к этим потам изолированы друг от друга (как бы у каждого компьютера свой канал до сервера типа точка точка). Порт на который стекается весь траффик подключен к серверу. Подскажите с помощью какого софта можно между этими Vlan организовать передачу данных. Это требуется для того чтобы можно было отключать пользователя от сети простой отменой соединения его канала с остальными. Вставить ник Quote
infinite Posted September 9, 2007 Posted September 9, 2007 то что ты описал - port based vlan, для того чтобы получить управление тебе нужен tag based vlan. Вставить ник Quote
Dmitry88 Posted September 10, 2007 Author Posted September 10, 2007 так что получается нельзя организовать управление на основе портов, если можно разъясните поподробнее, и как можно всетаки организовать управление на сонове Vlan (до каждого пользователя свой виртуальный канал) как и чем потом все это собирать, и управлять Вставить ник Quote
Dmitry88 Posted September 10, 2007 Author Posted September 10, 2007 вот еще а не получится сделать так на основе портов чтобы допустим 8 потров и 7 виланов а 8 порт входит во все виланы тогда получается что с потров с 1 по 7 все будет передоваться на 8. все что поступает на 8 порт буде передоваться на 1-7 порт, в то же время порты будут изолированны друг от друга. тоесть со всех портов потоки будут стекаться к серверу который уже может решать разрешить передачу пакета от данного компьютера обратно в сеть. Вставить ник Quote
zoro Posted September 10, 2007 Posted September 10, 2007 http://mcmcc.bat.ru/vlan/ :) моно Вставить ник Quote
Dmitry88 Posted September 22, 2007 Author Posted September 22, 2007 Спустя пару дней я настроил Tag Vlan и обнаружил что RTL8139 нефига не может работать с тегирированными пакетами,по этому создал такую штуку на основе портов при которой каждый порт входит в 3 вилан: 1 связывает порты которые могут между собой общаться 2 связывает эти же порты с магистральным восходящим портом (от остальных к магистральному) 3 связывает восходящий порт с остальными (траффик от магистрального к остальным) все хорошо получается траффик с магистрального попадает во все виланы с виланов только в магистрал. в то же время виланы пользовательских портов изолированны и теги не клеются. но вот задача преждняя как заставить сетевуху принимать все пакеты и отправлять их обратно. (программное чтото) или же не отправлять обратно пакеты с определенных IP.(отключенных) вот мои идеи хотелось бы чтобы прокоментировали. 1.отделить порты так чтобы в один порт собиралось со всех виланов а с другого во все виланы раздавалось. тогда в сервер ставим 2 сетевухи. 1 на прием 2 на передачу. и Тметр по IP он рубит кого пускать а кого нет. между сетевухами врубаем мост и они как бы имеют один IP. 2. оставляем как есть и 1 сетевуху в серваке тогда на серваке запускаем VPN сервер и пользователи все подключаются через впн там же мы их и рубим(просто не пускаем) если надо. 3. почти тоже что и 2 но используем PPPoE если можно прокоментируйте как поступить Вставить ник Quote
rsst Posted September 23, 2007 Posted September 23, 2007 Спустя пару дней я настроил Tag Vlan и обнаружил что RTL8139 нефига не может работать с тегирированными пакетами, Это как это не может? У вас что, сервер под виндой? Вставить ник Quote
zoro Posted September 23, 2007 Posted September 23, 2007 (edited) Винда с вланами дружит Сейчас посомтрел есть реалтековские realtek, Nvidia, Dlink и естественно Intel сетевые которые позволяют вланы видеть по 802.1q с помощю спец утил создаются виртуальные адаптеры... Edited September 23, 2007 by zoro Вставить ник Quote
rsst Posted September 23, 2007 Posted September 23, 2007 Винда с вланами дружит Сейчас посомтрел есть реалтековские realtek, Nvidia, Dlink и естественно Intel сетевые которые позволяют вланы видеть по 802.1q с помощю спец утил создаются виртуальные адаптеры... ужас. почему-то мне, для подобных вещей, в голову приходит лишь одна спец утиль - vconfig... И сетевая у меня самая обычная за 4$... Вставить ник Quote
zoro Posted September 23, 2007 Posted September 23, 2007 :) естественно надо делать на юникс системах... Вставить ник Quote
Dmitry88 Posted September 23, 2007 Author Posted September 23, 2007 Да винда 2003server если не сложно киньте драйверы или утилитку чтобы вилан адаптеры создать, короче чтобы 802.1Q врубить Надо на Unix да только вот проблем сразо много возникает которые в быстро не решить и сервер заново строить. что нехочется Вставить ник Quote
rsst Posted September 23, 2007 Posted September 23, 2007 Да винда 2003server если не сложно киньте драйверы или утилитку чтобы вилан адаптеры создать, короче чтобы 802.1Q врубитьНадо на Unix да только вот проблем сразо много возникает которые в быстро не решить и сервер заново строить. что нехочется А может таки один раз сделать все правильно и забыть, чем морочить себе мозг мифическими драйверами с поддержкой 802.1q? Вставить ник Quote
infinite Posted September 23, 2007 Posted September 23, 2007 кстати а почему на уровне юзера vlan не разбирать ? рылотык 8039 даже на виндовых дровах умеет с vlan работать, плохой юзер методом перебора сможет кроме роутера видеть только 1 пользователя кроме себя Вставить ник Quote
Nafanya Posted September 24, 2007 Posted September 24, 2007 Да винда 2003server если не сложно киньте драйверы или утилитку чтобы вилан адаптеры создать, короче чтобы 802.1Q врубитьНадо на Unix да только вот проблем сразо много возникает которые в быстро не решить и сервер заново строить. что нехочется тогда купить L3 железку, которая оттерминирует виланы. Вставить ник Quote
zoro Posted September 24, 2007 Posted September 24, 2007 Нафига железка? Дрова-утила под каждую сетевую свои... что касательно RTL читай http://forum.ixbt.com/topic.cgi?id=14:41672 все остальные производители также частенько поддерживают такие функции... Вставить ник Quote
Dmitry88 Posted September 26, 2007 Author Posted September 26, 2007 Спасибо за ответы, отдельное Zoro Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.